Avamar: Zálohy Avamar integrované se systémem Data Domain selžou, šifrování tokenu selže s chybou
Résumé: Selhávají zálohy Avamar integrované se systémem Data Domain (DD). ddrmaing.log hlásí chybu "Šifrování tokenu se nezdařilo s chybou" a soubor ddfs.info hlásí "Tento klíč má neplatný klíč magic". ...
Symptômes
Zálohy Avamar integrované se systémem Data Domain selhávají.
Kontrola avtar Protokoly indikuje, že se jedná o neplatný token:
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Přezkoumání /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log v mřížce Avamar se zpráva serveru Avamar nezdařila:
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Kontrola /ddr/var/log/debug/ddfs.info Přihlaste se do systému Data Domain a zjistíte, že šifrování tokenu selhalo z důvodu neplatného kouzla klíče:
1. Přihlaste se do systému Data Domain.
2. Zkontrolujte ddfs.info Přihlaste se pomocí následujícího příkazu:
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Nejsou-li neplatné zprávy key magic přítomny v ddfs.info protokol, přestaňte odkazovat na tento článek.
Cause
Přístupový token je nutné aktualizovat.
Résolution
1. Odvolání přístupu k tokenu z účtu ddboost v systému Data Domain:
ddboost user revoke token-access <ddboost username>
2. V uživatelském rozhraní Avamar upravte server Data Domain:
Uživatelské rozhraní serveru konzole pro správu (MCS):
A. V nástroji Avamar Administrator klikněte na tlačítko Server launcher.
Zobrazí se okno Server.
B. Klikněte na kartu Server Management.
c. Vyberte systém Data Domain, který chcete upravit.
d. Vyberte možnost Actions > Edit Data Domain System.
Zobrazí se dialogové okno Edit Data Domain System.
e. Klikněte na tlačítko OK. (Nejsou vyžadovány žádné změny konfigurace systému DD)
--nebo--
Uživatelské rozhraní Avamar (AUI)
A. V uživatelském rozhraní vyberte možnost Systém (v části Správa).
b. Vyberte možnost Data Domain.
c. Zvýrazněte systém Data Domain, který chcete upravit, a klikněte na tlačítko Upravit.
d. Zadejte uživatelské jméno a heslo ddboost (dvakrát) a klikněte na Ověřit.
Měla by se zobrazit následující zpráva: Úspěšně načtené systémové informace Data Domain
Pokud jsou přihlašovací údaje správné, ale obdržíte následující informace: "Failed to get Data Domain system information", zrušte zaškrtnutí políčka "Use certificate authentication for REST communication" a zkuste to znovu.
E. Klikněte na tlačítko Další, Další a dokončete postup (nejsou vyžadovány žádné změny konfigurace systému DD).
3. Restartujte funkci DD Boost v systému Data Domain:
A. Přihlaste se k relaci SSH v systému Data Domain.
B. V rozhraní příkazového řádku Data Domain zadejte následující příkazy:
ddboost disable
ddboost enable
4. Proveďte testovací zálohu, abyste se ujistili, že se tím vyřešil problém s neplatným tokenem.