Avamar: jak ponownie wygenerować certyfikaty
요약: Resetowanie lub ponowne generowanie certyfikatów z powodu wygaśnięcia (lub błędnej konfiguracji).
지침
Przypadki użycia:
- Ponowne generowanie certyfikatów na żądanie.
- Gdy usługi Avamar nie działają i nie można ich ponownie uruchomić z powodu wygaśnięcia lub błędnej konfiguracji certyfikatów.
- Kilka z tych procedur wymaga ponownego uruchomienia uruchomionych usług. Może to zakłócić wykonywanie zadań tworzenia kopii zapasowych i replikacji. Nie należy ponownie uruchamiać usług podczas konserwacji Avamar (punkt kontrolny (cp), weryfikacja punktu kontrolnego (hfscheck) lub odśmiecanie pamięci).
- Ponowne generowanie magazynów kluczy i aktualizacja bazy certyfikatów Data Domain może odbywać się automatycznie za pomocą narzędzia GoAV. Aby uzyskać więcej informacji, zapoznaj się z następującym artykułem : Avamar: Jak korzystać z magazynu kluczy zabezpieczeń Goav
- Jeśli ma być używane narzędzie GoAV, upewnij się, że najnowsza kopia została pobrana i wyodrębniona na Avamar: Narzędzie produktu GoAV do zarządzania i rozwiązywania problemów
- Przed aktualizacją NALEŻY wykonać punkt kontrolny.
Sprawdź istniejące wygaśnięte, aby określić, które aktualizacje są wymagane:
-
Zaloguj się do węzła Avamar Utility Node jako administrator.
-
Podnieś poziom uprawnień do uprawnień root.
-
Ustaw zmienną "storepath":
W przypadku wersji Avamar 19.7 i nowszych:
storepath=/home/tomcat/.keystore
W przypadku wersji Avamar 19.4 i starszych:
storepath=/home/admin/.keystore
-
Uruchom następujące polecenie, aby wydrukować daty wygaśnięcia certyfikatu:
storepass=`ask_pass -r keystore_passphrase` && echo "MC Root certificates: " && keytool -list -keystore /usr/local/avamar/lib/avamar_keystore -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "MCSDK certificate: " && keytool -list -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "Admin/DTLT certificate: " && keytool -list -alias tomcat -keystore $storepath -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "Avi certificate: " && keytool -list -alias tomcat -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "Apache certificate: " && openssl x509 -in /etc/apache2/ssl.crt/server.crt -noout -dates
Przykładowe dane wyjściowe (na podstawie poleceń uruchomionych 18 lutego 2026 r.):
MC Root certificates: Alias name: mcectls Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030 Alias name: mcrsatls Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Feb 12 20:21:50 PST 2030 Alias name: mcecroot Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030 Alias name: mcrsaroot Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Feb 12 20:21:49 PST 2030 MCSDK certificate: Alias name: mcssl Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035 Alias name: mcjwt Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035 Admin/DTLT certificate: Alias name: tomcat Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035 Avi certificate: Alias name: tomcat Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035 Apache certificate: notBefore=Feb 1 04:49:34 2022 GMT notAfter=Jan 31 04:49:34 2027 GMT
(Powyższe dane wyjściowe pokazują, że nic nie wygasło)
MC Root certificates: Alias name: mcectls Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Mar 12 20:21:48 PST 2026 Alias name: mcrsatls Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Mar 12 20:21:50 PST 2026 Alias name: mcecroot Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Mar 12 20:21:48 PST 2026 Alias name: mcrsaroot Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Mar 12 20:21:49 PST 2026 MCSDK certificate: Alias name: mcssl Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035 Alias name: mcjwt Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035 Admin/DTLT certificate: Alias name: tomcat Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035 Avi certificate: Alias name: tomcat Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035 Apache certificate: notBefore=Feb 1 04:49:34 2022 GMT notAfter=Jan 31 04:49:34 2027 GMT
(Z powyższych danych wynika, że certyfikaty główne MC wygasają w ciągu miesiąca)
MC Root certificates: Alias name: mcectls Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2026 Alias name: mcrsatls Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Feb 12 20:21:50 PST 2026 Alias name: mcecroot Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2026 Alias name: mcrsaroot Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Feb 12 20:21:49 PST 2026 MCSDK certificate: Alias name: mcssl Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035 Alias name: mcjwt Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035 Admin/DTLT certificate: Alias name: tomcat Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035 Avi certificate: Alias name: tomcat Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035 Apache certificate: notBefore=Feb 1 04:49:34 2022 GMT notAfter=Jan 31 04:49:34 2027 GMT
(Z powyższych danych wyjściowych wynika, że certyfikaty główne MC wygasły)
MC Root certificates: Alias name: mcectls Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030 Alias name: mcrsatls Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Feb 12 20:21:50 PST 2030 Alias name: mcecroot Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030 Alias name: mcrsaroot Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Feb 12 20:21:49 PST 2030 MCSDK certificate: Alias name: mcssl Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035 Alias name: mcjwt Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035 Admin/DTLT certificate: Alias name: tomcat Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035 Avi certificate: Alias name: tomcat Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035 Apache certificate: notBefore=Feb 1 04:49:34 2021 GMT notAfter=Jan 31 04:49:34 2026 GMT
(Powyższe dane wyjściowe pokazują, że certyfikat Apache wygasł).
