Avamar: MCS, yükseltme sonrasında yanıt vermiyor veya yanıt vermiyor

Summary: Management Console Server (MCS), Avamar 19.12.x sürümüne yükseltme yapıldıktan sonra yanıt vermeyi durduruyor veya yanıt vermiyor. MCS'nin yeniden başlatılması sorunu geçici olarak çözer ancak birkaç gün sonra sorun tekrar oluşur. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Avamar yakın zamanda 19.12 sürümüne yükseltildi.
  • mcserver.out'taki iş parçacığı dökümü aşağıdaki kilitlenmeye sahip olabilir:
Found one Java-level deadlock:
=============================
"RMI TCP Connection(58477)-10.3.4.58":
  waiting to lock monitor 0x00007f9e0402a1e8 (object 0x0000000704525f40, a com.rsa.sslj.x.aP),
  which is held by "RMI TCP Connection(58299)-10.3.50.30"
"RMI TCP Connection(58299)-10.3.50.30":
  waiting to lock monitor 0x00007f9e10007fe8 (object 0x00000007358f6998, a com.rsa.sslj.x.aR),
  which is held by "RMI TCP Connection(58298)-10.3.50.30"
"RMI TCP Connection(58298)-10.3.50.30":
  waiting to lock monitor 0x00007f9e0402a1e8 (object 0x0000000704525f40, a com.rsa.sslj.x.aP),
  which is held by "RMI TCP Connection(58299)-10.3.50.30"
 
  • Java hprof dosyası oluşturulmadı.

 

  • mcserver.log'da bu şunları gösterebilir:
12/22-08:01:34.00504 [main#1] jdk.internal.event.EventHelper.logX509CertificateEvent
FINE: X509Certificate: Alg:{0}, Serial:{1}, Subject:{2}, Issuer:{3}, Key type:{4}, Length:{5}, Cert Id:{6}, Valid from:{7}, Valid until:{8}
12/22-08:01:34.00542 [main#1] com.avamar.asn.NetworkProxy.printRegistry
WARNING: exception occurs while enumberating RMI registry java.rmi.ConnectException: 
Connection refused to host: avamarhostname.emc.com; nested exception is:

        java.net.ConnectException: Connection refused (Connection refused)

Cause

Mühendislik ekibi, aşağıdaki çevresel etkilerin sorunlara neden olabileceğine inanmaktadır:

  1. Ağ Sorunları:
    • Sunucu ve istemcinin ağ üzerinden iletişim kurabildiğinden emin olun. Bağlantıyı engelleyebilecek ağ sorunlarını veya güvenlik duvarı ayarlarını kontrol edin.
  2. Yapılandırma Sorunları:
  3. Bağlantı Noktası Kullanılabilirliği:
    • RMI bağlantısı için kullanılan bağlantı noktasının açık olduğundan ve başka bir uygulama tarafından kullanılmadığından emin olun. Gerekirse farklı bir bağlantı noktası belirtebilirsiniz.
  4. Güvenlik duvarı ayarları:
    • RMI iletişimi için gerekli bağlantı noktalarının açık olduğundan emin olmak için hem istemci hem de sunucu makinelerinde güvenlik duvarı ayarlarını kontrol edin.
  5. Sürüm Uyumluluğu:
    • Hem istemcideki hem de sunucudaki Java sürümlerinin uyumlu olduğundan emin olun. Bazen, Java sürümlerindeki farklılıklar bağlantı sorunlarına neden olabilir.


Avamar 19.12'de kullanıma sunulan sslj6.5 sürümü, önceki sürümden aşağıdaki değişikliklere ve farklılıklara sahiptir:

sslj-6.5.jar'daki Yeni Özellikler ve Güvenlik Geliştirmeleri:

  • FIPS Uyumluluk Güncellemesi:
    Tümü FIPS 140-2 gereksinimlerini karşılayan Dell BSAFE Crypto-J 6.2.6'yıCrypto-J JSAFE ve JCE Yazılım Modülü 6.2.5 ile entegre eder [dell.com]

  • Ele Alınan Güvenlik Açıkları:
    DSA-2022-188 ve DSA-2022-208 güvenlik önerilerine bağlı düzeltmeler, bilinen SSL-J/Crypto-J sorunlarını çözer [dell.com]

  • Gelişmiş Anahtar Yöneticisi Desteği:
    X509ExtendedKeyManager yeni yöntemlerinin uygulanması eklendi chooseEngineClientAlias() ve chooseEngineServerAlias(). [dell.com]

  • Protokol Sağlamlaştırılmış:
    TLS 1.0 ve 1.1 varsayılan olarak devre dışıdır ve varsayılan protokol güvenliğini güçlendirir. [dell.com]

  • Şifre Paketi Temizliği:
    Zayıf şifreleme gruplarının varsayılan listeden kaldırılması, kriptografik gücün artırılması [dell.com]

  • Yapılandırılabilir JDK Özellikleri:
    Şifre ve protokol davranışında ince ayar yapmak için aşağıdaki sistem özellikleri için destek eklendi:

    • jdk.tls.client.cipherSuites
    • jdk.tls.server.cipherSuites
    • jdk.tls.client.protocols
    • jdk.tls.server.protocols. [dell.com]
  • Crypto-J 7.0 ile uyumluluk:
    Crypto-J 7.0 ile birlikte çalışabilirliği korur (Crypto-J belgelerinde atıfta bulunulan notlar ve uyarılarla) [dell.com]


Resolution

19.12 SP1'de kalıcı düzeltme - ETA belirlenecek.

 

Bu arada bu durumu hafifletmek için yapılabilecek iki geçici çözüm vardır.

 

Geçici çözüm seçeneği 1: rmi_over_ssl devre dışı bırakın.

UYARI: rmi_over_ssl devre dışı bırakmak, istemci ve sunucu arasındaki trafiği düz metin haline getirir

 

  1.  /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml dizininin yedek kopyasını oluşturun:
cp -p mcserver.xml orig_mcserver.xml-$(date -I)
   2. MCS'nin yedeğini alın (temizleme):
mcserver.sh --flush
   3. vi komutunu kullanarak mcserver.xml dosyasını düzenleyin ve aşağıdaki parametreyi true yerine false olarak değiştirin:
<entry key="rmi_over_ssl" value="false" />
   4. MCS'yi yeniden başlatın:
mcserver.sh --stop --force
mcserver.sh --start

 

Geçici çözüm seçeneği 2: sslj.jar dosyasını değiştirin (Avamar Server Replication Capacity ekibine açık Servis Talebi)

sslj.jar dosyalar arasındaki farklarla ilgili notlar "Ek Bilgiler" bölümünde bulunabilir. 

Destek Ekibi: sslj.jar dosyasını değiştirme adımları için "Dahili Notlar" bölümünü gözden geçirin. 

Additional Information

sslj-6.5 ve sslj-6.2 arasındaki temel farklar:

Affected Products

Avamar

Products

Avamar Server
Article Properties
Article Number: 000414262
Article Type: Solution
Last Modified: 12 Mar 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.