Avamar:バックアップが応答を停止するか、ファイル システムのバックアップが「致命的なサーバー エラーが発生しました」で失敗する
Résumé: Avamarバックアップが失敗しますMSG_ERR_AUTH_FAIL)。バックアップを処理するには、グローバル ストレージ エリア ネットワーク(GSAN)と管理コンソール サービス(MCS)の間でセッション チケットを適切に同期する必要があります。
Symptômes
バックアップが失敗し、次のログに次のエラーが表示される場合があります。
Avamarグローバル ストレージ エリア ネットワーク(GSAN) err.log:
[srvm-518654#srv:481] WARN: <1479> sessionkeytable::setpublickey new serial=<x> less than current minserial=<y>
...
[srvm-525136#srv:775] WARN: <1426> sessionkeytable::comparesignature incorrect signature
Avtar ログ:
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN. (Log #1)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL) (Log #1)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login) (Log #1)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials. (Log #1)
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1 (Log #1)
2019-12-31 07:35:23 avtar Info <8474>: - Log file path: /usr/local/avamar/var/clientlogs/some-Unix.log
2019-12-31 07:35:23 avtar Info <6555>: Initializing connection
2019-12-31 07:35:23 avtar Info <5552>: Connecting to Avamar Server (avamar.com)
2019-12-31 07:35:23 avtar Info <5554>: Connecting to one node in each datacenter
2019-12-31 07:35:23 avtar Info <5993>: - Connect: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5993>: - Datacenter 0 has 1 nodes: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5581>: Logging in on connection 0 with Session Ticket
2019-12-31 07:35:23 avtar Info <18854>: Using Secure Session Ticket Format
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN.
2019-12-31 07:35:23 avtar Info <9772>: Starting graceful (staged) termination, KILL event received (wrap-up stage)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials.
2019-12-31 07:35:23 avtar Info <6149>: Error summary: 4 errors: 8941, 5704, 5126, 8609
2019-12-31 07:35:23 avtar Info <5917>: Back from run-at-end, exit code -1
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1Cause
GSANログは、割り当てられたセッション チケットが以前のバックアップにすでに使用されている可能性があることを示しています。
これは、GSANまたは管理コンソール サーバー(MCS)のロールバックが原因で、セッション チケットが順不同になっている 可能性があります 。
GSANログから:
WARN: <1418> sessionkeytable::setpublickey session ticket with serial=28451 was used already
WARN: <1426> sessionkeytable::comparesignature incorrect signature
MCSのセッション チケットがGSANよりも大きい場合、GSANが遅れており、古いセッション チケットを使用してクライアントに提供していると推測できます。
次のgrepコマンドを使用して診断します。
grep -i "sessionkeytable\|minserial" /data01/cur/gsan.log.00?Résolution
セッション チケットを再同期するには、次の手順を実行します。
ステップ 1:
最新のGSANの取得 minserial:
avmaint cat /sysinfo/security/keytable
例:
root@avamar:/home/admin/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="<minserial_less_than_mcs>">
ステップ 2:
MCSから現在のセッション チケットのシリアル番号を取得します。
cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
例:
root@avamar:/home/admin/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
<mcs_session_ticket_larger_than_gsan>
ステップ 3:
「mcecroot」と入力し、 avmaint:
cd /usr/local/avamar/lib
keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub
(このコマンドでは、 keytool をリストするには、 mcecroot alias を avamar_keystore に含め、結果を openssl を使用してキーペアから公開キーを取得し、公開キーを mcecroot.pub)。
例:
root@avamar:/usr/local/avamar/lib/#: keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub
root@avamar:/usr/local/avamar/lib/#: cat mcecroot.pub
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEicGAqiHQQ8DRi0ZkgsvEA8fCEeqW/DIr
k53CFakwbOtTejb2Okk+2VTkY5H4gfLEKd4Gtq5gPP2OcpaUf/SrIc4MO3bn8OhC
l/vQKfAeJvrPPEvcIG0GiLyLtwJykeUq
-----END PUBLIC KEY-----
ステップ 4:
新しいGSANを書きます minserial を使用して、 mcecroot 公開鍵。MCSの現在の値よりも大きい数値を使用します。
avmaint publickey --keyfile=./mcecroot.pub --serial=<new-gsan-minserial-value> --ava
(次のエラーを回避するのに十分な大きさのシリアル番号を選択する必要があります )
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
例:
root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=28500 --ava
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
上記のエラーが発生した場合は、エラーが発生しなくなるまで、より大きな数値を選択し続けます。
root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=38000 --ava
ステップ 5:
変更を確認します。
avmaint cat /sysinfo/security/keytable
例:
root@avamar:/usr/local/avamar/lib/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="38000"> <-- This should display the gsan minserial number entered in step 4 above
ステップ 6:
その最小シリアルをMCSセッション チケットに書き込み、次のことを確認します。
echo -n "<new-gsan-minserial-value>" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
例:
root@avamar:/usr/local/avamar/lib/#: echo -n "38000" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
root@avamar:/usr/local/avamar/lib/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
38000
ステップ 7:
MCSを再起動します。
mcserver.sh --restart
ステップ 8:
テスト バックアップ。