Data Domain: Cómo solucionar problemas de instalación, configuración y montaje de Boostfs
Resumen: Este artículo ayuda al usuario a identificar y resolver algunos problemas típicos de instalación y configuración de BOOSTFS.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Instrucciones
BoostFS es un componente de software que se puede instalar en algunos sistemas operativos. Permite al usuario ejecutar respaldos de DD Boost en un Data Domain sin utilizar ninguna aplicación de respaldo en particular y, al mismo tiempo, aprovechar algunas de las funciones que se incluyen con el uso de una aplicación de respaldo habilitada para Boost, como NetBackup, NetWorker o Avamar.
Para obtener más detalles concretos sobre la instalación y la utilización, consulte Data Domain: Pasos y detalles de configuración acelerada para el sistema de archivos Data Domain Boost.
Sin embargo, esta base de conocimientos contiene algunos de los problemas típicos que se pueden encontrar cuando se configura y utiliza BoostFS. Sirve como una referencia rápida para esos errores típicos, mensajes de error y cómo resolverlos. Los errores típicos de este tipo serían "
Unable to install Boostfs onto Linux server," "Boostfs mount fails with error," o "Backup or restore fails with error", por nombrar algunos.
Problemas comunes de BoostFS
- Falta la dependencia necesaria cuando se instala el software BoostFS
Si no se puede instalar el RPM del software de BoostFS proporcionado en el sistema operativo Linux del cliente, primero determine cuáles son las dependencias de paquetes necesarias para el software de BoostFS:
# rpm -qpR DDBoostFS-1.0.0.1-539441.rhel.x86_64.rpm
fuse >= 2.8
fuse-libs >= 2.8
/bin/sh
/bin/sh
/bin/sh
/bin/sh
rpmlib(PayloadFilesHavePrefix) <= 4.0-1
rpmlib(CompressedFileNames) <= 3.0.4-1
En el ejemplo anterior, el paquete solicita el método
FUSE ("Filesystem en el espacio USEr") binarios y bibliotecas que se instalarán (BoostFS se basa en el FUSE), así como cualquier paquete que proporcione un shell (sh) y las bibliotecas de RPM predeterminadas. Por lo tanto, este paquete de BoostFS debe instalar normalmente en el sistema Linux el "rpm" se ha corrido.
Cannot mount /mnt/mountpoint/: unexpected error
El error anterior puede ocurrir cuando se intenta montar la unidad de almacenamiento remota de Data Domain localmente en el cliente Linux a través de BoostFS. Revise el archivo de registro de BoostFS en el cliente Linux. Por ejemplo, en el primer ejemplo a continuación, el archivo de caja de seguridad no contiene una entrada para el host
data.domain.com:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 03:45:25 22795 3267069888 [E] bfs_lockbox_get_user_info: Failed to find key entry data.domain.com:LSU2 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Jul 29 03:45:25 22795 3267069888 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 03:45:25 22795 3267069888 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 03:45:25 22795 3267069888 [E] bfs_initialize_mntopts: initialization failed
La solución en este caso es agregar una entrada de caja de seguridad para la unidad de almacenamiento y el host de Data Domain de destino que se montarán localmente. La sintaxis sería similar al siguiente ejemplo:
# /opt/emc/boostfs/bin/boostfs lockbox set -u sysadmin -d data.domain.com -s LSU2
Enter storage unit user password:
Enter storage unit user password again to confirm:
Lockbox entry set
Otro posible error que se puede ver en los registros locales del cliente de BoostFS es que el nombre de host de Data Domain no se resuelve desde el cliente. Por ejemplo:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 04:05:50 22882 3322156992 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 04:05:50 22882 3322156992 [E] bfs_initialize_mntopts: initialization failed
La solución en este caso es agregar un nombre de host estático a la asignación de IP al cliente Linux
/etc/host o para configurar la asignación en el servidor DNS que se está utilizando.
The mount point /mnt/mountpoint is nonempty.
BoostFS cannot be mounted on a nonempty mount point. Please try mounting on an empty mount point.
El mensaje anterior significa que el punto de montaje especificado (
/mnt/mountpoint) no se puede utilizar para mostrar la unidad de almacenamiento remota de Data Domain, ya que el punto de montaje no puede tener otro sistema de archivos montado anteriormente ni tener contenido. /mnt/mountpoint/ debe ser un directorio vacío y no utilizado en el cliente Linux. Si la ruta ya tiene un punto de montaje, especifique otro punto de montaje. Por ejemplo:
# mount /dev/mapper/vg00-lv_root on / type ext4 (rw) /dev/sda1 on /boot type ext4 (rw) boostfs on /mnt/mountpoint type fuse.boostfs (rw,nosuid,nodev)
En este caso, la unidad de almacenamiento remota de Data Domain ya está montada en
/mnt/mountpoint/ y, por lo tanto, no se puede volver a montar en el mismo directorio.