Zaktualizować odpowiednie certyfikaty z odpowiedniej sekcji w poniższym dodatku:
- Ponowne generowanie tylko certyfikatów Apache
- Ponowne generowanie tylko certyfikatów Tomcat
- Regenerowanie tylko certyfikatów AVI
- Ponowne generowanie certyfikatów zestawu deweloperskiego (MCSDK) serwera konsoli zarządzania (MCS)
- Ponowne generowanie certyfikatów głównych konsoli Management Console (MC)
- Ponowne generowanie wszystkich certyfikatów
Przeprowadź weryfikację po zmianie:
-
Sprawdź, czy wszystkie usługi Avamar są uruchomione:
dpnctl status
- Wykonaj testową kopię zapasową
- Wykonaj przeglądanie kopii zapasowej w celu przywrócenia
Dodatek:
Ponowne generowanie tylko certyfikatów Apache:
Certyfikaty Apache są przechowywane jako zwykłe pliki certyfikatów w formacie Privacy Enhanced Mail (PEM).
-
Zaloguj się do węzła Avamar Utility Node jako administrator.
-
Podnieś poziom uprawnień do uprawnień root.
-
Utwórz kopię zapasową istniejących plików certyfikatów:
cp -p /etc/apache2/ssl.crt/server.crt /etc/apache2/ssl.crt/server.crt.`date +%y%m%d` cp -p /etc/apache2/ssl.key/server.key /etc/apache2/ssl.key/server.key.`date +%y%m%d`
-
Sprawdź, czy kopie zapasowe istnieją:
ls -al /etc/apache2/ssl.crt/server.crt* ls -al /etc/apache2/ssl.key/server.key*
-
Certyfikat Apache można zaktualizować za pomocą GoAV (wersja 18.4 i nowsze) LUB uruchamiając polecenie Avamar:
polecenie "GoAV" (i przykładowe dane wyjściowe):
./goav security certificate apache regenerate╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 04:52 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:./goav security certificate apache regenerate ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ ┃ Select a Key Size in bits: ┃ > 2048 ┃ 3072 ┃ 4096
(Wybierz wymagany rozmiar klucza lub przyjmij wartość domyślną 2048)
Apache x509 Certificate Configuration ------------------------------------- Apache Private Key ------------------ Location /etc/apache2/ssl.key/server.key Modulus MD5sum 0d35d9c14239093d4f5e28bd5f2f98c8 Key Size 2048 Apache Server Cert ------------------ Location /etc/apache2/ssl.crt/server.crt Serial 129741042722659803976190762572696306257 Subject C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com Issuer C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com Valid Range YYYY/MM/DD - valid from: 2026/02/18, valid to: 2028/02/18 Modulus MD5sum 0d35d9c14239093d4f5e28bd5f2f98c8 Key Size 2048 Subject Alt Names server.company.com
-- Lub --
Avamar Command (i przykładowe dane wyjściowe):
gen-ssl-cert --updateapache --noupdateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verboseopenssl genrsa -out /tmp/gen-ssl-cert-server.key.9085 3072 Generating RSA private key, 3072 bit long modulus e is 65537 (0x10001) openssl req -new -key /tmp/gen-ssl-cert-server.key.9085 -out /tmp/gen-ssl-cert-server.csr.9085 < /tmp/gen-ssl-cert-answers.9085 You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ... |-30200 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start `-30206 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start Warning: Journal has been rotated since unit was started. Log output is incomplete or unavailable. /sbin/service apache2 stop /sbin/service apache2 start
Ponowne generowanie tylko certyfikatów Tomcat:
- Magazyn kluczy Tomcat przechowuje certyfikaty Tomcat.
- Powoduje ponowne wygenerowanie "/home/tomcat/.keystore" lub "/home/admin/.keystore" w zależności od wersji Avamar.
-
Zaloguj się do węzła Avamar Utility Node jako administrator.
-
Podnieś poziom uprawnień do uprawnień root.
