Avamar: I backup Avamar integrati con Data Domain hanno esito negativo con crittografia del token non riuscita con errore
Résumé: I backup Avamar integrati con Data Domain (DD) hanno esito negativo. Il ddrmaing.log segnala "Crittografia token non riuscita con errore" e il file ddfs.info segnala "Questa chiave ha una magia chiave non valida". ...
Symptômes
I backup Avamar integrati con Data Domain non riescono.
Revisione della sezione avtar Logs indica che l'errore è un token non valido:
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Rivedere /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log sulla griglia Avamar mostra che la richiesta di token non è riuscita:
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Revisione della sezione /ddr/var/log/debug/ddfs.info l'accesso a Data Domain rivela che la crittografia del token non è riuscita a causa di una chiave magica non valida:
1. Accedere a Data Domain.
2. Esaminare ddfs.info Eseguire il log utilizzando il seguente comando:
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Se i messaggi di magic della chiave non validi non sono presenti nel file ddfs.info log, smetti di fare riferimento a questo articolo.
Cause
Il token di accesso deve essere aggiornato.
Résolution
1. Revocare l'accesso al token dall'account ddboost su Data Domain:
ddboost user revoke token-access <ddboost username>
2. All'interno dell'interfaccia utente di Avamar, modificare il server Data Domain:
Interfaccia utente di Management Console Server (MCS):
Un. In Avamar Administrator, cliccare sul pulsante Server Launcher.
Viene visualizzata la finestra Server.
b. Cliccare sulla scheda Server Management.
c. Selezionare il Data Domain da modificare.
d. Selezionare Actions > Edit Data Domain System.
Viene visualizzata la finestra di dialogo Edit Data Domain System.
e. Cliccare su OK. (non sono necessarie modifiche alla configurazione DD)
-- oppure --
Interfaccia utente Avamar (AUI)
Un. Nell'interfaccia utente, selezionare System (in Administration)
b. Selezionare Data Domain.
c. Evidenziare il Data Domain da modificare e cliccare su Edit.
d. Immettere il nome utente e la password ddboost (due volte) e fare clic su Convalida.
Viene visualizzato il seguente messaggio: Informazioni sul sistema Data Domain recuperate correttamente
Se le credenziali sono corrette, ma viene ricevuto quanto segue: "Impossibile ottenere informazioni sul sistema Data Domain", deselezionare "Utilizzare l'autenticazione del certificato per la comunicazione REST" e riprovare.
e. Cliccare su Next, Next e finish (non sono necessarie modifiche alla configurazione DD)
3. Riavviare DD Boost su Data Domain:
Un. Accedere a una sessione SSH su Data Domain.
B. Inserire i seguenti comandi nella CLI di Data Domain:
ddboost disable
ddboost enable
4. Eseguire un backup di prova per assicurarsi che questo abbia risolto il problema del token non valido.