Avamar: Tworzenie kopii zapasowych Avamar zintegrowanych z Data Domain nie powiodło się z powodu niepowodzenia szyfrowania tokenu z błędem
Résumé: Tworzenie kopii zapasowych Avamar zintegrowanych z Data Domain (DD) kończy się niepowodzeniem. ddrmaing.log zgłasza błąd "Szyfrowanie tokenu nie powiodło się z błędem", a plik ddfs.info zgłasza błąd "Ten klucz ma nieprawidłową magię klucza". ...
Symptômes
Tworzenie kopii zapasowych Avamar zintegrowanych z Data Domain nie działa.
Przegląd avtar Dzienniki wskazują, że błąd jest nieprawidłowym tokenem:
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Przeglądu /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log w siatce Avamar pokazuje, że żądanie tokenu nie powiodło się:
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Przegląd /ddr/var/log/debug/ddfs.info Dziennik w Data Domain ujawnia, że szyfrowanie tokenu nie powiodło się z powodu nieprawidłowej magii klucza:
1. Zaloguj się do Data Domain.
2. Zapoznaj się z ddfs.info przy użyciu następującego polecenia:
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Jeśli nieprawidłowe komunikaty magiczne o klawiszach nie są obecne w ddfs.info Przestań odwoływać się do tego artykułu.
Cause
Token dostępu musi zostać odświeżony.
Résolution
1. Odwołaj dostęp tokenu z konta ddboost w Data Domain:
ddboost user revoke token-access <ddboost username>
2. W interfejsie użytkownika Avamar edytuj serwer Data Domain:
Interfejs użytkownika serwera konsoli zarządzania (MCS):
A. W narzędziu Avamar Administrator kliknij przycisk Server launcher.
Zostanie wyświetlone okno Server.
b. Kliknij kartę Server Management.
c. Wybierz domenę danych do edycji.
d. Wybierz opcję Actions > Edit Data Domain System.
Zostanie wyświetlone okno dialogowe Edit Data Domain System.
e. Kliknij OK. (Nie są wymagane żadne zmiany w konfiguracji DD)
-- lub --
Interfejs użytkownika Avamar (AUI)
A. W interfejsie użytkownika wybierz pozycję System (w obszarze Administracja)
b. Wybierz Data Domain.
c. Zaznacz Data Domain do edycji, a następnie kliknij przycisk Edit.
d. Wprowadź nazwę użytkownika i hasło ddboost (dwukrotnie), a następnie kliknij przycisk Validate.
Powinien zostać wyświetlony następujący komunikat: Pomyślnie pobrano informacje o systemie Data Domain
Jeśli poświadczenia są poprawne, ale otrzymano następujące informacje: "Failed to get Data Domain system information", usuń zaznaczenie pola wyboru "Use certificate authentication for REST communication" i spróbuj ponownie.
e. Kliknij przycisk Dalej, Dalej i zakończ (nie są wymagane żadne zmiany w konfiguracji DD).
3. Uruchom ponownie DD Boost w Data Domain:
A. Zaloguj się do sesji SSH w Data Domain.
B. Wprowadź następujące polecenia w interfejsie wiersza poleceń Data Domain:
ddboost disable
ddboost enable
4. Wykonaj testową kopię zapasową, aby upewnić się, że problem z nieprawidłowym tokenem został rozwiązany.