Avamar: In Data Domain integrierte Avamar-Backups schlagen mit einem Fehler fehl, bei dem die Verschlüsselung fehlgeschlagen ist

Résumé: Avamar-Backups, die in Data Domain (DD) integriert sind, schlagen fehl. Die ddrmaing.log meldet "Token encryption failed with error" und die ddfs.info Datei meldet "This key has an invalid key magic". ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

In Data Domain integrierte Avamar-Backups schlagen fehl.

Überprüfen der avtar Protokolle zeigen an, dass es sich bei dem Fehler um ein ungültiges Token handelt:

<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip> 
 

Überprüfung /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log auf dem Avamar-Raster zeigt an, dass die Tokenanforderung fehlgeschlagen ist:

<snip> 
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.  
<snip>
 

Überprüfen der /ddr/var/log/debug/ddfs.info Das Protokoll in der Data Domain zeigt, dass die Tokenverschlüsselung aufgrund ungültiger Schlüsselmagie fehlgeschlagen ist:

1. Melden Sie sich bei der Data Domain an.

2. Überprüfen Sie die ddfs.info Protokollieren Sie mit dem folgenden Befehl:

log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008  
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]  
<snip>
 

Wenn die ungültigen magischen Schlüsselmeldungen nicht in der ddfs.info log, beenden Sie die Verweise auf diesen Artikel.

Cause

Das Zugriffstoken muss aktualisiert werden.

Résolution

1. Widerrufen Sie den Tokenzugriff vom ddboost-Konto auf Data Domain:

ddboost user revoke token-access <ddboost username>
 

2. Bearbeiten Sie in der Avamar-Benutzeroberfläche den Data Domain-Server:

MCS-UI (Management Console Server):

Eine. Klicken Sie in Avamar Administrator auf die Schaltfläche Server launcher.

Das Serverfenster wird angezeigt.

b. Klicken Sie auf die Registerkarte „Servermanagement“.

c. Wählen Sie die zu bearbeitende Data Domain aus.

d. Wählen Sie Actions > Edit Data Domain System aus.

Das Dialogfeld „Data Domain-System bearbeiten“ wird angezeigt.

e. Klicken Sie auf „OK“. (Es sind keine Änderungen an der DD-Konfiguration erforderlich.)

-- oder --

Avamar-Benutzeroberfläche (AUI)

Eine. Wählen Sie in der -Benutzeroberfläche System (unter Administration) aus.

b. Wählen Sie Data Domain aus.

c. Markieren Sie die Data Domain, die Sie bearbeiten möchten, und klicken Sie auf "Edit".

d. Geben Sie den ddboost-Nutzernamen und das Kennwort (zweimal) ein und klicken Sie auf "Validieren".

Die folgende Meldung sollte angezeigt werden: Data Domain-Systeminformationen erfolgreich abgerufen 

Wenn die Zugangsdaten korrekt sind, aber Folgendes empfangen wird: "Die Data Domain-Systeminformationen konnten nicht abgerufen werden", deaktivieren Sie die Option "Zertifikatauthentifizierung für REST-Kommunikation verwenden" und versuchen Sie es erneut.

e. Klicken Sie auf "Next", "Next" und "Finish". (Es sind keine Änderungen an der DD-Konfiguration erforderlich)

3. Starten Sie DD Boost auf der Data Domain neu:

Eine. Melden Sie sich bei einer SSH-Sitzung auf der Data Domain an.

B. Geben Sie die folgenden Befehle in die Data Domain-CLI ein:

ddboost disable
ddboost enable
 

4. Führen Sie ein Testbackup durch, um sicherzustellen, dass das Problem mit dem ungültigen Token behoben wurde.

Produits concernés

Avamar

Produits

Avamar, Data Domain
Propriétés de l’article
Numéro d’article: 000064950
Type d’article: Solution
Dernière modification: 19 May 2026
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.