-
Utwórz kopię zapasową istniejącego magazynu kluczy:
cp -p /home/tomcat/.keystore /home/tomcat/.keystore.`date +%y%m%d`
(Zastąp "/home/admin/.keystore" ciągiem "/home/tomcat/.keystore" w wersji Avamar 19.4 i niższych)
-
Sprawdź, czy kopia zapasowa istnieje:
ls -al /home/tomcat/.keystore*
(Zastąp "/home/admin/.keystore" ciągiem "/home/tomcat/.keystore" w wersji Avamar 19.4 i niższych)
-
Magazyn kluczy można zaktualizować za pomocą GoAV LUB uruchamiając polecenia na Avamar:
Polecenie "GoAV" (i przykładowe wyjście):
./goav security keystore regenerate╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 05:37 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:/home/admin/20260218/goav security keystore ║ ║ regenerate ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ ┃ Select Keystore to Regenerate ┃ RMI_SSL_KEYSTORE ┃ AVAMAR_KEYSTORE ┃ AVI_KEYSTORE ┃ > TOMCAT_KEYSTORE
(Wybierz opcję "TOMCAT_KEYSTORE")
⣯ Fixing any Tomcat issues ... ══════════════════ Fixing Keystore Issues ══════════════════ Regenerated Tomcat Keystore ✓ ═══════════════════ Restarting Services ═══════════════════ ┃ Tomcat restart required, restart Tomcat? ┃ ┃ yes no
(Wybierz "yes")
═══════════════════ Restarting Services ═══════════════════ ⣻ Restarting Tomcat... ... Tomcat restarted
-- lub --
Avamar polecenia:- Ustaw zmienną "tomcat_keystore":
W przypadku wersji Avamar 19.7 i nowszych:storepath=/home/tomcat/.keystore
W przypadku wersji Avamar 19.4 i starszych:storepath=/home/admin/.keystore
- Wygeneruj ponownie magazyn kluczy Tomcat, uruchamiając następujące polecenia:
mv $TOMCAT_KEYSTORE /home/admin/tomcat_keystore.bak
keytool -genkeypair -v -alias tomcat -keyalg RSA -sigalg SHA256withRSA -keysize 3072 -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase) -validity 3650 -dname "CN=$(hostname -f), OU=Dell EMC, O=Dell Technologies, L=Irvine, ST=California, C=US"
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
- Zaktualizuj uprawnienia i własność magazynu kluczy:
W przypadku Avamar w wersji 19.7 i nowszych:chmod 640 $TOMCAT_KEYSTORE
chown root:tomcat $TOMCAT_KEYSTORE
W przypadku wersji Avamar 19.4 i starszych:chmod 740 $TOMCAT_KEYSTORE
chown admin:admin $TOMCAT_KEYSTORE
- Ustaw zmienną "tomcat_keystore":
Tylko regenerowanie certyfikatów AVI:
Powoduje regenerację "/usr/local/avamar/lib/avi/avi_keystore"
-
Zaloguj się do węzła Avamar Utility Node jako administrator.
-
Podnieś poziom uprawnień do uprawnień root.
-
Utwórz kopię zapasową istniejącego magazynu kluczy:
cp -p /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore.`date +%y%m%d`
-
Sprawdź, czy kopia zapasowa istnieje:
ls -al /usr/local/avamar/lib/avi/avi_keystore*
-
Magazyn kluczy można zaktualizować za pomocą GoAV LUB uruchamiając polecenia na Avamar:
Polecenie "GoAV" (i przykładowe wyjście):
./goav security keystore regenerate╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 05:37 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:/home/admin/20260218/goav security keystore ║ ║ regenerate ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ ┃ Select Keystore to Regenerate ┃ RMI_SSL_KEYSTORE ┃ AVAMAR_KEYSTORE ┃ > AVI_KEYSTORE ┃ TOMCAT_KEYSTORE
(Wybierz opcję "AVI_KEYSTORE")
... ══════════════════ Fixing Keystore Issues ══════════════════ Regenerated Avi Keystore ✓ ═══════════════════ Restarting Services ═══════════════════ ┃ Avinstaller restart required, restart AVI? ┃ ┃ yes no
(Wybierz "yes")
═══════════════════ Restarting Services ═══════════════════ ⣽ Restarting Avinstaller... ... Avinstaller restarted
-- Lub --
Avamar polecenia (i przykładowe dane wyjściowe):
(Usługa zostanie automatycznie uruchomiona ponownie)- Przenieś bieżący magazyn kluczy na bok:
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
- Wygeneruj ponownie certyfikat:
gen-ssl-cert --norestart --noupdateapache --updateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
gen-ssl-cert: INFO: Regenerating avinstaller SSL certifcate keytool -genkey -alias tomcat -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keypass ######### -storepass ########## -keystore /usr/local/avamar/lib/avi/avi_keystore -validity 3650 -dname "CN=server.company.com, O=Dell Technologies, OU=Dell EMC, L=Irvine, S=CA, C=US" gen-ssl-cert: INFO: Successfully created tomcat in java keystore gen-ssl-cert: INFO: Restarting avinstaller service gen-ssl-cert: INFO: avinstaller service restart complete gen-ssl-cert: INFO: Restarting LDLS service gen-ssl-cert: INFO: LDLS service restart complete
