Avamar : Avamar backups integrated with Data Domain fail with a token encryption failed with error
Résumé: Les sauvegardes Avamar intégrées à Data Domain (DD) échouent. Le ddrmaing.log signale « Le chiffrement du jeton a échoué avec une erreur » et le fichier ddfs.info signale « Cette clé présente une clé magique non valide ». ...
Symptômes
Les sauvegardes Avamar intégrées à Data Domain échouent.
Vérification de l' avtar Logs indique que l’erreur est un jeton non valide :
<snip>
2017-02-21 11:35:50 avtar Info <40058>: - Client connecting to the Avamar Server using authentication, client connecting to the Data Domain system using two-way authentication
2017-02-21 11:35:51 avtar Info <10540>: - Resolved Data Domain Server name "testdd.emc.com" to the IP address "10.241.170.73"
2017-02-21 11:35:51 avtar Info <41236>: - Connecting to Data Domain Server name "testdd.emc.com" with token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <41439>: Using invalid token:5ba93c9db0cff93f52b521d7420e43f6eda2784f
2017-02-21 11:35:51 avtar Error <10542>: Data Domain server "testdd.emc.com" open failed DDR result code: 4904, desc: Invalid API argument.
2017-02-21 11:35:51 avtar Error <10509>: Problem logging into the DDR server:'', only GSAN communication was enabled.
2017-02-21 11:35:51 avtar FATAL <17964>: Backup is incomplete because file "/ddr_files.xml" is missing
<snip>
Examiner /usr/local/avamar/var/ddrmaintlogs/ddrmaint.log sur la grille Avamar indique que la demande de jeton a échoué :
<snip>
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Info: request-token:open_ddr:service handle:1 index:1 server:testdd.emc.com user:ddboost duration=1800 expires=2017-02-21 13:05:23
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: request-token::body - Failed to get token. Use token=1:00. Error:5008 Reason:invalid argument
Feb 21 11:35:23 av-un-ge06-adm0 ddrmaint.bin[47285]: Error: <xxxx>Datadomain request token operation failed.
<snip>
Vérification de l' /ddr/var/log/debug/ddfs.info La connexion Data Domain révèle que le chiffrement des jetons a échoué en raison d’une magie de clé non valide :
1. Connectez-vous au système Data Domain.
2. Passez en revue la ddfs.info Connectez-vous à l’aide de la commande suivante :
log view debug/ddfs.info
<snip>
02/21 11:35:23.543 (tid 0x7f53bd82d990): ddboost-<testavamar.emc.com-59512>: testavamar.emc.com Local Time: Tue Feb 21 12:35:23 2017
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token()
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_encrypt_string_with_key() This key has an invalid key magic 9df5c181
02/21 11:35:23.553 (tid 0x7f53bd8078e0): ost_build_token: Token encryption failed with error 5008
02/21 11:35:23.553 (tid 0x7f53bd8078e0): nfsproc3_ost_get_token_3_svc: ost_build_token failed [DDErrno = 5008 (ost_encrypt_string_with_key() Invalid User Key, Cannot be used to decrypt string)]
<snip>
Si les messages magiques de clé non valides ne sont pas présents dans le fichier ddfs.info log, arrêtez de référencer cet article.
Cause
Le jeton d’accès doit être actualisé.
Résolution
1. Révoquez l’accès par jeton à partir du compte ddboost sur Data Domain :
ddboost user revoke token-access <ddboost username>
2. Dans l’interface utilisateur Avamar, modifiez le serveur Data Domain :
Interface utilisateur du serveur MCS (Management Console Server) :
Un. Dans Avamar Administrator, cliquez sur le bouton Server launcher.
La fenêtre Server s'affiche.
b. Cliquez sur l'onglet Server Management.
c. Sélectionnez le Data Domain à modifier.
d. Sélectionnez Actions > Edit Data Domain System.
La boîte de dialogue Edit Data Domain System s'affiche.
e. Cliquez sur OK. (Aucune modification de la configuration DD n’est requise)
-- ou --
Interface utilisateur Avamar (AUI)
Un. Dans l’interface utilisateur de, sélectionnez Système (sous Administration)
b. Sélectionnez Data Domain.
c. Mettez en surbrillance le Data Domain à modifier, puis cliquez sur Edit.
d. Saisissez le nom d’utilisateur et le mot de passe ddboost (deux fois), puis cliquez sur Validate.
Le message suivant doit s’afficher : Récupération réussie des informations sur le système Data Domain
Si les informations d’identification sont correctes, mais que les éléments suivants sont reçus : « Impossible d’obtenir les informations sur le système Data Domain », décochez la case « Use certificate authentication for REST communication » et réessayez.
e. Cliquez sur Suivant, Suivant et Terminer (aucune modification de la configuration DD n’est requise)
3. Redémarrez DD Boost sur le système Data Domain :
Un. Connectez-vous à une session SSH sur le système Data Domain.
B. Saisissez les commandes suivantes dans l’interface de ligne de commande de Data Domain :
ddboost disable
ddboost enable
4. Effectuez un test de sauvegarde pour vous assurer que cela a résolu le problème de jeton non valide.