Avamar: Data Domainiin integroidut Avamar-varmuuskopioinnit epäonnistuvat tunnuksen salauksen virhetilanteissa
Résumé: Data Domainiin (DD) integroidut Avamar-varmuuskopioinnit epäonnistuvat. ddrmaing.log ilmoittaa, että tunnuksen salaus epäonnistui ja että ddfs.info tiedosto ilmoittaa, että tässä avaimessa on virheellinen avaintaika. ...
Symptômes
Data Domainiin integroidut Avamar-varmuuskopioinnit epäonnistuvat.
Tarkistetaan avtar Lokit ilmaisevat, että virhe on virheellinen tunnus:
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Tarkistaa /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log Avamar-ruudukossa näkyy, että tunnuspyyntö epäonnistui:
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Tarkistetaan /ddr/var/log/debug/ddfs.info kirjautuminen Data Domainiin paljastaa, että tunnuksen salaus epäonnistui virheellisen avainmagian vuoksi:
1. Kirjaudu Data Domainiin.
2. Tutustu ddfs.info Kirjaudu lokiin seuraavalla komennolla:
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Jos virheellisiä avaimen taikaviestejä ei ole ddfs.info loki, lopeta viittaaminen tähän artikkeliin.
Cause
Käyttöoikeustietue on päivitettävä.
Résolution
1. Tunnuksen käyttöoikeuden peruuttaminen Data Domainin ddboost-tililtä:
ddboost user revoke token-access <ddboost username>
2. Muokkaa Data Domain -palvelinta Avamar-käyttöliittymässä:
Management Console Server (MCS) -käyttöliittymä:
a. Napsauta Avamar Administrator -ohjelmassa Server Launcher -painiketta.
Server-ikkuna avautuu.
b. Valitse Server Management -välilehti.
c. Valitse muokattava Data Domain.
d. Valitse Actions > Edit Data Domain System.
Edit Data Domain System -valintaikkuna tulee näyttöön.
e. Valitse OK. (DD-kokoonpanoon ei tarvitse tehdä muutoksia)
--Tai--
Avamar-käyttöliittymä (AUI)
a. Valitse käyttöliittymässä Järjestelmä (kohdassa Hallinta)
b. Valitse Data Domain.
c. Korosta muokattava Data Domain ja valitse Edit.
d. Anna ddboost-käyttäjänimi ja -salasana (kahdesti) ja valitse Vahvista.
Näyttöön pitäisi tulla seuraava ilmoitus: Data Domainin järjestelmätiedot noudettiin
Jos tunnistetiedot ovat oikein, mutta seuraava vastaanotetaan: Data Domain System Information ei haettu, poista valinta kohdasta Use certificate authentication for REST communication ja yritä uudelleen.
e. Napsauta Seuraava, Seuraava ja lopeta (DD-kokoonpanoon ei tarvitse tehdä muutoksia)
3. Käynnistä DD Boost uudelleen Data Domainissa:
a. Kirjaudu SSH-istuntoon Data Domainissa.
B. Anna seuraavat komennot Data Domain -komentoriviliittymässä:
ddboost disable
ddboost enable
4. Suorita testivarmuuskopio varmistaaksesi, että tämä on ratkaissut virheellisen tunnuksen ongelman.