Avamar: I backup Avamar integrati con Data Domain hanno esito negativo con crittografia del token non riuscita con errore

Résumé: I backup Avamar integrati con Data Domain (DD) hanno esito negativo. Il ddrmaing.log segnala "Crittografia token non riuscita con errore" e il file ddfs.info segnala "Questa chiave ha una magia chiave non valida". ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

I backup Avamar integrati con Data Domain non riescono.

Revisione della sezione avtar Logs indica che l'errore è un token non valido:

<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip> 
 

Rivedere /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log sulla griglia Avamar mostra che la richiesta di token non è riuscita:

<snip> 
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.  
<snip>
 

Revisione della sezione /ddr/var/log/debug/ddfs.info l'accesso a Data Domain rivela che la crittografia del token non è riuscita a causa di una chiave magica non valida:

1. Accedere a Data Domain.

2. Esaminare ddfs.info Eseguire il log utilizzando il seguente comando:

log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008  
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]  
<snip>
 

Se i messaggi di magic della chiave non validi non sono presenti nel file ddfs.info log, smetti di fare riferimento a questo articolo.

Cause

Il token di accesso deve essere aggiornato.

Résolution

1. Revocare l'accesso al token dall'account ddboost su Data Domain:

ddboost user revoke token-access <ddboost username>
 

2. All'interno dell'interfaccia utente di Avamar, modificare il server Data Domain:

Interfaccia utente di Management Console Server (MCS):

Un. In Avamar Administrator, cliccare sul pulsante Server Launcher.

Viene visualizzata la finestra Server.

b. Cliccare sulla scheda Server Management.

c. Selezionare il Data Domain da modificare.

d. Selezionare Actions > Edit Data Domain System.

Viene visualizzata la finestra di dialogo Edit Data Domain System.

e. Cliccare su OK. (non sono necessarie modifiche alla configurazione DD)

-- oppure --

Interfaccia utente Avamar (AUI)

Un. Nell'interfaccia utente, selezionare System (in Administration)

b. Selezionare Data Domain.

c. Evidenziare il Data Domain da modificare e cliccare su Edit.

d. Immettere il nome utente e la password ddboost (due volte) e fare clic su Convalida.

Viene visualizzato il seguente messaggio: Informazioni sul sistema Data Domain recuperate correttamente 

Se le credenziali sono corrette, ma viene ricevuto quanto segue: "Impossibile ottenere informazioni sul sistema Data Domain", deselezionare "Utilizzare l'autenticazione del certificato per la comunicazione REST" e riprovare.

e. Cliccare su Next, Next e finish (non sono necessarie modifiche alla configurazione DD)

3. Riavviare DD Boost su Data Domain:

Un. Accedere a una sessione SSH su Data Domain.

B. Inserire i seguenti comandi nella CLI di Data Domain:

ddboost disable
ddboost enable
 

4. Eseguire un backup di prova per assicurarsi che questo abbia risolto il problema del token non valido.

Produits concernés

Avamar

Produits

Avamar, Data Domain
Propriétés de l’article
Numéro d’article: 000064950
Type d’article: Solution
Dernière modification: 19 May 2026
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.