- Wyeksportuj alias z "rmi_ssl_keystore":
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Certificate stored in file </tmp/mcssl.pem>
- Zaimportuj alias do "avi_keystore":
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Owner: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US Issuer: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US Serial number: d93e3be Valid from: Wed Feb 18 16:11:15 PST 2026 until: Sat Feb 16 16:11:15 PST 2036 Certificate fingerprints: SHA1: 82:82:81:B4:C9:BD:03:E1:8A:E0:AE:8A:59:55:EF:B5:1F:3B:27:5F SHA256: AC:E7:AE:CE:04:13:E0:86:88:1E:3E:FA:17:DA:B6:A5:3D:3D:74:F3:EB:70:57:63:58:B1:74:B3:50:28:EA:01 Signature algorithm name: SHA512withRSA Subject Public Key Algorithm: 3072-bit RSA key Version: 3 Trust this certificate? [no]:
(Wybierz "y")Certificate was added to keystore
- Zaktualizuj uprawnienia i własność (oraz sprawdź):
chmod 644 /usr/local/avamar/lib/avi/avi_keystore
chown avi:avi /usr/local/avamar/lib/avi/avi_keystore
ls -al /usr/local/avamar/lib/avi/avi_keystore
- Przenieś bieżący magazyn kluczy na bok:
Ponowne generowanie certyfikatów zestawu deweloperskiego (MCSDK) serwera konsoli zarządzania (MCS):
- Spowoduje to zaktualizowanie magazynu kluczy Avamar RMI zawierającego certyfikat "MCSDK" i klucz podpisywania "JWT"
- Powoduje regenerację "/usr/local/avamar/lib/rmi_ssl_keystore"
- Certyfikat "MCSDK" obsługuje komunikację w zakresie zdalnego wywołania metody Java (RMI) z Data Protection Central (DPC), konsolą administratora Avamar, menedżerem wdrażania proxy (PDM) i menedżerem klienta (AAM).
- Należy również zaktualizować certyfikat tomcat. Magazyn kluczy Tomcat przechowuje certyfikaty Tomcat.
- Powoduje ponowne wygenerowanie "/home/tomcat/.keystore" lub "/home/admin/.keystore" w zależności od wersji Avamar
- Należy również zaktualizować certyfikaty AVI
- Powoduje regenerację "/usr/local/avamar/lib/avi/avi_keystore"
-
Zaloguj się do węzła Avamar Utility Node jako administrator.
-
Podnieś poziom uprawnień do uprawnień root.
-
Utwórz kopię zapasową istniejących magazynów kluczy:
cp -p /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_ssl_keystore.`date +%y%m%d`
cp -p /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore.`date +%y%m%d`
cp -p /home/tomcat/.keystore /home/tomcat/.keystore.`date +%y%m%d`
(Zastąp "/home/admin/.keystore" ciągiem "/home/tomcat/.keystore" w wersji Avamar 19.4 i niższych)
-
Sprawdź, czy kopie zapasowe istnieją:
ls -al /usr/local/avamar/lib/rmi_ssl_keystore*
ls -al /usr/local/avamar/lib/avi/avi_keystore*
ls -al /home/tomcat/.keystore*
(Zastąp "/home/admin/.keystore" ciągiem "/home/tomcat/.keystore" w wersji Avamar 19.4 i niższych)
-
Utwórz kopię zapasową MCS:
- Przełącz na administratora
- Uruchom następujące polecenie, aby wykonać kopię zapasową MCS (tzw. opróżnianie):
mcserver.sh --flush=== BEGIN === check.mcs (preflush) check.mcs passed === PASS === check.mcs PASSED OVERALL (preflush) Flushing Administrator Server... Administrator Server flushed.
- Wpisz polecenie exit, aby powrócić do sesji głównej.
-
Magazyn kluczy można zaktualizować za pomocą GoAV LUB uruchamiając polecenia na Avamar:
Komendy "GoAV" (i przykładowe wyjścia):
- Zestaw MCSDK:
./goav security keystore regenerate╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 05:37 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:/home/admin/20260218/goav security keystore ║ ║ regenerate ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ ┃ Select Keystore to Regenerate ┃ > RMI_SSL_KEYSTORE ┃ AVAMAR_KEYSTORE ┃ AVI_KEYSTORE ┃ TOMCAT_KEYSTORE
(Wybierz opcję "RMI_SSL_KEYSTORE")⣯ Stopping MCS... ... ══════════════════ Fixing Keystore Issues ══════════════════ Regenerated RMI Keystore ✓ ══════ Loading vCenter Certificates into RMI Keystore ══════ ═══════════════════ Restarting Services ═══════════════════ ┃ MCS restart required, restart MCS? ┃ ┃ yes no
(Wybierz "yes")═══════════════════ Restarting Services ═══════════════════ ┃ Do you wish to restart the backup scheduler? ┃ ┃ yes no
(Wybierz "yes")
W przypadku wyświetlenia następujących informacji podczas ponownego uruchomienia MCS:unable to take mcs flush: The Administrator Server is not running. ERROR: Cannot flush the Administrator Server while it is not running. Start the Administrator Server first.
