Avamar: Data Domainiin integroidut Avamar-varmuuskopioinnit epäonnistuvat tunnuksen salauksen virhetilanteissa

Résumé: Data Domainiin (DD) integroidut Avamar-varmuuskopioinnit epäonnistuvat. ddrmaing.log ilmoittaa, että tunnuksen salaus epäonnistui ja että ddfs.info tiedosto ilmoittaa, että tässä avaimessa on virheellinen avaintaika. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Data Domainiin integroidut Avamar-varmuuskopioinnit epäonnistuvat.

Tarkistetaan avtar Lokit ilmaisevat, että virhe on virheellinen tunnus:

<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip> 
 

Tarkistaa /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log Avamar-ruudukossa näkyy, että tunnuspyyntö epäonnistui:

<snip> 
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.  
<snip>
 

Tarkistetaan /ddr/var/log/debug/ddfs.info kirjautuminen Data Domainiin paljastaa, että tunnuksen salaus epäonnistui virheellisen avainmagian vuoksi:

1. Kirjaudu Data Domainiin.

2. Tutustu ddfs.info Kirjaudu lokiin seuraavalla komennolla:

log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008  
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]  
<snip>
 

Jos virheellisiä avaimen taikaviestejä ei ole ddfs.info loki, lopeta viittaaminen tähän artikkeliin.

Cause

Käyttöoikeustietue on päivitettävä.

Résolution

1. Tunnuksen käyttöoikeuden peruuttaminen Data Domainin ddboost-tililtä:

ddboost user revoke token-access <ddboost username>
 

2. Muokkaa Data Domain -palvelinta Avamar-käyttöliittymässä:

Management Console Server (MCS) -käyttöliittymä:

a. Napsauta Avamar Administrator -ohjelmassa Server Launcher -painiketta.

Server-ikkuna avautuu.

b. Valitse Server Management -välilehti.

c. Valitse muokattava Data Domain.

d. Valitse Actions > Edit Data Domain System.

Edit Data Domain System -valintaikkuna tulee näyttöön.

e. Valitse OK. (DD-kokoonpanoon ei tarvitse tehdä muutoksia)

--Tai--

Avamar-käyttöliittymä (AUI)

a. Valitse käyttöliittymässä Järjestelmä (kohdassa Hallinta)

b. Valitse Data Domain.

c. Korosta muokattava Data Domain ja valitse Edit.

d. Anna ddboost-käyttäjänimi ja -salasana (kahdesti) ja valitse Vahvista.

Näyttöön pitäisi tulla seuraava ilmoitus: Data Domainin järjestelmätiedot noudettiin 

Jos tunnistetiedot ovat oikein, mutta seuraava vastaanotetaan: Data Domain System Information ei haettu, poista valinta kohdasta Use certificate authentication for REST communication ja yritä uudelleen.

e. Napsauta Seuraava, Seuraava ja lopeta (DD-kokoonpanoon ei tarvitse tehdä muutoksia)

3. Käynnistä DD Boost uudelleen Data Domainissa:

a. Kirjaudu SSH-istuntoon Data Domainissa.

B. Anna seuraavat komennot Data Domain -komentoriviliittymässä:

ddboost disable
ddboost enable
 

4. Suorita testivarmuuskopio varmistaaksesi, että tämä on ratkaissut virheellisen tunnuksen ongelman.

Produits concernés

Avamar

Produits

Avamar, Data Domain
Propriétés de l’article
Numéro d’article: 000064950
Type d’article: Solution
Dernière modification: 19 May 2026
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.