Avamar: Data Domain ile entegre Avamar yedeklemeleri, belirteç şifrelemesi hatasıyla başarısız oluyor
Résumé: Data Domain (DD) ile entegre Avamar yedeklemeleri başarısız olur. ddrmaing.log, "Belirteç şifrelemesi hatayla başarısız oldu" ve ddfs.info dosyası, "Bu anahtarda geçersiz bir anahtar büyüsü var" uyarısını bildirir. ...
Symptômes
Data Domain ile entegre Avamar yedeklemeleri başarısız oluyor.
Gözden geçirme avtar Günlükler, hatanın geçersiz bir belirteç olduğunu gösterir:
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Göz -den geçirme /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log Avamar ızgarasında belirteç isteğinin başarısız olduğu gösterilir:
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Gözden geçirme /ddr/var/log/debug/ddfs.info Data Domain deki oturum açıldığında, geçersiz anahtar büyüsü nedeniyle belirteç şifrelemesinin başarısız olduğu bildiriliyor:
1. Data Domain de oturum açın.
2. Şunu inceleyin: ddfs.info Aşağıdaki komutu kullanarak günlüğe kaydedin:
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Geçersiz anahtar sihirli mesajları ddfs.info günlüğe kaydedin, bu makaleye başvurmayı bırakın.
Cause
Erişim belirteci yenilenmelidir.
Résolution
1. Data Domain'deki ddboost hesabından belirteç erişimini iptal etme:
ddboost user revoke token-access <ddboost username>
2. Avamar kullanıcı arayüzünde Data Domain sunucusunu düzenleyin:
Management Console Server (MCS) kullanıcı arayüzü:
A. Avamar Administrator'da Server başlatıcı düğmesine tıklayın.
Sunucu penceresi görüntülenir.
b. Server Management (Sunucu Yönetimi) sekmesine tıklayın.
c. Düzenlenecek Data Domain'i seçin.
d. Eylemler Data Domain Sistemini Düzenle > öğesini seçin.
Edit Data Domain System (Data Domain Sistemini Düzenle) iletişim kutusu görüntülenir.
e. OK (Tamam) öğesine tıklayın. (DD yapılandırmasında değişiklik gerekmez)
-- veya --
Avamar Kullanıcı Arayüzü (AUI)
A. Kullanıcı arayüzünde Sistem öğesini seçin (Yönetim altında)
b. Data Domain öğesini seçin.
c. Düzenlenecek Data Domain'i vurgulayın ve düzenle'ye tıklayın.
d. ddboost kullanıcı adını ve parolasını (iki kez) girin ve doğrula'ya tıklayın.
Aşağıdaki mesaj görüntülenmelidir: Data Domain sistem bilgileri başarıyla alındı
Kimlik bilgileri doğru ancak aşağıdakiler alındıysa: Data Domain sistem bilgileri alınamadı", "REST iletişimi için sertifika kimlik doğrulaması kullan" seçeneğinin işaretini kaldırıp tekrar deneyin.
e. İleri, İleri ve bitir'e tıklayın (DD yapılandırmasında değişiklik yapılması gerekmez)
3. Data Domain de DD Boost'u yeniden başlatın:
A. Data Domain'de bir SSH oturumunda oturum açın.
B. Data Domain CLI'ya aşağıdaki komutları girin:
ddboost disable
ddboost enable
4. Bunun geçersiz belirteç sorununu çözdüğünden emin olmak için bir test yapın.