Avamar. Сбой резервного копирования Avamar, интегрированного с Data Domain, с ошибкой шифрования токена
Résumé: Сбой резервного копирования Avamar, интегрированного с Data Domain (DD). В ddrmaing.log отображается сообщение «Сбой шифрования токена с ошибкой», а в ddfs.info файле — «Этот ключ имеет недопустимый магический ключ». ...
Symptômes
Сбой резервного копирования Avamar, интегрированного с Data Domain.
Рецензирование avtar Logs указывает на то, что ошибка является недопустимым маркером:
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Просмотр /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log в сетке Avamar показывает, что запрос маркера завершился сбоем:
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Рецензирование /ddr/var/log/debug/ddfs.info Вход в Data Domain показывает, что шифрование токена не удалось выполнить из-за магического недопустимого ключа:
1. Войдите в Data Domain.
2. Изучите сведения в ddfs.info Войдите в систему с помощью следующей команды:
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Если недопустимые магические сообщения ключа отсутствуют в ddfs.info log, прекратите ссылаться на эту статью.
Cause
Маркер доступа необходимо обновить.
Résolution
1. Отмените доступ к токену из учетной записи ddboost в Data Domain:
ddboost user revoke token-access <ddboost username>
2. В пользовательском интерфейсе Avamar измените сервер Data Domain.
Пользовательский интерфейс сервера консоли управления (MCS):
a. В окне Avamar Administrator нажмите кнопку запуска сервера.
Откроется окно «Server».
б. Перейдите на вкладку «Server Management».
c. Выберите Data Domain для редактирования.
г. Выберите Действия > Изменить систему Data Domain.
Откроется диалоговое окно «Edit Data Domain System».
д. Нажмите «OK». (Изменения в конфигурации DD не требуются)
-- или --
Пользовательский интерфейс Avamar (AUI)
a. В пользовательском интерфейсе выберите Система (в разделе «Administration»)
б. Выберите Data Domain.
c. Выделите Data Domain для редактирования и нажмите Edit.
d. Введите имя пользователя и пароль ddboost (дважды) и нажмите «Подтвердить».
Должно отобразиться следующее сообщение: Успешно получена информация о системе Data Domain
Если учетные данные верны, но получено следующее: «Не удалось получить сведения о системе Data Domain», снимите флажок «Использовать аутентификацию сертификата для связи REST» и повторите попытку.
д) Нажмите «Далее», «Далее» и «Готово» (Изменения в конфигурации DD не требуются)
3. Перезапустите DD Boost в Data Domain:
a. Войдите в сеанс SSH в Data Domain.
B. Введите следующие команды в интерфейсе командной строки Data Domain:
ddboost disable
ddboost enable
4. Выполните тестовое резервное копирование, чтобы убедиться, что проблема с недопустимым маркером устранена.