- Uruchom ponownie MCS:
dpnctl start MCS - Uruchom ponownie harmonogram tworzenia kopii zapasowych:
dpnctl start sched
- Uruchom ponownie MCS:
- Tomcat:
./goav security keystore regenerate╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 05:37 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:/home/admin/20260218/goav security keystore ║ ║ regenerate ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ ┃ Select Keystore to Regenerate ┃ RMI_SSL_KEYSTORE ┃ AVAMAR_KEYSTORE ┃ AVI_KEYSTORE ┃ > TOMCAT_KEYSTORE
(Wybierz opcję "TOMCAT_KEYSTORE")⣯ Fixing any Tomcat issues ... ══════════════════ Fixing Keystore Issues ══════════════════ Regenerated Tomcat Keystore ✓ ═══════════════════ Restarting Services ═══════════════════ ┃ Tomcat restart required, restart Tomcat? ┃ ┃ yes no
(Wybierz "yes")═══════════════════ Restarting Services ═══════════════════ ⣻ Restarting Tomcat... ... Tomcat restarted
- AVI:
./goav security keystore regenerate╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 05:37 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:/home/admin/20260218/goav security keystore ║ ║ regenerate ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ ┃ Select Keystore to Regenerate ┃ RMI_SSL_KEYSTORE ┃ AVAMAR_KEYSTORE ┃ > AVI_KEYSTORE ┃ TOMCAT_KEYSTORE
(Wybierz opcję "AVI_KEYSTORE")... ══════════════════ Fixing Keystore Issues ══════════════════ Regenerated Avi Keystore ✓ ═══════════════════ Restarting Services ═══════════════════ ┃ Avinstaller restart required, restart AVI? ┃ ┃ yes no
(Wybierz "yes")═══════════════════ Restarting Services ═══════════════════ ⣽ Restarting Avinstaller... ... Avinstaller restarted
-- Lub komendy --
Avamar (i przykładowe dane wyjściowe):- Zestaw MCSDK:
- Odsuń bieżący magazyn kluczy na bok::
mv /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_keystore-$(date -I) - Wygeneruj ponownie magazyn kluczy:
keytool -genkeypair -v -alias mcssl -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
keytool -genkeypair -v -alias mcjwt -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
- Zaktualizuj uprawnienia i własność (oraz sprawdź):
chown root:admin /usr/local/avamar/lib/rmi_ssl+keystore
chmod 660 /usr/local/avamar/lib/rmi_ssl+keystore
ls -al /usr/local/avamar/lib/rmi_ssl+keystore
- Jako administrator uruchom ponownie MCS i uruchom harmonogram tworzenia kopii zapasowych:
mcserver.sh --stop
mcuserver.sh --start
dpnctl start sched
- Odsuń bieżący magazyn kluczy na bok::
- Tomcat:
- Ustaw zmienną "tomcat_keystore":
W przypadku wersji Avamar 19.7 i nowszych:storepath=/home/tomcat/.keystore
W przypadku wersji Avamar 19.4 i starszych:storepath=/home/admin/.keystore
- Wygeneruj ponownie magazyn kluczy Tomcat, uruchamiając następujące polecenia:
mv $TOMCAT_KEYSTORE /home/admin/tomcat_keystore.bak
keytool -genkeypair -v -alias tomcat -keyalg RSA -sigalg SHA256withRSA -keysize 3072 -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase) -validity 3650 -dname "CN=$(hostname -f), OU=Dell EMC, O=Dell Technologies, L=Irvine, ST=California, C=US"
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
- Zaktualizuj uprawnienia i własność magazynu kluczy:
W przypadku Avamar w wersji 19.7 i nowszych:chmod 640 $TOMCAT_KEYSTORE
chown root:tomcat $TOMCAT_KEYSTORE
W przypadku wersji Avamar 19.4 i starszych:chmod 740 $TOMCAT_KEYSTORE
chown admin:admin $TOMCAT_KEYSTORE
- Ustaw zmienną "tomcat_keystore":
- AVI:
- Przenieś bieżący magazyn kluczy na bok:
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I) - Wygeneruj ponownie magazyn kluczy:
gen-ssl-cert --norestart --noupdateapache --updateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbosegen-ssl-cert: INFO: Regenerating avinstaller SSL certifcate keytool -genkey -alias tomcat -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keypass ######### -storepass ########## -keystore /usr/local/avamar/lib/avi/avi_keystore -validity 3650 -dname "CN=server.company.com, O=Dell Technologies, OU=Dell EMC, L=Irvine, S=CA, C=US" gen-ssl-cert: INFO: Successfully created tomcat in java keystore gen-ssl-cert: INFO: Restarting avinstaller service gen-ssl-cert: INFO: avinstaller service restart complete gen-ssl-cert: INFO: Restarting LDLS service gen-ssl-cert: INFO: LDLS service restart complete
