Avamar: MCS, yükseltme sonrasında yanıt vermiyor veya yanıt vermiyor
Summary: Management Console Server (MCS), Avamar 19.12.x sürümüne yükseltme yapıldıktan sonra yanıt vermeyi durduruyor veya yanıt vermiyor. MCS'nin yeniden başlatılması sorunu geçici olarak çözer ancak birkaç gün sonra sorun tekrar oluşur. ...
Symptoms
- Avamar yakın zamanda 19.12 sürümüne yükseltildi.
- mcserver.out'taki iş parçacığı dökümü aşağıdaki kilitlenmeye sahip olabilir:
Found one Java-level deadlock: ============================= "RMI TCP Connection(58477)-10.3.4.58": waiting to lock monitor 0x00007f9e0402a1e8 (object 0x0000000704525f40, a com.rsa.sslj.x.aP), which is held by "RMI TCP Connection(58299)-10.3.50.30" "RMI TCP Connection(58299)-10.3.50.30": waiting to lock monitor 0x00007f9e10007fe8 (object 0x00000007358f6998, a com.rsa.sslj.x.aR), which is held by "RMI TCP Connection(58298)-10.3.50.30" "RMI TCP Connection(58298)-10.3.50.30": waiting to lock monitor 0x00007f9e0402a1e8 (object 0x0000000704525f40, a com.rsa.sslj.x.aP), which is held by "RMI TCP Connection(58299)-10.3.50.30"
- Java hprof dosyası oluşturulmadı.
- mcserver.log'da bu şunları gösterebilir:
12/22-08:01:34.00504 [main#1] jdk.internal.event.EventHelper.logX509CertificateEvent
FINE: X509Certificate: Alg:{0}, Serial:{1}, Subject:{2}, Issuer:{3}, Key type:{4}, Length:{5}, Cert Id:{6}, Valid from:{7}, Valid until:{8}
12/22-08:01:34.00542 [main#1] com.avamar.asn.NetworkProxy.printRegistry
WARNING: exception occurs while enumberating RMI registry java.rmi.ConnectException:
Connection refused to host: avamarhostname.emc.com; nested exception is:
java.net.ConnectException: Connection refused (Connection refused)Cause
Mühendislik ekibi, aşağıdaki çevresel etkilerin sorunlara neden olabileceğine inanmaktadır:
- Ağ Sorunları:
- Sunucu ve istemcinin ağ üzerinden iletişim kurabildiğinden emin olun. Bağlantıyı engelleyebilecek ağ sorunlarını veya güvenlik duvarı ayarlarını kontrol edin.
- Yapılandırma Sorunları:
- RMI sunucusunun bağlantıları kabul etmek için doğru yapılandırıldığını doğrulayın. java.rmi.server.hostname özelliğinin sunucu tarafında doğru ayarlandığından eminolun 1.
- SSL kullanarak SSL sertifikalarının doğru yapılandırıldığından ve hem istemci hem de sunucu tarafından güvenildiğinden emin olun1.
- Bağlantı Noktası Kullanılabilirliği:
- RMI bağlantısı için kullanılan bağlantı noktasının açık olduğundan ve başka bir uygulama tarafından kullanılmadığından emin olun. Gerekirse farklı bir bağlantı noktası belirtebilirsiniz.
- Güvenlik duvarı ayarları:
- RMI iletişimi için gerekli bağlantı noktalarının açık olduğundan emin olmak için hem istemci hem de sunucu makinelerinde güvenlik duvarı ayarlarını kontrol edin.
- Sürüm Uyumluluğu:
- Hem istemcideki hem de sunucudaki Java sürümlerinin uyumlu olduğundan emin olun. Bazen, Java sürümlerindeki farklılıklar bağlantı sorunlarına neden olabilir.
Avamar 19.12'de kullanıma sunulan sslj6.5 sürümü, önceki sürümden aşağıdaki değişikliklere ve farklılıklara sahiptir:
sslj-6.5.jar'daki Yeni Özellikler ve Güvenlik Geliştirmeleri:
-
FIPS Uyumluluk Güncellemesi:
Tümü FIPS 140-2 gereksinimlerini karşılayan Dell BSAFE Crypto-J 6.2.6'yıCrypto-J JSAFE ve JCE Yazılım Modülü 6.2.5 ile entegre eder [dell.com] -
Ele Alınan Güvenlik Açıkları:
DSA-2022-188 ve DSA-2022-208 güvenlik önerilerine bağlı düzeltmeler, bilinen SSL-J/Crypto-J sorunlarını çözer [dell.com] -
Gelişmiş Anahtar Yöneticisi Desteği:
X509ExtendedKeyManager yeni yöntemlerinin uygulanması eklendichooseEngineClientAlias()vechooseEngineServerAlias(). [dell.com] -
Protokol Sağlamlaştırılmış:
TLS 1.0 ve 1.1 varsayılan olarak devre dışıdır ve varsayılan protokol güvenliğini güçlendirir. [dell.com] -
Şifre Paketi Temizliği:
Zayıf şifreleme gruplarının varsayılan listeden kaldırılması, kriptografik gücün artırılması [dell.com] -
Yapılandırılabilir JDK Özellikleri:
Şifre ve protokol davranışında ince ayar yapmak için aşağıdaki sistem özellikleri için destek eklendi:jdk.tls.client.cipherSuitesjdk.tls.server.cipherSuitesjdk.tls.client.protocolsjdk.tls.server.protocols. [dell.com]
-
Crypto-J 7.0 ile uyumluluk:
Crypto-J 7.0 ile birlikte çalışabilirliği korur (Crypto-J belgelerinde atıfta bulunulan notlar ve uyarılarla) [dell.com]
Resolution
19.12 SP1'de kalıcı düzeltme - ETA belirlenecek.
Bu arada bu durumu hafifletmek için yapılabilecek iki geçici çözüm vardır.
Geçici çözüm seçeneği 1: rmi_over_ssl devre dışı bırakın.
- /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml dizininin yedek kopyasını oluşturun:
cp -p mcserver.xml orig_mcserver.xml-$(date -I)
mcserver.sh --flush
<entry key="rmi_over_ssl" value="false" />
mcserver.sh --stop --force mcserver.sh --start
Geçici çözüm seçeneği 2: sslj.jar dosyasını değiştirin (Avamar Server Replication Capacity ekibine açık Servis Talebi)
sslj.jar dosyalar arasındaki farklarla ilgili notlar "Ek Bilgiler" bölümünde bulunabilir.
Destek Ekibi: sslj.jar dosyasını değiştirme adımları için "Dahili Notlar" bölümünü gözden geçirin.
Additional Information
sslj-6.5 ve sslj-6.2 arasındaki temel farklar: