NetWorker: Uzel vzdáleného úložiště se nedostává do stavu připravenosti
Summary: Uzel vzdáleného úložiště se nemění do stavu připraveného k použití v konzoli NetWorker Management Console.
Symptoms
Uzel vzdáleného úložiště není ve stavu připraveném k použití.
V konzoli NetWorker Management Console (NMC)> – Devices –> karta Devices v levém sloupci –> klikněte pravým tlačítkem na zařízení a poté klikněte na možnost Mount.
Zařízení se nedaří připojit. Zobrazí se chyba "Storage node not ready".
Protokoly démona na serveru NetWorker a uzlu vzdáleného úložiště zobrazují:
- Linux:
/nsr/logs/daemon.raw - Windows (výchozí):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Jak pomocí nsr_render_log vykreslit .raw soubory protokolu
nsrsnmd NSR notice 22 Shutting down snmd Unable to connect to server: Unable to authenticate with server nsrserver: Authentication error; why = Client credential too weak
Na serveru NetWorker:
Z příkazového řádku správce nebo kořenového prostředí spusťte následující příkaz:
nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type: nsrla
Current query set
nsradmin> show auth methods
nsradmin> print
auth methods: "0.0.0.0/0,nsrauth/oldauth";
V uzlu vzdáleného úložiště:
nsradmin -p nsrexec NetWorker administration program. Use the "help" command for help. nsradmin> . type: nsrla Current query set nsradmin> show auth methods nsradmin> print auth methods: "0.0.0.0/0,nsrauth";
Cause
Skript auth method na serveru NetWorker neodpovídá metodě auth v uzlu vzdáleného úložiště.
Server NetWorker:
auth methods: "0.0.0.0/0,nsrauth/oldauth";
Uzel vzdáleného úložiště:
auth methods: "0.0.0.0/0,nsrauth";
- Z platformy NetWorker 19.4 a novější
oldauthje odebrán jako jedna z výchozích metod ověřování pro všechny nové instalace. Při upgradu nedojde k žádné změně. Při upgradu NetWorker se hodnotaoldauthInauth methodsnadále existuje. - Kvůli kompatibilitě s dřívějšími verzemi nástroje NetWorker nástroj NetWorker podporuje
oldauthOvěřování. Doporučuje se používatnsrauthověřování a povolit pouzeoldauthOvěřování, když se dva hostitelé nemohou ověřit pomocínsrauth. SkriptoldauthMetoda ověřování není bezpečná.
Všechny podporované verze NetWorker jsou určeny k fungování nsrauth Pouze pro všechny verze vyžadující oldauth již nejsou podporovány. Jak je uvedeno výše, oldauth fallback byl určen k tomu, aby umožnil podporu starších verzí. To však již není nutné. Protože oldauth je považován za "nezabezpečený", měl by být odstraněn, pokud je nalezen. Po aktualizaci jsou vymazány informace o certifikátu partnera NetWorker. auth methods.
Resolution
Ujistěte se, že server NetWorker i uzly úložiště používají nsrauth Pouze.
Na každém hostiteli proveďte následující kroky z příkazového řádku správce nebo kořenového prostředí:
- Pomocí
nsradminPřístup ke službě Klient:nsradmin -p nsrexecd - Ze strany
nsradminpříkaz, spusťte:. type: nsrla - Zadejte:
show auth methods - Zadejte:
print - Pokud se zobrazí "
0.0.0.0/0,nsrauth/oldauth," zadejte:update auth methods: "0.0.0.0/0,nsrauth" - Změnu potvrďte zadáním:
y - Ukončení
nsradmin:quit
Příklad:
nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type: nsrla
Current query set
nsradmin> show auth methods
nsradmin> print
auth methods: "0.0.0.0/0,nsrauth/oldauth";
nsradmin> update auth methods: "0.0.0.0/0,nsrauth"
auth methods: "0.0.0.0/0,nsrauth";
Update? y
- Restartujte službu NetWorker na každém hostiteli:
- Linux:
systemctl restart networker - Windows (syntaxe prostředí PowerShell):
net stop nsrexecd /y ; net start nsrexecd- Na serverech NetWorker se systémem Windows je také nutné spustit následující příkaz:
net start nsrd - Pokud je server NetWorker se systémem Windows také serverem NetWorker Management Console (NMC), je nutné také spustit následující příkaz:
net start gstd
- Na serverech NetWorker se systémem Windows je také nutné spustit následující příkaz:
- Vymažte informace partnera o každém hostiteli:
nsradmin -C -y -p nsrexecd "nsr peer information"
Zkontrolujte výstup výše uvedeného příkazu. V případě, že není možné vymazat informace partnera, je nutné to provést ručně. Viz: NetWorker: Oprava nekonzistentních informací partnerů NSR
- Po dokončení výše uvedených kroků sledujte stav připravenosti uzlu úložiště z konzole NMC.
Additional Information
V některých scénářích "oldauth", je povoleno obejít nsrauth související selhání ověřování. Tento postup zahrnuje použití méně zabezpečené komunikace k obejití problémů, ke kterým dochází během zabezpečené komunikace. Nejedná se o osvědčené řešení. Pokud není nastaveno nsrauth komunikace nefunguje správně, oldauth lze povolit jako zástupné řešení; Příčina nsrauth Aby bylo možné vrátit zabezpečenou komunikaci, je nutné prošetřit a vyřešit selhání komunikace.