Avamar: Zálohy Avamar integrované se systémem Data Domain selžou, šifrování tokenu selže s chybou

Résumé: Selhávají zálohy Avamar integrované se systémem Data Domain (DD). ddrmaing.log hlásí chybu "Šifrování tokenu se nezdařilo s chybou" a soubor ddfs.info hlásí "Tento klíč má neplatný klíč magic". ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Zálohy Avamar integrované se systémem Data Domain selhávají.

Kontrola avtar Protokoly indikuje, že se jedná o neplatný token:

<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip> 
 

Přezkoumání /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log v mřížce Avamar se zpráva serveru Avamar nezdařila:

<snip> 
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.  
<snip>
 

Kontrola /ddr/var/log/debug/ddfs.info Přihlaste se do systému Data Domain a zjistíte, že šifrování tokenu selhalo z důvodu neplatného kouzla klíče:

1. Přihlaste se do systému Data Domain.

2. Zkontrolujte ddfs.info Přihlaste se pomocí následujícího příkazu:

log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008  
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]  
<snip>
 

Nejsou-li neplatné zprávy key magic přítomny v ddfs.info protokol, přestaňte odkazovat na tento článek.

Cause

Přístupový token je nutné aktualizovat.

Résolution

1. Odvolání přístupu k tokenu z účtu ddboost v systému Data Domain:

ddboost user revoke token-access <ddboost username>
 

2. V uživatelském rozhraní Avamar upravte server Data Domain:

Uživatelské rozhraní serveru konzole pro správu (MCS):

A. V nástroji Avamar Administrator klikněte na tlačítko Server launcher.

Zobrazí se okno Server.

B. Klikněte na kartu Server Management.

c. Vyberte systém Data Domain, který chcete upravit.

d. Vyberte možnost Actions > Edit Data Domain System.

Zobrazí se dialogové okno Edit Data Domain System.

e. Klikněte na tlačítko OK. (Nejsou vyžadovány žádné změny konfigurace systému DD)

--nebo--

Uživatelské rozhraní Avamar (AUI)

A. V uživatelském rozhraní vyberte možnost Systém (v části Správa).

b. Vyberte možnost Data Domain.

c. Zvýrazněte systém Data Domain, který chcete upravit, a klikněte na tlačítko Upravit.

d. Zadejte uživatelské jméno a heslo ddboost (dvakrát) a klikněte na Ověřit.

Měla by se zobrazit následující zpráva: Úspěšně načtené systémové informace Data Domain 

Pokud jsou přihlašovací údaje správné, ale obdržíte následující informace: "Failed to get Data Domain system information", zrušte zaškrtnutí políčka "Use certificate authentication for REST communication" a zkuste to znovu.

E. Klikněte na tlačítko Další, Další a dokončete postup (nejsou vyžadovány žádné změny konfigurace systému DD).

3. Restartujte funkci DD Boost v systému Data Domain:

A. Přihlaste se k relaci SSH v systému Data Domain.

B. V rozhraní příkazového řádku Data Domain zadejte následující příkazy:

ddboost disable
ddboost enable
 

4. Proveďte testovací zálohu, abyste se ujistili, že se tím vyřešil problém s neplatným tokenem.

Produits concernés

Avamar

Produits

Avamar, Data Domain
Propriétés de l’article
Numéro d’article: 000064950
Type d’article: Solution
Dernière modification: 19 May 2026
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.