Авамар: Резервні копії Avamar, інтегровані з Data Domain, не справляються з шифруванням токена через помилку
Résumé: Резервні копії Avamar, інтегровані з Data Domain (DD), не справляються. У ddrmaing.log повідомляється «Шифрування токена не вдалося з помилкою», а файл ddfs.info — «Цей ключ має недійсну магію ключа». ...
Symptômes
Резервні копії Avamar, інтегровані з Data Domain, виходять з ладу.
Огляд avtar logs вказує, що помилка є недійсним токеном:
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Рецензування /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log на сітці Avamar показує, що запит на токен не вдався:
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Огляд /ddr/var/log/debug/ddfs.info лог у домені даних показує, що шифрування токена не вдалося через недійсну магію ключів:
1. Увійдіть у домен даних.
2. Перегляньте ddfs.info Log за допомогою наступної команди:
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Якщо некоректні ключі магічні повідомлення відсутні в ddfs.info Log, припиніть посилатися на цю статтю.
Cause
Токен доступу має бути оновлений.
Résolution
1. Скасуйте доступ до токена з облікового запису ddboost у Data Domain:
ddboost user revoke token-access <ddboost username>
2. У інтерфейсі Avamar відредагуйте сервер домену даних:
Інтерфейс сервера консолі керування (MCS):
a. В адміністраторі Avamar натисніть кнопку запуску сервера.
З'являється вікно сервера.
b. Натисніть вкладку Server Management.
c. Виберіть домен даних для редагування.
d. Вибрати дії > Редагувати систему домену даних.
З'являється діалогове вікно Редагувати систему домену даних.
e. Натисніть OK. (Зміни в конфігурації DD не потрібні)
-- або --
Інтерфейс користувача Avamar (AUI)
a. В інтерфейсі виберіть систему (під адмініструванням)
b. Виберіть домен даних.
c. Виділіть домен даних для редагування і натисніть редагувати.
d. Введіть ім'я користувача та пароль ddboost (двічі) і натисніть validate.
Слід відобразити наступне повідомлення: Успішно отримана системна інформація домену даних
Якщо документи правильні, але отримано наступне: "Не вдалося отримати системну інформацію домену даних", зачистіть "Використовувати автентифікацію сертифіката для REST-комунікації" і спробуйте знову.
e. Натисніть Далі, Далі та закінчити (Зміни конфігурації DD не потрібні)
3. Перезапустити DD Boost у домені даних:
a. Увійдіть у SSH-сесію в домені даних.
b. Введіть такі команди в CLI домену даних:
ddboost disable
ddboost enable
4. Виконайте тестове резервне копіювання, щоб переконатися, що проблема з недійсним токеном вирішена.