Avamar: Os backups do Avamar integrados ao Data Domain falham com uma falha de criptografia de token com erro
Résumé: Os backups do Avamar integrados ao Data Domain (DD) falham. O ddrmaing.log relata "Falha na criptografia do token com erro" e o arquivo ddfs.info informa "Esta chave tem uma chave mágica inválida". ...
Symptômes
Os backups do Avamar integrados ao Data Domain estão falhando.
Analisando o avtar Logs indica que o erro é um token inválido:
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Revisão /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log na grade do Avamar mostra que a solicitação de token falhou:
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Analisando o /ddr/var/log/debug/ddfs.info O log-on do Data Domain revela que a criptografia de token falhou devido a uma mágica de chave inválida:
1. Faça log-in no Data Domain.
2. Analise a ddfs.info Registre usando o seguinte comando:
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Se as mensagens mágicas de chave inválida não estiverem presentes no ddfs.info log, pare de fazer referência a este artigo.
Cause
O token de acesso deve ser atualizado.
Résolution
1. Revogar o acesso ao token da conta ddboost no Data Domain:
ddboost user revoke token-access <ddboost username>
2. Na interface do usuário do Avamar, edite o servidor Data Domain:
Interface do usuário do MCS (Management Console Server):
Um. No Avamar Administrator, clique no botão Server Launcher.
A janela Server será exibida.
b. Clique na guia Server Management.
c. Selecione o Data Domain a ser editado.
d. Selecione Actions > Edit Data Domain System.
A caixa de diálogo Edit Data Domain System é exibida.
e. Clique em OK. (Nenhuma alteração na configuração do DD é necessária)
-- ou --
Interface do usuário do Avamar (AUI)
Um. Na interface do usuário, selecione Sistema (em Administração)
b. Selecione Data Domain.
c. Realce o Data Domain a ser editado e clique em editar.
d. Digite o nome de usuário e a senha do ddboost (duas vezes) e clique em validar.
A seguinte mensagem deve ser exibida: Informações do sistema Data Domain recuperadas com sucesso
Se as credenciais estiverem corretas, mas o seguinte for recebido: "Falha ao obter informações do sistema Data Domain", desmarque "Usar autenticação de certificado para comunicação REST" e tente novamente.
e. Clique em Next, Next e finish (nenhuma alteração na configuração do DD é necessária)
3. Reinicie o DD Boost no Data Domain:
Um. Faça log-in em uma sessão SSH no Data Domain.
B. Digite os seguintes comandos na CLI do Data Domain:
ddboost disable
ddboost enable
4. Execute um backup de teste para garantir que isso tenha resolvido o problema de token inválido.