- Wyeksportuj alias z "rmi_ssl_keystore":
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Certificate stored in file </tmp/mcssl.pem>
- Zaimportuj alias do "avi_keystore":
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $(avlockbox.sh -r keystore_passphrase)Owner: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US Issuer: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US Serial number: d93e3be Valid from: Wed Feb 18 16:11:15 PST 2026 until: Sat Feb 16 16:11:15 PST 2036 Certificate fingerprints: SHA1: 82:82:81:B4:C9:BD:03:E1:8A:E0:AE:8A:59:55:EF:B5:1F:3B:27:5F SHA256: AC:E7:AE:CE:04:13:E0:86:88:1E:3E:FA:17:DA:B6:A5:3D:3D:74:F3:EB:70:57:63:58:B1:74:B3:50:28:EA:01 Signature algorithm name: SHA512withRSA Subject Public Key Algorithm: 3072-bit RSA key Version: 3 Trust this certificate? [no]:
(Wybierz "y")Certificate was added to keystore
- Zaktualizuj uprawnienia i własność (oraz sprawdź):
chmod 644 /usr/local/avamar/lib/avi/avi_keystore
chown avi:avi /usr/local/avamar/lib/avi/avi_keystore
ls -al /usr/local/avamar/lib/avi/avi_keystore
- Przenieś bieżący magazyn kluczy na bok:
- Zestaw MCSDK:
Ponowne generowanie certyfikatów głównych usługi konsoli zarządzania (MCS):
- Ten krok aktualizuje wszystkie certyfikaty główne MCS.
- Powoduje ponowne wygenerowanie "/usr/local/avamar/lib/avamar_keystore"
- Certyfikaty te powinny być aktualizowane tylko wtedy, gdy wygasły lub wkrótce wygasną.
- Ma to wpływ na kopie zapasowe, przywracanie i replikację klientów, jeśli są włączone zabezpieczenia sesji.
- Globalna sieć pamięci masowych (
GSAN) świadectwa również muszą zostać ponownie przywrócone.
-
Zaloguj się do węzła Avamar Utility Node jako administrator.
-
Podnieś poziom uprawnień do uprawnień root.
-
Utwórz kopię zapasową istniejących magazynów kluczy:
cp -p /usr/local/avamar/lib/avamar_keystore /usr/local/avamar/lib/avamar_keystore.`date +%y%m%d`
-
Sprawdź, czy kopie zapasowe istnieją:
ls -al /usr/local/avamar/lib/avamar_keystore*
-
Utwórz kopię zapasową MCS:
- Przełącz na administratora
- Uruchom następujące polecenie, aby wykonać kopię zapasową MCS (tzw. opróżnianie):
mcserver.sh --flush=== BEGIN === check.mcs (preflush) check.mcs passed === PASS === check.mcs PASSED OVERALL (preflush) Flushing Administrator Server... Administrator Server flushed.
- Wpisz polecenie exit, aby powrócić do sesji głównej.
-
Magazyn kluczy można zaktualizować za pomocą GoAV LUB uruchamiając polecenia na Avamar:
Polecenie "GoAV" (i przykładowe wyjścia):
./goav security keystore regenerate╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 05:37 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:/home/admin/20260218/goav security keystore ║ ║ regenerate ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ ┃ Select Keystore to Regenerate ┃ RMI_SSL_KEYSTORE ┃ > AVAMAR_KEYSTORE ┃ AVI_KEYSTORE ┃ TOMCAT_KEYSTORE
(Wybierz opcję "AVAMAR_KEYSTORE")
⣯ Stopping MCS... ... ══════════════════ Fixing Keystore Issues ══════════════════ ⢿ Fixing any AVAMAR_KEYSTORE issues... Regenerated Avamar Keystore ✓ ═══════════════════ Restarting Services ═══════════════════ ┃ MCS restart required, restart MCS? ┃ ┃ yes no ←/→ toggle • enter submit • y yes • n no
(Wybierz "yes")
═══════════════════ Restarting Services ═══════════════════ ┃ Do you wish to restart the backup scheduler? ┃ ┃ yes no
(Wybierz "yes")
W przypadku wyświetlenia następujących informacji podczas ponownego uruchomienia MCS:
unable to take mcs flush: The Administrator Server is not running. ERROR: Cannot flush the Administrator Server while it is not running. Start the Administrator Server first.
