Avamar 19.7/19.8 DD sertifika kimlik doğrulaması başarısız olduğunda veya devre dışı bırakıldığında yedekleme içeriği alınamıyor

Resumen: Avamar 19.7/19.8 7: DD sertifikası kimlik doğrulaması başarısız olduğunda veya devre dışı bırakıldığında yedekleme içeriği alınamıyor.

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Síntomas

Data Domain'deki Avamar 19.7/19.8 yedeklemeleri listelenmiyor veya geri yüklenebilir ve AUI'da aşağıdaki hataların olduğunu görmektesiniz.

Avamar Yedekleme Listesi 
Görünüm ayrıntıları bu ek bilgileri gösterir: 

Olay Ayrıntıları



İçeriği Geri Yükle sekmesi
 
 

Causa

Avamar 19.7/19.8'de MCS, Data Domain'deki yedeklere göz atarak varsayılan olarak sertifika kimlik doğrulaması ile DD'de oturum açma girişiminde bulunur. Bazı ortamlarda bu DD oturum açma işlemi başarısız olabilir.  

Bu DD oturum açma işleminin başarısız olduğunu onaylamak için aşağıdaki günlük konumunu kontrol edin:
/usr/local/avamar/var/mc/server_log/mcserver.log.0 

mcserver.log.0'da, bu ortamda bu DDR oturum açma işleminin başarısız olduğunu belirten aşağıdaki hata görüntülenir. 
FINE: exec avtar 1 : exit code: '170: /usr/local/avamar/bin/avtar --showlog --noinfo --seq=1 --path=vc.example.com/vm1_Esks0jsQM6ei34MQsDyBFw workorder --id=MCUser --ap=******* --hfsaddr=ave --hfsport=27000 --conntimeout=120 --ddr-auth-enabled=true --ddr-auth-mode=2 --vardir=/usr/local/avamar/var ' elapsed time: 1310ms
[RMI TCP Connection(1385)-ave#39854] com.avamar.mc.util.MCException.logException
WARNING: java.io.IOException: avtar Warning : Calling DDR_OPEN returned result code:5049 message:file not found
avtar Error : Data Domain server "ddve.example.com" open failed DDR result code: 5049, desc: file not found
avtar Error : Problem logging into the DDR server index:1

  at com.avamar.mc.dpn.AvtarCmd.execAvtar(AvtarCmd.java:223)
  at com.avamar.mc.dpn.DPNProxyService.getVmBackupConfig(DPNProxyService.java:6033)
  at com.avamar.mc.burm.BackupRestoreManagerService.getVmBackupConfig(BackupRestoreManagerService.java:3064)
  at sun.reflect.GeneratedMethodAccessor246.invoke(Unknown Source)

Resolución

Bu sorun Avamar mühendislik ekibiyle birlikte araştırılmaktadır. 

Bu yedekleme listeleme sorununu çözmek için aşağıdaki geçici çözümlerden birini gerçekleştirebilirsiniz: Adımlar:


1. Avamar Server'da aşağıdaki komutu çalıştırın. 
admin@ave197:~/>: grep secure_dd /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Örnek çıkış 1 (devre dışı)
 
Örnek çıkış 2 (etkin)
 
  


Geçici Çözüm 1:  Çıktıda "false" (yanlış)görüntü varsa 2. adıma gidin, çıktı doğruysa 3. adıma gidin. 

2.  Kök olarak /usr/local/avamar/bin/avtar'ı yedekle:

cp -p /usr/local/avamar/bin/avtar /usr/local/avamar/bin/x-avtar.`date -I`


Ardından /usr/local/avamar/bin/avtar dosyasını düzenleyemez ve dosyanın alt kısmına aşağıdaki şekilde değiştirin:
BEFORE

# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
SONRA  
# Must 'exec' executable so that kills sent to this pid (such as from rununtil) work
if [[ "$*" == *--ddr-auth-enabled=true* ]]
then
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@" --ddr-auth-mode=3 --ddr-auth-enable=false
else
exec ${BASEDIR}/bin/avtar.bin $platform_flags --vardir="${BASEDIR}/var" --bindir="${BASEDIR}/bin" --sysdir="${BASEDIR}/etc" "$@"
fi
 Bu, listeleme sorununu çözecektir ve burada durabilirsiniz!

Geçici Çözüm 2
3.  Bu secure_dd_feature_on ise aşağıdaki adımları uygulayın.  
admin@ave197:~/>: openssl x509 -in /home/admin/chain.pem -noout -fingerprint
SHA1 Fingerprint=81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6
4. ddrmaint komutunu kullanarak VM yedeklemesini içeren bir veya daha fazla veri etki alanı için kullanıcı adını ve ana bilgisayar adını edinin.
admin@ave197:~/>: ddrmaint read-ddr-info --format=full
====================== Read-DDR-Info ======================

 System name        : ddve.example.com
 System ID          : EXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
 DDBoost user       : ddboost 
NOT: Avamar'a birden fazla Data Domain eklenirse listelenen her DD'de 5-7 arası adımları tekrarlayın.

5. SHA1 parmak izinin DD'ye yüklenip yüklenmediğini kontrol etmek için bu SSH komutunu DD'ye çalıştırın. 
admin@ave197:~/>: ssh ddboost@ddve.example.com  -i /usr/local/avamar/lib/ddr_key   "adminaccess certificate show imported-ca"| grep -c 

Sağlıklı çıktı örneği: 
admin@ave197:~/>:  ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 
EMC Data Domain Virtual Edition
1
Sağlıksız çıktı örneği: 
 ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate show " | grep -c 81:E0:5B:F4:55:E0:0F:0A:E9:5B:BE:71:40:31:DB:55:B0:0C:6F:D6 
EMC Data Domain Virtual Edition
0

6. Sertifika mevcut DEĞILSE, sertifikayı içe aktarma için aşağıdaki komutu uygulayın.
admin@ave197:~/>: cat chain.pem | ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "adminaccess certificate import ca application ddboost"     
7. Ardından ddboost'u yeniden başlatın. 
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost disable " 
ssh ddboost@ddve.example.com -i /usr/local/avamar/lib/ddr_key "ddboost enable"

Bu, listeleme sorununu çözecektir. Sorun çözülmezse geçici çözüm 1'i uygulayın ve Dell destek ile iletişime geçin. 

Productos afectados

Avamar, Avamar Server
Propiedades del artículo
Número de artículo: 000203335
Tipo de artículo: Solution
Última modificación: 10 ago 2023
Versión:  12
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.