Avamar: Avamar-sikkerhetskopier integrert med Data Domain mislykkes med tokenkryptering og viser feil

Résumé: Avamar-sikkerhetskopier som er integrert med Data Domain (DD), mislykkes. Den ddrmaing.log rapporterer "Token encryption failed with error", og ddfs.info filen rapporterer "This key has an invalid key magic". ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Avamar-sikkerhetskopieringer som er integrert med Data Domain, mislykkes.

Gjennomgang av avtar Logger indikerer at feilen er et ugyldig token:

<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip> 
 

Gjennomgang /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log på Avamar-rutenettet viser at tokenforespørselen mislyktes:

<snip> 
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.  
<snip>
 

Gjennomgang av /ddr/var/log/debug/ddfs.info Logg på datadomenet avslører at tokenkryptering mislyktes på grunn av ugyldig nøkkelmagi:

1. Logg på datadomenet.

2. Se ddfs.info Logg ved hjelp av følgende kommando:

log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008  
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]  
<snip>
 

Hvis de ugyldige magiske nøkkelmeldingene ikke finnes i ddfs.info logg, slutt å referere til denne artikkelen.

Cause

Tilgangstokenet må oppdateres.

Résolution

1. Tilbakekalle tokentilgang fra ddboost-kontoen på Data Domain:

ddboost user revoke token-access <ddboost username>
 

2. Rediger Data Domain-serveren i Avamar-brukergrensesnittet:

Brukergrensesnitt for Management Console Server (MCS):

A. Klikk på Server launcher-knappen i Avamar Administrator.

Server-vinduet vises.

B. Klikk kategorien Serverbehandling.

c. Velg datadomenet du vil redigere.

d. Velg Handlinger > Rediger Data Domain-systemet.

Dialogboksen Edit Data Domain System vises.

e. Klikk OK. (Ingen endringer i DD-konfigurasjonen er nødvendig)

--Eller--

Avamar-brukergrensesnitt (AUI)

A. I brukergrensesnittet velger du System (under Administrasjon)

b. Velg Datadomene.

c. Uthev datadomenet du vil redigere, og klikk på rediger.

d. Skriv inn ddboost-brukernavnet og passordet (to ganger), og klikk på valider.

Følgende melding skal vises: Vellykket hentet Data Domain-systeminformasjon 

Hvis legitimasjonen er riktig, men følgende mottas: "Failed to get Data Domain system information", fjern "Use certificate authentication for REST communication" og prøv på nytt.

e. Klikk på Neste, Neste og fullfør (ingen endringer i DD-konfigurasjonen er nødvendig)

3. Start DD Boost på nytt på Data Domain:

A. Logg på en SSH-økt på datadomenet.

B. Skriv inn følgende kommandoer i Data Domain-CLI:

ddboost disable
ddboost enable
 

4. Utfør en sikkerhetskopieringstest for å sikre at dette har løst det ugyldige tokenproblemet.

Produits concernés

Avamar

Produits

Avamar, Data Domain
Propriétés de l’article
Numéro d’article: 000064950
Type d’article: Solution
Dernière modification: 19 May 2026
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.