NetWorker: Lo storage node remoto non passa allo stato Ready
Summary: Lo storage node remoto non passa allo stato Ready per l'uso su NetWorker Management Console.
Symptoms
Lo storage node remoto non passa allo stato pronto per l'uso.
Da NetWorker Management Console (NMC)--> Devices--> Scheda Devices nella colonna sinistra --> Cliccare con il pulsante destro del mouse sul dispositivo, quindi cliccare su Mount.
Il mount del dispositivo non riesce. Viene visualizzato un errore che indica "Storage node not ready".
I log daemon sul server NetWorker e sullo storage node remoto mostrano:
- Linux:
/nsr/logs/daemon.raw - Windows (impostazione predefinita):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Come utilizzare nsr_render_log per eseguire il rendering .raw file di log
nsrsnmd NSR notice 22 Shutting down snmd Unable to connect to server: Unable to authenticate with server nsrserver: Authentication error; why = Client credential too weak
Sul server NetWorker:
Eseguire il seguente comando da un prompt di amministrazione o da una shell radice:
nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type: nsrla
Current query set
nsradmin> show auth methods
nsradmin> print
auth methods: "0.0.0.0/0,nsrauth/oldauth";
Sullo storage node remoto:
nsradmin -p nsrexec NetWorker administration program. Use the "help" command for help. nsradmin> . type: nsrla Current query set nsradmin> show auth methods nsradmin> print auth methods: "0.0.0.0/0,nsrauth";
Cause
La colonna auth method sul server NetWorker non corrisponde al metodo di autenticazione sullo storage node remoto.
Server NetWorker:
auth methods: "0.0.0.0/0,nsrauth/oldauth";
Storage node remoto:
auth methods: "0.0.0.0/0,nsrauth";
- A partire da NetWorker 19.4 e versioni successive,
oldauthviene rimosso come uno dei metodi di autenticazione predefiniti per tutte le nuove installazioni. Non vi è alcuna modifica quando viene eseguito un aggiornamento. Quando si esegue un aggiornamento di NetWorker, il valoreoldauthPolliciauth methodscontinua ad esistere. - Per garantire la compatibilità con le versioni precedenti, NetWorker supporta
oldauthAutenticazione. Si consiglia di utilizzarensrauthautenticazione e abilita solooldauthAutenticazione quando due host non possono eseguire l'autenticazione tramitensrauth. La colonnaoldauthIl metodo di autenticazione non è sicuro.
Tutte le versioni supportate di NetWorker sono progettate per funzionare utilizzando nsrauth soltanto, tutte le versioni che richiedono oldauth non sono più supportati. Come detto sopra, il fallback oldauth aveva lo scopo di consentire il supporto per le versioni precedenti; Tuttavia, questa operazione non è più necessaria. Dal oldauth è considerato "non sicuro" e deve essere rimosso, se trovato. Cancellazione delle informazioni sul certificato peer di NetWorker dopo l'aggiornamento auth methods.
Resolution
Assicurarsi che sia il server NetWorker che gli storage node utilizzino nsrauth Solo.
Su ciascun host, effettuare le seguenti operazioni da un prompt dell'amministratore o da una shell radice:
- Utilizzare
nsradminPer accedere al Servizio Client:nsradmin -p nsrexecd - Dalla sezione
nsradminprompt, eseguire:. type: nsrla - Inserire:
show auth methods - Inserire:
print - Se viene visualizzato "
0.0.0.0/0,nsrauth/oldauth", inserire:update auth methods: "0.0.0.0/0,nsrauth" - Confermare la modifica immettendo:
y - Exit
nsradmin:quit
Esempio:
nsradmin -p nsrexec
NetWorker administration program.
Use the "help" command for help.
nsradmin> . type: nsrla
Current query set
nsradmin> show auth methods
nsradmin> print
auth methods: "0.0.0.0/0,nsrauth/oldauth";
nsradmin> update auth methods: "0.0.0.0/0,nsrauth"
auth methods: "0.0.0.0/0,nsrauth";
Update? y
- Riavviare il servizio NetWorker su ciascun host:
- Linux:
systemctl restart networker - Windows (sintassi PowerShell):
net stop nsrexecd /y ; net start nsrexecd- Sui server NetWorker di Windows è inoltre necessario eseguire:
net start nsrd - Se il server NetWorker di Windows è anche il server NetWorker Management Console (NMC), è necessario eseguire anche:
net start gstd
- Sui server NetWorker di Windows è inoltre necessario eseguire:
- Cancellare le informazioni peer su ciascun host:
nsradmin -C -y -p nsrexecd "nsr peer information"
Esaminare l'output del comando precedente. Nel caso in cui non sia in grado di cancellare le informazioni peer, è necessario farlo manualmente. Vedere: NetWorker: Correzione di informazioni NSR peer incoerenti
- Una volta completati i passaggi precedenti, monitorare lo stato Ready dello storage node da NMC.
Additional Information
In alcuni scenari "oldauth", è abilitato per ignorare nsrauth errori di autenticazione correlati. Questa procedura comporta l'utilizzo di una comunicazione meno sicura per ignorare i problemi riscontrati durante la comunicazione protetta. Questa non è una soluzione consigliata. se nsrauth la comunicazione non funziona correttamente, oldauth può essere abilitato come soluzione alternativa; Tuttavia, la causa di nsrauth Gli errori di comunicazione devono essere analizzati e risolti per restituire una comunicazione sicura.