NetWorker: El respaldo de bootstrap falla en el servidor Linux en clúster después de la actualización "nsrauthcasm murió con la señal 13"

Resumen: NetWorker Server se implementa en un NetWorker Server Linux en clúster. Después de actualizar NetWorkerr, el respaldo de bootstrap de protección del servidor falla. Los comandos del servicio de autenticación (nsrlogin, authc_config, authc_mgmt) también fallan; el error devuelto es que el servicio de autenticación no está disponible con el error HTTP 404 (no encontrado). ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

El servidor de NetWorker se implementa en un marcapasos de Red Hat (pcs) Clúster de alta disponibilidad.
Después de realizar una actualización de NetWorker, se observan los siguientes síntomas.

El inicio del servicio NetWorker se realiza correctamente y todos los recursos del clúster se muestran como "iniciados" en uno de los nodos del clúster:

root@NWrhelNodeG:~# pcs resource 
* Resource Group: NW_group: 
* fs (ocf::heartbeat:Filesystem): Started NWrhelNodeG.emclab.local 
* ip (ocf::heartbeat:IPaddr): Started NWrhelNodeG.emclab.local 
* nws (ocf::EMC_NetWorker:Server): Started NWrhelNodeG.emclab.local

nsrlogin El comando falla con el error HTTP 404 (no encontrado):

[admin@NWrhelNodeG linux_x86_64]$ nsrlogin -u Administrator 
130136:nsrlogin: Please enter password: HIDDEN_PASSWORD
117849:nsrlogin: Authentication library error: GET failed with HTTP-ERROR: 404 Server Message : Could not parse server-response from json string Server Message : Make sure that server is running

El respaldo de bootstrap de "protección del servidor" no puede respaldar el authcdb:
 

El respaldo de bootstrap no puede respaldar authcdb
Figura 1: El respaldo de bootstrap no puede respaldar authcdb

Causa

Los cambios en AUTHC durante la actualización no se confirmaron en el clúster compartido authcdb. Durante el proceso de actualización, el recurso PCS NWS se deshabilita o el recurso PCS cluster se detiene por completo. Cuando NWS no está en ejecución, el /nsr directorio está simbólicamente vinculado (señalando) a /nsr.NetWorker.local en lugar de /nsr_share.

/nsr.NetWorker.local son los nodos físicos /nsr y solo contiene carpetas relacionadas con el cliente. Aparece un banner de /nsr.NetWorker.local/authc carpeta existe, pero no contiene ninguno de los archivos específicos de NetWorker Server authcdb, se encuentra en /nsr_share/nsr/authc

Después de la actualización de NetWorker, AUTHC espera la "versión B" de los archivos AUTHC, pero ve la "versión A" de los archivos anteriores a la actualización. 

Resolución

  1. Detenga los servicios de NetWorker:
    pcs resource disable nws
  2. En cada nodo del clúster, cambie el nombre del /opt/nsr/authc-server/conf/h2_db.properties:
mv /opt/nsr/authc-server/conf/h2_db.properties /opt/nsr/authc-server/conf/h2_db.properties.bak
  1. En cada nodo, vuelva a ejecutar el comando /opt/nsr/authc-server/scripts/authc_configure.sh para volver a configurar AUTHC. Esto no elimina ninguna configuración realizada anteriormente en AUTHC.
En el nodo activo, esto se ve de la siguiente manera:
root@NWrhelNodeH:~# /opt/nsr/authc-server/scripts/authc_configure.sh 

Specify the directory where the Java Standard Edition Runtime Environment (JRE) software is installed [/opt/nre/java/latest]: 

The installation process will install an Apache Tomcat instance. For optimum security, EMC NetWorker Authentication Service will use a non-root user (nsrtomcat) to start the Apache Tomcat instance. If your system has special user security requirements, ensure that proper operational permissions are granted to this non-root user (nsrtomcat). 
Please refer to NetWorker Installation Guide. 

WARNING: Port 9090 is already in use. 