- Uruchom ponownie MCS:
dpnctl start MCS - Uruchom ponownie harmonogram tworzenia kopii zapasowych:
dpnctl start sched
-- Lub komendy --
Avamar (i przykładowe dane wyjściowe):- Przenieś bieżący magazyn kluczy na bok:
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I) - Wygeneruj ponownie magazyn kluczy:
mcrootca allINFO: Executing mcrootca... INFO: Initializing, may take a few moments... INFO: Generating, saving and verifying MC EC root key and certificate... INFO: Successfully generated, saved and verified MC EC root key and certificate. INFO: Generating and saving EC TLS key and certificate... INFO: Successfully generated and saved EC TLS key and certificate. INFO: Verifying EC TLS certificate... INFO: Successfully verified EC TLS certificate. INFO: Test loading EC CA certificate(s)... INFO: Successfully loaded EC CA certificate(s)... INFO: Verifying EC CA certificate(s)... INFO: Successfully verified EC CA certificate(s)... INFO: Setting EC root key and certificate as new... INFO: Successfully set EC root key and certificate as new. INFO: Generating, saving and verifying MC RSA root key and certificate... INFO: Successfully generated, saved and verified MC RSA root key and certificate. INFO: Generating and saving RSA TLS key and certificate... INFO: Successfully generated and saved RSA TLS key and certificate. INFO: Verifying RSA TLS certificate... INFO: Successfully verified RSA TLS certificate. INFO: Test loading RSA CA certificate(s)... INFO: Successfully loaded RSA CA certificate(s)... INFO: Verifying RSA CA certificate(s)... INFO: Successfully verified RSA CA certificate(s)... INFO: Test loading TLS certificate... INFO: Successfully loaded TLS certificate. INFO: Verifying TLS certificate... INFO: Successfully verified TLS certificate. INFO: Setting RSA root key and certificate as new... INFO: Successfully set RSA root key and certificate as new. INFO: mcrootca exited with return value = 0
- Jako administrator uruchom ponownie MCS i uruchom harmonogram tworzenia kopii zapasowych:
mcserver.sh --stop
mcuserver.sh --start
dpnctl start sched
- Uruchom ponownie MCS:
-
Ponowne generowanie certyfikatów GSAN:
- Utwórz kopię zapasową katalogu "/usr/local/avamar/etc/directory":
tar -cvf /home/admin/avamar_etc_bk.`date +%y%m%d` /usr/local/avamar/etc/ - Uruchom następujące polecenie:
enable_secure_config.sh --certs
- Utwórz kopię zapasową katalogu "/usr/local/avamar/etc/directory":
-
Aktualizowanie magazynu certyfikatów Data Domain (DD):
Można to zrobić ponownie za pomocą narzędzia GoAV lub wykonać ręcznie."
GoAV" (i przykładowe wyjścia):
./goav dd check-ssl --fix╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 05:37 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:/home/admin/20260218/goav dd check-ssl --fix ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ Session Security Enabled PASSED DDR Security Feature Manual Flag PASSED DDR Host Cert Auto Refresh Flag PASSED GSAN Cert Chain Expiration PASSED GSAN Server Cert Expiration PASSED Get Attached Data Domains PASSED Check DDR Key exists PASSED Test Port 22: dl003.company.com PASSED Test ddr_key ssh auth: dl003.company.com PASSED DD/Avamar time difference: dl003.company.com PASSED DD SCP enabled: dl003.company.com PASSED DD NFS enabled: dl003.company.com PASSED DD system passphrase is set: dl003.company.com PASSED DD imported-host ddboost: dl003.company.com PASSED DD host issuer is attached: dl003.company.com PASSED Av chain.pem imported to DD: dl003.company.com FAILED avamar gsan chain.pem does not exist on Data Domain TASK: Delete imported-host ddboost DONE TASK: Load gsan chain depth 0 DONE TASK: Delete imported ca/login auth DONE TASK: Restart ddboost DONE TASK: Stop MCS DONE TASK: Start MCS DONE TASK: Sync Data Domain DONE Backup Scheduler Status FAILED Removed /usr/local/avamar/etc/10.n.n.16 ✓ Removed /usr/local/avamar/etc/client/10.n.n.16 ✓ Generating new certificates... "/usr/local/avamar/var/.avagent" avagent Info <19803>: Ignoring the --service flag. avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 2025/01/18-18:20:51.46677 [avagent] <1291> FIPS mode enabled avagent Info <42249>: Checking for stale certificate lock avagent Info <19805>: Creating directory '/usr/local/avamar/etc/10.n.n.16' for certificates avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/10.n.n.16' avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none) avagent Info <18918>: Registration: Processing secure registration with the MCS. avagent Info <18921>: Registration: Requesting root CA from the MCS. avagent Info <18926>: Registration: Saving root CA. avagent Info <18928>: Registration: Creating certificate signing request. avagent Info <18930>: Registration: Sending the certificate signing request to the MCS. avagent Info <18932>: