Avamar: Avamar-säkerhetskopieringar som är integrerade med Data Domain misslyckas med en tokenkryptering misslyckades med fel

Résumé: Avamar-säkerhetskopieringar som är integrerade med Data Domain (DD) misslyckas. Den ddrmaing.log rapporterar "Tokenkryptering misslyckades med fel" och den ddfs.info filen rapporterar "Den här nyckeln har en ogiltig nyckelmagi". ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Avamar-säkerhetskopieringar som är integrerade med Data Domain misslyckas.

Granska avtar logs anger att felet är en ogiltig token:

<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip> 
 

Granska /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log i Avamar-rutnätet visar att tokenbegäran misslyckades:

<snip> 
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.  
<snip>
 

Granska /ddr/var/log/debug/ddfs.info Logga in på Data Domain visar att tokenkrypteringen misslyckades på grund av ogiltig nyckelmagi:

1. Logga in på Data Domain.

2. Granska ddfs.info Logga med hjälp av följande kommando:

log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008  
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]  
<snip>
 

Om de ogiltiga nyckelns magiska meddelanden inte finns i ddfs.info slutar du referera till den här artikeln.

Cause

Åtkomsttoken måste uppdateras.

Résolution

1. Återkalla tokenåtkomst från ddboost-kontot på Data Domain:

ddboost user revoke token-access <ddboost username>
 

2. Redigera Data Domain-servern i Avamar-användargränssnittet:

Användargränssnitt för hanteringskonsolserver (MCS):

A. I Avamar Administrator klickar du på Server Launcher-knappen.

Fönstret Server visas.

B. Klicka på fliken Serverhantering.

c. Välj den Data Domain som du vill redigera.

d. Välj Åtgärder > Redigera Data Domain-systemet.

Dialogrutan Edit Data Domain System visas.

e. Klicka på OK. (Inga ändringar av DD-konfigurationen krävs)

--Eller--

Avamar-användargränssnitt (AUI)

A. I användargränssnittet väljer du System (under Administration)

b. Välj Data Domain.

c. Markera den Data Domain som ska redigeras och klicka på redigera.

d. Ange användarnamn och lösenord för ddboost (två gånger) och klicka på validera.

Följande meddelande ska visas: Systeminformation om Data Domain har hämtats 

Om autentiseringsuppgifterna är korrekta, men följande tas emot: "Det gick inte att hämta systeminformation för Data Domain", avmarkera "Använd certifikatautentisering för REST-kommunikation" och försök igen.

Klicka på Nästa, Nästa och slutför (inga ändringar av DD-konfigurationen krävs)

3. Starta om DD Boost på Data Domain:

A. Logga in på en SSH-session på Data Domain.

B. Ange följande kommandon i Data Domain CLI:

ddboost disable
ddboost enable
 

4. Utför en testsäkerhetskopiering för att säkerställa att detta har löst problemet med ogiltig token.

Produits concernés

Avamar

Produits

Avamar, Data Domain
Propriétés de l’article
Numéro d’article: 000064950
Type d’article: Solution
Dernière modification: 19 May 2026
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.