- El montaje de BoostFS deja de responder (puede tardar incluso más de 10 minutos en regresar)
Esto podría ocurrir cuando un firewall entre el cliente Linux y el dispositivo Data Domain de destino está perdiendo tráfico a los puertos TCP 111 y 2049. Verifique que el cliente Linux pueda comunicarse con Data Domain en los puertos TCP 111 y 2049 y, a continuación, vuelva a intentarlo. Por ejemplo:
# /opt/emc/boostfs//bin/boostfs mount -d data.domain.com -s LSU2 /mnt/mountpoint/
Este es un ejemplo de lo que aparecería en los registros de BoostFS del cliente Linux en tal caso:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 27 06:34:53 32762 3724339136 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 27 06:34:53 32762 3724339136 [E] bfs_initialize_mntopts: initialization failed
- ”
Operation not permitted" cuando se intenta acceder o enumerar contenidos en el punto de montaje
# ls -l /mnt/mountpoint/
ls: reading directory .: Operation not permitted
total 0
El problema podría ser que no haya conectividad TCP a los puertos remotos Data Domain 111 y 2049 o que la autenticación de la caja de seguridad haya caducado. Verifique que el cliente Linux aún pueda acceder a Data Domain en los puertos especificados e intente configurar de nuevo la caja de seguridad para el Data Domain remoto, la unidad de almacenamiento y el usuario de DD Boost.
- ”
Insufficient access to or storage-unit does not exist" cuando se utiliza la autenticación Kerberos
# boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Insufficient access to or storage-unit LSU3 does not exist
Cuando se usa la autenticación Kerberos para la caja de seguridad, el motivo más probable del error es que el vale de autenticación Kerberos venció. Compruebe el ticket mencionado en Linux como se indica a continuación:
# /opt/emc/boostfs/bin/boostfs kerberos query -s LSU3 -u username
Client Principal: username@DOMAIN.COM
Valid Starting: Tue Aug 23 11:02:49 2016
Expires: Tue Aug 23 21:01:07 2016
Renew Until: Tue Aug 30 11:02:49 2016
Service Principal: krbtgt/DOMAIN.COM@DOMAIN.COM
En Data Domain, verifique que el usuario de DD Boost asignado a la unidad de almacenamiento coincida con el usuario en el cliente Linux cuando configure la caja de seguridad y monte BoostFS. El nombre de usuario de AD y el nombre de usuario de la unidad de almacenamiento deben ser idénticos:
# ddboost storage-unit show
Name Pre-Comp (GiB) Status User Report Physical Tenant-Unit
Size (MiB)
---- -------------- ------ -------- --------------- -----------
LSU3 0.0 RW username - -
---- -------------- ------ -------- --------------- -----------
Confirme también que las fechas y horas en Data Domain, el cliente Linux y el servidor Kerberos (AD) no tengan más de 5 minutos de diferencia. Si están muy separados, pueden producirse problemas con vales vencidos debido a un tiempo incoherente.
A continuación, se muestra un ejemplo de lo que aparecería en los registros de Data Domain si la hora fuera más de 5 minutos diferente:
# log watch debug/ddfs.info
08/23 18:52:09.654 (tid 0x7f738141fb00): nfs3 accepted 3000004b6 552 from 10.10.10.10:55042
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:117 - event gss_error, gss_accept_sec_context failed: maj=0xd0000, min=0x96c73a25
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:126 - event gss_error, Unspecified GSS failure. Minor code may provide more information
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:141 - event gss_error, Clock skew too great
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_accept:217 - event gss_accept_failed, maj=851968, min2529638949
08/23 18:52:09.660 (tid 0x7f73814233f0): nfs3 destroyed tcp 3000004b6
Y estos son para los registros del host de Linux de BoostFS:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_open: connect failed (0 connections): 5075
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 23 18:04:39 1044 2019465280 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 23 18:04:39 1044 2019465280 [E] bfs_initialize_mntopts: initialization failed
- El montaje de BoostFS con autenticación Kerberos falla con el error "
Not able to access lockbox or lockbox entry cannot be found”
# /opt/emc/boostfs/bin/boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Not able to access lockbox or lockbox entry cannot be found
Si desea utilizar las opciones de configuración de BoostFS en "
/opt/emc/boostfs/etc/boostfs.conf", verifique el comando "[global]" en el archivo y confirme que no esté comentado. La palabra clave "[global]" se comenta de forma predeterminada y se debe descomentar para que funcione cualquiera de las opciones globales.
