Avamar: Avamar-sikkerhedskopieringer integreret med Data Domain mislykkes med en tokenkryptering mislykkedes med fejl
Résumé: Avamar-sikkerhedskopieringer integreret med Data Domain (DD) mislykkes. Den ddrmaing.log rapporterer "Tokenkryptering mislykkedes med fejl", og den ddfs.info fil rapporterer "Denne nøgle har en ugyldig nøglemagi". ...
Symptômes
Avamar-sikkerhedskopieringer, der er integreret med Data Domain, mislykkes.
Gennemgang af avtar Logfiler angiver, at fejlen er et ugyldigt token:
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Gennemgå /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log på Avamar-gitteret viser, at tokenanmodningen mislykkedes:
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Gennemgang af /ddr/var/log/debug/ddfs.info log på Data Domain afslører, at tokenkryptering mislykkedes på grund af ugyldig nøglemagi:
1. Log på Data Domain.
2. Gennemse ddfs.info Log på ved hjælp af følgende kommando:
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Hvis de magiske meddelelser med ugyldig nøgle ikke findes i ddfs.info log, stop med at henvise til denne artikel.
Cause
Adgangstokenet skal opdateres.
Résolution
1. Tilbagekald tokenadgang fra ddboost-kontoen på Data Domain:
ddboost user revoke token-access <ddboost username>
2. Rediger Data Domain-serveren i Avamar-brugergrænsefladen:
Brugergrænseflade til Management Console Server (MCS):
A. I Avamar-administratoren skal du klikke på knappen Serverstarter.
Servervinduet vises.
B. Klik på fanen Serveradministration.
c. Vælg det Data Domain, der skal redigeres.
d. Vælg Actions > Edit Data Domain System.
Dialogboksen Rediger Data Domain System vises.
e. Klik på OK. (Der kræves ingen ændringer af DD-konfigurationen)
--Eller--
Avamar-brugergrænseflade (AUI)
A. I brugergrænsefladen skal du vælge System (under Administration)
b. Vælg Data Domain.
c. Fremhæv det Data Domain, der skal redigeres, og klik på rediger.
d. Indtast ddboost brugernavn og adgangskode (to gange), og klik på valider.
Følgende meddelelse vises: Data Domain-systemoplysninger blev hentet
Hvis legitimationsoplysningerne er korrekte, men følgende modtages: "Data Domain-systemoplysninger kunne ikke hentes", fjern markeringen af "Brug certifikatgodkendelse til REST-kommunikation", og prøv igen.
e. Klik på Næste, Næste og Afslut (der kræves ingen ændringer af DD-konfigurationen)
3. Genstart DD Boost på Data Domain:
A. Log på en SSH-session på Data Domain.
B. Indtast følgende kommandoer i Data Domain CLI:
ddboost disable
ddboost enable
4. Udfør en testsikkerhedskopiering for at sikre, at dette har løst problemet med ugyldig token.