Avamar 19.7/19.8 Unable to retrieve backup content when DD certificate authentication is failing or disabled
Resumen: Avamar 19.7/19.8 7: Nelze načíst obsah zálohy, pokud ověřování certifikátu DD selhává nebo je zakázáno.
Este artículo se aplica a:
Este artículo no se aplica a:
Este artículo no está vinculado a ningún producto específico.
En este artículo no se identifican todas las versiones de los productos.
Síntomas
U záloh Avamar 19.7/19.8 v systému Data Domain nemusí být uvedena nebo obnovena. V nástroji AUI se zobrazují následující chyby.
Podrobnosti o zobrazení zobrazují tyto doplňující informace:
Podrobnosti o zobrazení zobrazují tyto doplňující informace:
Causa
V softwaru Avamar 19.7/19.8 se služba MCS při procházení záloh v systému Data Domain ve výchozím nastavení pokusí přihlásit k systému DD s ověřením certifikátu. V některých prostředích může přihlášení do systému DD selhat.
Chcete-li ověřit, zda se přihlášení k systému DD nezdaří, zkontrolujte následující umístění protokolu:
V souboru mcserver.log.0 se zobrazuje následující chyba oznamující, že v tomto prostředí dochází k selhání tohoto přihlášení DDR.
Chcete-li ověřit, zda se přihlášení k systému DD nezdaří, zkontrolujte následující umístění protokolu:
/usr/local/avamar/var/mc/server_log/mcserver.log.0
V souboru mcserver.log.0 se zobrazuje následující chyba oznamující, že v tomto prostředí dochází k selhání tohoto přihlášení DDR.
FINE: exec avtar 1 : exit code: '170: /usr/local/avamar/bin/avtar --showlog --noinfo --seq=1 --path=vc.example.com/vm1_Esks0jsQM6ei34MQsDyBFw workorder --id=MCUser --ap=******* --hfsaddr=ave --hfsport=27000 --conntimeout=120 --ddr-auth-enabled=true --ddr-auth-mode=2 --vardir=/usr/local/avamar/var ' elapsed time: 1310ms [RMI TCP Connection(1385)-ave#39854] com.avamar.mc.util.MCException.logException WARNING: java.io.IOException: avtar Warning : Calling DDR_OPEN returned result code:5049 message:file not found avtar Error : Data Domain server "ddve.example.com" open failed DDR result code: 5049, desc: file not found avtar Error : Problem logging into the DDR server index:1 at com.avamar.mc.dpn.AvtarCmd.execAvtar(AvtarCmd.java:223) at com.avamar.mc.dpn.DPNProxyService.getVmBackupConfig(DPNProxyService.java:6033) at com.avamar.mc.burm.BackupRestoreManagerService.getVmBackupConfig(BackupRestoreManagerService.java:3064) at sun.reflect.GeneratedMethodAccessor246.invoke(Unknown Source)
Resolución
Tento problém je předmětem šetření technického oddělení společnosti Avamar.
Chcete-li tento problém se seznamem záloh vyřešit, můžeme provést jedno z následujících zástupných řešení:
kroky:
1. Na serveru Avamar spusťte následující příkaz.
Náhradní řešení 2
3. Pokud je secure_dd_feature_on splněn, postupujte podle následujících kroků.
5. Spusťte následující příkaz ssh u systému DD a zkontrolujte, zda se otisk SHA1 nahraje do systému DD.
Příklad správného výstupu:
6. Pokud certifikát NENÍ přítomen, importujte certifikát pomocí následujícího příkazu.
Tím by se měl problém s výpisem vyřešit. Pokud problém není vyřešen, implementujte náhradní řešení 1 a obraťte se na podporu společnosti Dell.
Chcete-li tento problém se seznamem záloh vyřešit, můžeme provést jedno z následujících zástupných řešení:
kroky:
1. Na serveru Avamar spusťte následující příkaz.
admin@ave197:~/>: grep secure_dd /usr/local/avamar/var/mc/server_data/prefs/mcserver.xmlPříklad výstupu 1 (zakázáno)
Příklad výstupu 2 (povoleno)
Náhradní řešení 1: Pokud je ve výstupu hodnota "false", přejděte ke kroku 2. Pokud je výstup true, přejděte ke kroku 3.
2. Jako uživatel root zálohujte soubor /usr/local/avamar/bin/avtar:
cp -p /usr/local/avamar/bin/avtar /usr/local/avamar/bin/x-avtar.`date -I`
Poté upravte soubor /usr/local/avamar/bin/avtar a změňte spodní část souboru na následující:
BEFORE.
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
PO
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
if [[ "$*" == *--ddr-auth-enabled=true* ]]
then
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@" --ddr-auth-mode=3 --ddr-auth-enable=false
else
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
fi
To by mělo vyřešit problém s výpisem a můžete se zastavit zde!
Náhradní řešení 2
3. Pokud je secure_dd_feature_on splněn, postupujte podle následujících kroků.
admin@ave197:~/>: openssl x509 -in /home/admin/chain.pem -noout -fingerprint SHA1 Fingerprint=81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D64. Pomocí příkazu ddrmaint získáte uživatelské jméno a název hostitele pro jednu nebo více datových domén, které obsahují zálohování virtuálního počítače.
admin@ave197:~/>: ddrmaint read-ddr-info --format=full ====================== Read-DDR-Info ====================== System name : ddve.example.com System ID : EXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX DDBoost user : ddboost
POZNÁMKA: Pokud je do softwaru Avamar přidáno více než jedna doména Data Domain, opakujte kroky 5–7 v každém uvedeném dd.
5. Spusťte následující příkaz ssh u systému DD a zkontrolujte, zda se otisk SHA1 nahraje do systému DD.
admin@ave197:~/>: ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show imported-ca"| grep -c
Příklad správného výstupu:
admin@ave197:~/>: ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 EMC Data Domain Virtual Edition 1Příklad špatného výstupu:
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 EMC Data Domain Virtual Edition 0
6. Pokud certifikát NENÍ přítomen, importujte certifikát pomocí následujícího příkazu.
admin@ave197:~/>: cat chain.pem | ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate import ca application ddboost"7. Poté restartujte nástroj ddboost.
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost disable " ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost enable"
Tím by se měl problém s výpisem vyřešit. Pokud problém není vyřešen, implementujte náhradní řešení 1 a obraťte se na podporu společnosti Dell.
Productos afectados
Avamar, Avamar ServerPropiedades del artículo
Número de artículo: 000203335
Tipo de artículo: Solution
Última modificación: 10 ago 2023
Versión: 12
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.