Ejemplos de contenidos de BoostFS "
/opt/emc/boostfs/etc/boostfs.conf" Archivo de configuración:
# Comments are not allowed after the option value pair.
#
#############################################################################
[global]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com
Ejemplo de salida de los registros de BoostFS del cliente Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 24 08:23:35 27227 3565582272 [E] bfs_lockbox_get_user_info: Failed to find key entry datadomain.techsupp.local:LSU3 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Aug 24 08:23:35 27227 3565582272 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 24 08:23:35 27227 3565582272 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 24 08:23:35 27227 3565582272 [E] bfs_initialize_mntopts: initialization failed
El error también puede ser el resultado del uso de un nombre de host, un nombre de unidad de almacenamiento o un nombre de usuario de DD Boost diferentes en el cliente de Linux "
mount", en comparación con el que se utiliza para configurar la caja de seguridad o los que corresponden al Data Domain de destino. Asegúrese de que todos los nombres coincidan en Data Domain, la caja de seguridad de BoostFS y "mount" comando.
- Intenta establecer "
boostfs"Las credenciales de usuario fallan con el siguiente error:
bfs_krb5_err_handler: Kerberos error: -1765328360 [ERROR_MESSAGE=Failed getting initial credentials.]
No se pueden establecer las credenciales de Kerberos.
- Verifique que las credenciales de usuario de Active Directory sean correctas iniciando sesión en la DC con las credenciales de usuario de Active Directory.
- Verifique que las horas en el cliente Linux y el servidor Kerberos no tengan más de 5 minutos de diferencia. La autenticación Kerberos requiere que las horas del reloj no estén separadas por más de 5 minutos.
- El montaje de BoostFS en el cliente Linux falla con el error "
fusermount: mount failed: Operation not permitted.”
Esto puede deberse a varias razones. ”
fusermount" es el comando subyacente de Linux que, en última instancia, utiliza FUSE para montar la unidad de almacenamiento de DD Boost localmente en el espacio de nombres del cliente Linux. Para ello, se requieren privilegios especiales. Es por ello que "fusermount" es un binario SUID en el cliente de Linux:
# ls -l /usr/bin/fusermount
-rwsr-xr-x. 1 root root 38680 May 11 2019 /usr/bin/fusermount
Ser un binario SUID significa que, independientemente del usuario que ejecute el intento de montar la unidad de almacenamiento, el "
fusermount" se ejecuta con "root" privilegios. Si "fusermount" no es SUID para root, solo el cliente Linux root el usuario puede montar la unidad de almacenamiento BOOST remota. Es posible que esto no sea un problema si configura el montaje en /etc/fstab, pero sería cuando un no-root El usuario debe realizar el montaje.
- Los montajes de BoostFS son correctos, pero los intentos por acceder al contenido de la unidad de almacenamiento en el punto de montaje fallan con errores de permiso
Cuando se monta la unidad de almacenamiento manualmente mediante el comando Data Domain "
boostfs" o /etc/fstab (o incluso "mount.fuse" de la CLI), es el subyacente del valor predeterminado FUSE implementación para permitir solo el acceso a los archivos al cliente Linux userid que montó el BoostFS. Por lo tanto, si el montaje se realizó como raíz, solo el usuario raíz puede acceder a los archivos. Si el montaje se realizó como usuario "postgres" (para respaldar una base de datos PostgreSQL), solo este usuario tendría permiso para acceder a los archivos.
Si otros usuarios deben poder acceder a los archivos de la unidad de almacenamiento montada desde la nube de Linux, el
/etc/fuse.conf puede requerir ajustes. Vea más detalles aquí: Página de manual de Ubuntu: fusible
Configure la siguiente opción en
/etc/fuse.conf:
user_allow_other
Allow non-root users to specify the allow_other or allow_root mount options (see below).
Y, a continuación, utilice el siguiente cuando monte la unidad de almacenamiento BOOST, desde la línea de comandos:
allow_other
This option overrides the security measure restricting file access to the user mounting the filesystem.
So all users (including root) can access the files. This option is by default only allowed to root, but
this restriction can be removed with the configuration option described above (user_allow_other).
- BoostFS no es compatible con la autenticación unidireccional o bidireccional mediante certificados. Uso
two-way-passworden su lugar.
Aug 1 15:46:39.436 4632 1188 [I] [ddp log] [1218:4A4] number of sslquery 1
Aug 1 15:46:39.436 4632 1188 [E] [ddp log] [1218:4A4] number of ssl_query_failed2 = 1
- Si se producen errores con SSL al montar la unidad de almacenamiento, verifique que la red no reduzca la MTU entre el cliente y Data Domain.
