Avamar:备份可能停止响应,或者文件系统备份失败,并显示“发生致命服务器错误”
Riepilogo: Avamar备份失败 MSG_ERR_AUTH_FAIL)。必须在全球存储区域网络 (GSAN) 和管理控制台服务 (MCS) 之间正确同步会话票证,以便处理备份。
Questo articolo si applica a
Questo articolo non si applica a
Questo articolo non è legato a un prodotto specifico.
Non tutte le versioni del prodotto sono identificate in questo articolo.
Sintomi
备份失败,以下日志中可能会显示以下错误:
Avamar 全球存储区域网络 (GSAN) err.log中的用户名和密码:
[srvm-518654#srv:481] WARN: <1479> sessionkeytable::setpublickey new serial=<x> less than current minserial=<y>
...
[srvm-525136#srv:775] WARN: <1426> sessionkeytable::comparesignature incorrect signature
Avtar 日志:
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN. (Log #1)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL) (Log #1)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login) (Log #1)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials. (Log #1)
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1 (Log #1)
2019-12-31 07:35:23 avtar Info <8474>: - Log file path: /usr/local/avamar/var/clientlogs/some-Unix.log
2019-12-31 07:35:23 avtar Info <6555>: Initializing connection
2019-12-31 07:35:23 avtar Info <5552>: Connecting to Avamar Server (avamar.com)
2019-12-31 07:35:23 avtar Info <5554>: Connecting to one node in each datacenter
2019-12-31 07:35:23 avtar Info <5993>: - Connect: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5993>: - Datacenter 0 has 1 nodes: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5581>: Logging in on connection 0 with Session Ticket
2019-12-31 07:35:23 avtar Info <18854>: Using Secure Session Ticket Format
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN.
2019-12-31 07:35:23 avtar Info <9772>: Starting graceful (staged) termination, KILL event received (wrap-up stage)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials.
2019-12-31 07:35:23 avtar Info <6149>: Error summary: 4 errors: 8941, 5704, 5126, 8609
2019-12-31 07:35:23 avtar Info <5917>: Back from run-at-end, exit code -1
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1Causa
GSAN 日志显示,分配的会话票证可能已用于之前的备份。
这 可能是 由于 GSAN 或管理控制台服务器 (MCS) 回滚而导致会话票证无序而发生的。
从 GSAN 日志中:
WARN: <1418> sessionkeytable::setpublickey session ticket with serial=28451 was used already
WARN: <1426> sessionkeytable::comparesignature incorrect signature
当 MCS 的会话票证大于 GSAN 时,可以推断 GSAN 落后,并使用旧会话票证提供给客户端。
使用以下 grep 命令帮助诊断:
grep -i "sessionkeytable\|minserial" /data01/cur/gsan.log.00?Risoluzione
执行以下操作以重新同步会话票证:
步骤1:
获取当前 GSAN minserial:
avmaint cat /sysinfo/security/keytable
示例:
root@avamar:/home/admin/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="<minserial_less_than_mcs>">
步骤2:
从 MCS 获取当前会话票证序列号。
cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
示例:
root@avamar:/home/admin/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
<mcs_session_ticket_larger_than_gsan>
步骤3:
使用“ 创建公钥文件mcecroot“,并将其与 avmaint中的用户名和密码:
cd /usr/local/avamar/lib
keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub
(命令使用 keytool 要列出 mcecroot alias 在avamar_keystore中,将结果发送到 openssl 从密钥对中获取公钥,并将公钥写入一个名为 mcecroot.pub。)
示例:
root@avamar:/usr/local/avamar/lib/#: keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub
root@avamar:/usr/local/avamar/lib/#: cat mcecroot.pub
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEicGAqiHQQ8DRi0ZkgsvEA8fCEeqW/DIr
k53CFakwbOtTejb2Okk+2VTkY5H4gfLEKd4Gtq5gPP2OcpaUf/SrIc4MO3bn8OhC
l/vQKfAeJvrPPEvcIG0GiLyLtwJykeUq
-----END PUBLIC KEY-----
步骤4:
编写新的 GSAN minserial 使用 mcecroot 公钥。在 MCS 中使用大于当前值的数字:
avmaint publickey --keyfile=./mcecroot.pub --serial=<new-gsan-minserial-value> --ava
(必须 选择足够高的序列号以避免以下错误)
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
示例:
root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=28500 --ava
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
如果收到上述错误,请继续选择较大的数字,直到没有错误为止。
root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=38000 --ava
步骤5:
验证更改:
avmaint cat /sysinfo/security/keytable
示例:
root@avamar:/usr/local/avamar/lib/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="38000"> <-- This should display the gsan minserial number entered in step 4 above
步骤6:
将该 minserial 写入 MCS 会话票证,并验证:
echo -n "<new-gsan-minserial-value>" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
示例:
root@avamar:/usr/local/avamar/lib/#: echo -n "38000" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
root@avamar:/usr/local/avamar/lib/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
38000
步骤7:
重新启动 MCS:
mcserver.sh --restart
步骤8:
测试备份。
Prodotti interessati
Avamar, AvamarProprietà dell'articolo
Numero articolo: 000200098
Tipo di articolo: Solution
Ultima modifica: 16 lug 2026
Versione: 11
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.