Avamar: MCS slutter å svare eller svarer ikke etter oppgraderingen

Summary: Management Console Server (MCS) slutter å svare eller svarer ikke etter en oppgradering til Avamar-versjon 19.12.x. En omstart av MCS vil løse problemet midlertidig, men etter noen dager oppstår problemet igjen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Avamar ble nylig oppgradert til 19.12.
  • Tråddump i mcserver.out kan ha følgende vranglås:
Found one Java-level deadlock:
=============================
"RMI TCP Connection(58477)-10.3.4.58":
  waiting to lock monitor 0x00007f9e0402a1e8 (object 0x0000000704525f40, a com.rsa.sslj.x.aP),
  which is held by "RMI TCP Connection(58299)-10.3.50.30"
"RMI TCP Connection(58299)-10.3.50.30":
  waiting to lock monitor 0x00007f9e10007fe8 (object 0x00000007358f6998, a com.rsa.sslj.x.aR),
  which is held by "RMI TCP Connection(58298)-10.3.50.30"
"RMI TCP Connection(58298)-10.3.50.30":
  waiting to lock monitor 0x00007f9e0402a1e8 (object 0x0000000704525f40, a com.rsa.sslj.x.aP),
  which is held by "RMI TCP Connection(58299)-10.3.50.30"
 
  • Ingen java hprof-fil opprettes.

 

  • I mcserver.log kan dette vise:
12/22-08:01:34.00504 [main#1] jdk.internal.event.EventHelper.logX509CertificateEvent
FINE: X509Certificate: Alg:{0}, Serial:{1}, Subject:{2}, Issuer:{3}, Key type:{4}, Length:{5}, Cert Id:{6}, Valid from:{7}, Valid until:{8}
12/22-08:01:34.00542 [main#1] com.avamar.asn.NetworkProxy.printRegistry
WARNING: exception occurs while enumberating RMI registry java.rmi.ConnectException: 
Connection refused to host: avamarhostname.emc.com; nested exception is:

        java.net.ConnectException: Connection refused (Connection refused)

Cause

Engineering mener at følgende miljøpåvirkninger kan forårsake problemer:

  1. Nettverksproblemer:
    • Kontroller at serveren og klienten kan kommunisere over nettverket. Se etter eventuelle nettverksproblemer eller brannmurinnstillinger som kan blokkere tilkoblingen.
  2. Konfigurasjonsproblemer:
  3. Porttilgjengelighet:
    • Kontroller at porten som brukes til RMI-tilkoblingen, er åpen og ikke brukes av et annet program. Du kan angi en annen port om nødvendig.
  4. Brannmurinnstillinger:
    • Kontroller brannmurinnstillingene på både klient- og servermaskinene for å sikre at de nødvendige portene for RMI-kommunikasjon er åpne.
  5. Versjonskompatibilitet:
    • Forsikre deg om at Java-versjonene på både klienten og serveren er kompatible. Noen ganger kan forskjeller i Java-versjoner forårsake tilkoblingsproblemer.


SSLJ6.5-versjonen (introdusert i Avamar 19.12) har følgende endringer og forskjeller fra forrige versjon:

Nye funksjoner og sikkerhetsforbedringer i sslj-6.5.jar:

  • Oppdatering av FIPS-samsvar:
    Integrerer Dell BSAFE Crypto-J 6.2.6 sammen med Crypto-J JSAFE og JCE Software Module 6.2.5, som alle oppfyller FIPS 140-2-kravene [dell.com]

  • Sikkerhetssårbarheter løst:
    Feilrettinger knyttet til sikkerhetsveiledningene DSA-2022-188 og DSA-2022-208, som løser kjente SSL-J/Crypto-J-problemer [dell.com]

  • Forbedret Key Manager-støtte:
    Lagt til implementering av X509ExtendedKeyManager nye metoder chooseEngineClientAlias() og chooseEngineServerAlias(). [dell.com]

  • Protokoll herdet:
    TLS 1.0 og 1.1 er deaktivert som standard, noe som styrker standard protokollsikkerhet. [dell.com]

  • Cipher Suite Cleanup:
    Fjerning av svake chiffreringssamlinger fra standardlisten, noe som forbedrer kryptografisk styrke [dell.com]

  • Konfigurerbare JDK-egenskaper:
    La til støtte for følgende systemegenskaper for å finjustere kode- og protokollvirkemåte:

    • jdk.tls.client.cipherSuites
    • jdk.tls.server.cipherSuites
    • jdk.tls.client.protocols
    • jdk.tls.server.protocols. [dell.com]
  • Kompatibilitet med Crypto-J 7.0:
    Opprettholder interoperabilitet med Crypto-J 7.0 (med merknader og advarsler referert til i Crypto-J-dokumentasjon) [dell.com]


Resolution

Permanent løsning i 19.12 SP1 - ETA som skal bestemmes.

 

Det er to løsninger som kan gjøres for å lindre dette i mellomtiden.

 

Løsningsalternativ 1: Deaktiver rmi_over_ssl.

ADVARSEL: Deaktivering rmi_over_ssl all trafikk mellom klient og server klartekst

 

  1.  Ta en sikkerhetskopi av /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml:
cp -p mcserver.xml orig_mcserver.xml-$(date -I)
   2. Ta en sikkerhetskopi (flush) av MCS:
mcserver.sh --flush
   3. Rediger mcserver.xml filen med vi, og endre følgende parameter fra sann til usann:
<entry key="rmi_over_ssl" value="false" />
   4. Start MCS på nytt:
mcserver.sh --stop --force
mcserver.sh --start

 

Løsningsalternativ 2: Replace sslj.jar file (Åpne serviceforespørsel med Avamar Server Replication Capacity-teamet)

Merknader om forskjellene mellom de sslj.jar filene finner du i delen "Tilleggsinformasjon". 

Støtteteam – se gjennom delen "Interne merknader" for informasjon om hvordan du bytter ut sslj.jar-filen. 

Additional Information

Viktige forskjeller mellom sslj-6.5 og sslj-6.2:

Affected Products

Avamar

Products

Avamar Server
Article Properties
Article Number: 000414262
Article Type: Solution
Last Modified: 12 Mar 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.