- Asegúrese de que Data Domain no esté configurado para requerir autenticación unidireccional o bidireccional mediante certificados.
# ddboost option show Option Value ------------------------------ ------- distributed-segment-processing enabled virtual-synthetics enabled global-authentication-mode two-way global-encryption-strength medium ------------------------------ ------- # ddboost clients show config Client Encryption Strength Authentication Mode ------ ------------------- ------------------- * medium** two-way ------ ------------------- ------------------- (**) The global security settings take precedence over these client(s) specific settings. - Pregunte al cliente si puede cambiar la configuración a
two-way-passwordonone.ddboost option set global-authentication-mode none global-encryption-strength {none | medium | high} or ddboost option set global-authentication-mode two-way-password global-encryption-strength {medium | high} - Si también se requiere que los clientes sean unidireccionales o bidireccionales, esto también se debe cambiar para permitir que BoostFS se monte en Data Domain. Solicite permiso sobre cuál de los siguientes cambios sería su elección. Si la configuración actual en Data Domain es "
none", entonces no es necesario realizar cambios. Continúe con la prueba de un montaje de BoostFS.# ddboost client show config Client Encryption Strength Authentication Mode ------ ------------------- ------------------- * none** none ------ ------------------- -------------------- Opción 1: Modifique su configuración existente para utilizar
two-way-passwordy la solidez de cifrado existente.ddboost clients modify * authentication-mode two-way-password encryption-strength { medium | high} - Opción 2: Agregue un nuevo cliente para este cliente de montaje de BoostFS actual.
ddboost clients modify <client hostname> authentication-mode two-way-password encryption-strength medium
- Opción 1: Modifique su configuración existente para utilizar
Información adicional
Preguntas relacionadas con la configuración de BoostFS:
- ¿Cuál es la cantidad máxima de secciones de punto de montaje que se pueden definir en el archivo de configuración de BoostFS?
No hay límite para la cantidad de montajes en la sección de punto de montaje del
boostfs.conf de NetWorker.
# Mount point sections are separated by [mountpoint] tags
#
# [/path/to/mount]
# [/mnt/bofs]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com
# Storage Unit
# storage-unit=su-name
# Storage Unit Username
# storage-unit-username=sysadmin
# Subdirectory within the storage-unit to mount to
# directory-name=path/to/subdir
- ¿NetWorker es compatible con BoostFS?
NetWorker es compatible con BoostFS de manera predeterminada y puede manejar montajes sobre la marcha para realizar ciertas tareas y respaldos.
A pesar de que NetWorker es una aplicación de respaldo habilitada para DD Boost, también es compatible con BoostFS en los sistemas cliente Linux donde está instalada. Un ejemplo de respaldo de NetWorker tomado de la línea de comandos del cliente Linux, una vez que se ha configurado la caja de seguridad de BoostFS, sería el siguiente (respaldo de PostgreSQL):
# nsroappbackup -z /nsr/apps/config/backup_postgresql.cfg
174908:(pid 16487):Saving the backup data in the pool 'DB'.
175019:(pid 16487):Received the media management binding information on the host 'dd.example.com'.
174910:(pid 16487):Connected to the nsrmmd process on the host 'dd.example.com'. + /usr/pgsql-11/bin/pg_dump --file=/nsr/apps/tmp/e3106c82_294324_16487/dump.sql --format=plain
Continued processing with the returned value 0. + /bin/cp /data/postgresql.conf /nsr/apps/tmp/e3106c82_294324_16487/
Continued processing with the returned value 0.
The files in the save set 'PostgreSQL_postgres_backuppostgre_full' at time '01/04/20 15:40:36' are:
Size: Name:
2645 dump.sql
24000 postgresql.conf
2 File(s) 26645 bytes
The backup command '/nsr/apps/config/scripts/backup-postgre-dbon1-full.sh' completed successfully.
The backup completed successfully.
Una vez que el trabajo de respaldo está configurado, también se puede iniciar desde la interfaz de usuario de NetWorker y su progreso se puede monitorear allí. En Data Domain,
/ddr/var/log/debug/messages.engineering mostraría entradas de registro como la que se muestra a continuación cuando se realiza el montaje emitido por NetWorker:
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] DDBoost Plugin Version is: [7.0.0.0.633508]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] BoostFS Version info: [BOOSTFS:7.0.0.0-633922 FUSE:2.9.7]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] bfs_lib_init: Mounting dd.example.com:LSU_NAME on /mnt/mountpointProductos afectados
Data DomainProductos
Data DomainPropiedades del artículo
Número del artículo: 000064347
Tipo de artículo: How To
Última modificación: 11 may 2026
Versión: 4
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.