Avamar:Data Domainと統合されたAvamarバックアップがトークン暗号化がエラーで失敗する
Résumé: Data Domain(DD)と統合されたAvamarバックアップが失敗する。ddrmaing.logは「Token encryption failed with error」を報告し、ddfs.info ファイルは「This key has an invalid key magic」と報告します。
Symptômes
Data Domainと統合されたAvamarバックアップが失敗しています。
レビュー中 avtar ログは、エラーが無効なトークンであることを示しています。
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
確認 /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log Avamarグリッドには、トークン リクエストが失敗したことが示されます。
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
レビュー中 /ddr/var/log/debug/ddfs.info Data Domainにログオンすると、無効なキー マジックが原因でトークンの暗号化に失敗したことが分かります。
1.Data Domainにログインします。
2.サポートされているドライバおよびファームウェアについては ddfs.info 次のコマンドを使用してログを記録します。
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
無効なキー マジック メッセージが ddfs.info ログに記録し、この記事の参照を停止します。
Cause
アクセス トークンを更新する必要があります。
Résolution
1.Data Domainのddboostアカウントからトークン アクセスを取り消します。
ddboost user revoke token-access <ddboost username>
2.Avamar UIで、Data Domainサーバーを編集します。
管理コンソール サーバー(MCS)のUI:
A。Avamar Administratorで、サーバー起動ボタンをクリックします。
[Server]ウィンドウが表示されます。
b. [Server Management]タブをクリックします。
c. 編集するData Domainを選択します。
d. [Actions] > [Edit Data Domain System]を選択します。
[Edit Data Domain System]ダイアログ ボックスが表示されます。
e. [OK]をクリックします。(DD構成を変更する必要はありません)
--または--
Avamarユーザー インターフェイス(AUI)
A。UIで、System(Administrationの下)を選択します。
b. [Data Domain]を選択します。
c. 編集するData Domainをハイライト表示し、[Edit]をクリックします。
d. ddboostのユーザ名とパスワードを(2回)入力し、[validate]をクリックします。
次のメッセージが表示されます。Data Domainシステム情報が正常に取得されました
認証情報が正しいが、次のメッセージが表示される場合: 「Data Domainシステム情報の取得に失敗しました」で、[REST通信に証明書認証を使用する]をオフにして、再試行してください。
e. Next、Next、Finishの順にクリックします(DD構成を変更する必要はありません)。
3.Data DomainでDD Boostを再起動します。
A。Data DomainでSSHセッションにログインします。
B。Data Domain CLIで次のコマンドを入力します。
ddboost disable
ddboost enable
4.テスト バックアップを実行して、無効なトークンの問題が解決されたことを確認します。