Avamar: Data Domain과 통합된 Avamar 백업이 실패하고 토큰 암호화가 실패하고 오류가 발생합니다.
Résumé: DD(Data Domain)와 통합된 Avamar 백업이 실패합니다. ddrmaing.log에서 "오류로 인해 토큰 암호화 실패"를 보고하고 ddfs.info 파일에서 "이 키에 잘못된 키 매직이 있습니다"라고 보고합니다.
Symptômes
Data Domain과 통합된 Avamar 백업에 실패합니다.
검토 avtar 로그는 오류가 잘못된 토큰임을 나타냅니다.
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
검토 /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log Avamar 그리드에 토큰 요청이 실패했음을 표시됩니다.
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
검토 /ddr/var/log/debug/ddfs.info Data Domain에 로그온하면 잘못된 키 매직으로 인해 토큰 암호화가 실패했음을 알 수 있습니다.
1. Data Domain에 로그인합니다.
2. 명령을 검토합니다. ddfs.info 다음 명령을 사용하여 기록합니다.
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
잘못된 키 매직 메시지가 ddfs.info 로그, 이 문서 참조를 중지합니다.
Cause
액세스 토큰을 새로 고쳐야 합니다.
Résolution
1. Data Domain의 ddboost 계정에서 토큰 액세스 권한 취소:
ddboost user revoke token-access <ddboost username>
2. Avamar UI에서 Data Domain 서버를 편집합니다.
MCS(Management Console Server) UI:
a. Avamar Administrator에서 Server launcher 버튼을 클릭합니다.
Server 창이 나타납니다.
b. Server Management 탭을 클릭합니다.
c. 편집할 Data Domain을 선택합니다.
d. 작업 > Data Domain 시스템 편집을 선택합니다.
Edit Data Domain System 대화 상자가 나타납니다.
e. OK를 클릭합니다. (DD 구성을 변경할 필요가 없음)
-- 또는 --
AUI(Avamar User Interface)
a. UI에서 시스템(관리 아래)을 선택합니다.
b. Data Domain을 선택합니다.
c. 편집할 Data Domain을 강조 표시하고 편집을 클릭합니다.
d. ddboost 사용자 이름과 암호를 입력하고(두 번) 검증을 클릭합니다.
다음 메시지가 표시되어야 합니다. Data Domain 시스템 정보를 성공적으로 검색함
자격 증명이 올바르지만 다음 메시지가 수신되는 경우: "Data Domain 시스템 정보를 가져오지 못했습니다.", "REST 통신에 인증서 인증 사용"의 선택을 취소한 후 다시 시도하십시오.
e. Next, Next 및 Finish를 클릭합니다(DD 구성을 변경할 필요 없음).
3. Data Domain에서 DD Boost를 재시작합니다.
a. Data Domain의 SSH 세션에 로그인합니다.
B. Data Domain CLI에서 다음 명령을 입력합니다.
ddboost disable
ddboost enable
4. 테스트 백업을 수행하여 잘못된 토큰 문제가 해결되었는지 확인합니다.