Do you wish to specify a different port number [y]? n 

The Apache Tomcat will use "NWrhelNodeH.emclab.local" as the host name. The Apache Tomcat will use "9090" as the port number. 

The NetWorker Authentication Service requires a keystore file to configure encryption and to provide SSL support. 

EMC recommends that you specify a keystore password that has a minimum of six characters. 

Do you want to use the existing keystore /nsr/authc/conf/authc.keystore [y]? 

Specify password for the existing keystore: 
The install will use the existing certificate "emcauthctomcat" for Apache Tomcat. 
The install will use the existing certificate "emcauthcsaml" for Authentication Service. 

Creating the installation log in /opt/nsr/authc-server/logs/install.log.

Performing initialization. Please wait... 

The installation completed successfully.
En los nodos pasivos, esto se ve de la siguiente manera:
root@NWrhelNodeG:~# /opt/nsr/authc-server/scripts/authc_configure.sh 

Specify the directory where the Java Standard Edition Runtime Environment (JRE) software is installed [/opt/nre/java/latest]: 

The installation process will install an Apache Tomcat instance. For optimum security, EMC NetWorker Authentication Service will use a non-root user (nsrtomcat) to start the Apache Tomcat instance. If your system has special user security requirements, ensure that proper operational permissions are granted to this non-root user (nsrtomcat). 
Please refer to NetWorker Installation Guide. 

The Apache Tomcat will use "NWrhelNodeG.emclab.local" as the host name. The Apache Tomcat will use "9090" as the port number. 

The NetWorker Authentication Service requires a keystore file to configure encryption and to provide SSL support. 

EMC recommends that you specify a keystore password that has a minimum of six characters. 

Do you want to use the existing keystore /nsr/authc/conf/authc.keystore [y]? 

Specify password for the existing keystore: 
The install will use the existing certificate "emcauthctomcat" for Apache Tomcat. 
The install will use the existing certificate "emcauthcsaml" for Authentication Service. 

The NetWorker Authentication Service defines automatically an administrator user account named administrator in the NetWorker Authentication Service local database. This account is specific to the administration of the NetWorker Authentication Service, and is not related to other administrator accounts on this system. 

******************************************************************************************* 
Password criteria: Minimum required characters - 9 and Maximum allowed characters - 126 Minimum [alphabetic - 2, Uppercase - 1, Lowercase - 1, Numeric - 1, Special character - 1] 
******************************************************************************************** 

Specify an initial password for administrator: 
Confirm the password: 

Creating the installation log in /opt/nsr/authc-server/logs/install.log. 

Performing initialization. Please wait... 

The installation completed successfully.
NOTA: En el nodo pasivo, se le solicitará que cree una nueva contraseña para la cuenta de administrador de NetWorker. Esto no significa que se pierda la contraseña existente. Esto sucede porque el authcdb utilizada por el clúster está en /nsr_share/nsr/authc que solo existe en el nodo activo. Cuando un nodo pasivo se convierte en el nuevo nodo activo, utiliza el nodo compartido authcdb. La variable authc_configure.sh script se ejecuta en cada nodo para volver a crear el /opt/nsr/authc-server/conf/h2_db.properties que es local para cada nodo.
  1. Inicie el recurso de NWS:
pcs resource enable nws
  1. Confirme que el recurso de NWS se haya iniciado:
pcs resource 

root@NWrhelNodeH:~# pcs resource 
   * Resource Group: NW_group: 
      * fs (ocf::heartbeat:Filesystem): Started 
NWrhelNodeH.emclab.local 
      * ip (ocf::heartbeat:IPaddr): Started 
NWrhelNodeH.emclab.local 
      * nws (ocf::EMC_NetWorker:Server): Started 
NWrhelNodeH.emclab.local


nsrlogin Los intentos y los respaldos de bootstrap deben realizarse correctamente.

Información adicional

Productos afectados

NetWorker

Productos

NetWorker Family, NetWorker Series
Propiedades del artículo
Número del artículo: 000212755
Tipo de artículo: Solution
Última modificación: 12 mar 2026
Versión:  7
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.