Registration: Saving client certificate. avagent Info <18934>: Registration: Secure registration complete. avagent Info <41048>: Requesting network configuration from the MCS. avagent Info <5405>: avagent returning with exitcode 0 2026/02/18-18:20:52.13501 [avagent] Config: VARDIR=/usr/local/avamar/var, HOMEDIR=/root 2026/02/18-18:20:52.13506 [avagent] Looking for flag file "/usr/local/avamar/var/avamar.cmd" 2026/02/18-18:20:52.13509 [avagent] Looking for flag file "/usr/local/avamar/var/avagent.cmd" 2026/02/18-18:20:52.13517 [avagent] Looking for flag file "/usr/local/avamar/var/.avagent" avagent Info <19803>: Ignoring the --service flag. avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client 2026/02/18-18:20:52.14446 [avagent] <1291> FIPS mode enabled avagent Info <42249>: Checking for stale certificate lock avagent Info <19805>: Creating directory '/usr/local/avamar/etc/client/10.n.n.16' for certificates avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/client/10.n.n.16' avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none) avagent Info <18918>: Registration: Processing secure registration with the MCS. avagent Info <18921>: Registration: Requesting root CA from the MCS. avagent Info <18926>: Registration: Saving root CA. avagent Info <18928>: Registration: Creating certificate signing request. avagent Info <18930>: Registration: Sending the certificate signing request to the MCS. avagent Info <18932>: Registration: Saving client certificate. avagent Info <18934>: Registration: Secure registration complete. avagent Info <41048>: Requesting network configuration from the MCS. avagent Info <5405>: avagent returning with exitcode 0 Generated certificates for 10.n.n.16 ✓ Testing Avtar connection... avtar Info <5551>: Command Line: /usr/local/avamar/bin/avtar.bin --flagfile=/usr/local/avamar/etc/usersettings.cfg --server=avacrk003 --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --id=root --password=**************** --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --sysdir=/usr/local/avamar/etc --backups --account=/MC_BACKUPS --count=10 --encrypt=tls avtar Info <7977>: Starting at 2026-02-18 18:20:53 GMT [avtar Dec 8 2023 07:07:43 19.10.100-135 Linux-x86_64] avtar Info <6555>: Initializing connection avtar Info <5552>: Connecting to Avamar Server (avacrk003) avtar Info <5554>: Connecting to one node in each datacenter avtar Info <5583>: Login User: "root", Domain: "default", Account: "/MC_BACKUPS" avtar Info <5580>: Logging in on connection 0 (server 0) avtar Info <5582>: Avamar Server login successful avtar Info <10632>: Using Client-ID='6638d648ef621aa9dc20be40ab49e0820dac9b39' avtar Info <5550>: Successfully logged into Avamar Server [19.10.0-135] avtar Info <19849>: Selecting 10 backups avtar Info <7377>: Backups for /MC_BACKUPS as of 2025-11-25 18:20:53 GMT avtar Info <5314>: Command completed (exit code 0: success) Date Time Seq Label Size Plugin Working directory Targets 2026-02-18 18:15:56 3726 2034984K Linux /usr/local/avamar var/mc/server_data 2026-02-17 18:08:30 3725 2034952K Linux /usr/local/avamar var/mc/server_data 2026-02-16 17:31:43 3724 2033952K Linux /usr/local/avamar var/mc/server_data 2026-02-15 08:00:31 3723 1035390K Linux /usr/local/avamar var/mc/server_data 2026-02-14 07:45:20 3722 1035346K Linux /usr/local/avamar var/mc/server_data 2026-02-13 08:00:29 3721 1035313K Linux /usr/local/avamar var/mc/server_data 2026-02-12 07:45:19 3720 1035269K Linux /usr/local/avamar var/mc/server_data 2026-02-11 08:00:30 3719 1035419K Linux /usr/local/avamar var/mc/server_data 2026-02-10 07:45:18 3718 1035377K Linux /usr/local/avamar var/mc/server_data 2026-02-09 08:00:30 3717 1035511K Linux /usr/local/avamar var/mc/server_data-- Lub --
Ręczne kroki (i przykładowe wyniki):- Postępuj zgodnie ze scenariuszem 1 w artykule dotyczącym ścieżki rozwiązania Avamar: DD wyświetla kolor czerwony w Avamar AUI
- Wygeneruj nowy zestaw certyfikatów klienta dla "avtar", jeśli istnieją.
Sprawdź certyfikaty klienta w OBU "/usr/local/avamar/etc" i "/usr/local/avamar/etc/client":cd /usr/local/avamar/etc/$(hostname -i)
cd /usr/local/avamar/etc/client/$(hostname -i)
- Jeśli oba polecenia zgłaszają komunikat "No such file or directory", oznacza to, że Avamar nie używa certyfikatu klienta. Przejdź do kroku 9.
- Jeśli oba katalogi istnieją, wykonaj czynności c-e poniżej.
- Usuń istniejący katalog certyfikatów klienta:
Ostrożność: Skopiuj poniższe polecenia, jak pokazano na ilustracji. NIE MODYFIKUJ ICH.
rm -r /usr/local/avamar/etc/$(hostname -i)
rm -r /usr/local/avamar/etc/client/$(hostname -i)
- Wygeneruj nowy zestaw certyfikatów klienta dla "avtar" tylko dla istniejących katalogów z góry:
avagent.bin --gencerts=true --mcsaddr=$(hostname -i)
avagent.bin --gencerts=true --mcsaddr=$(hostname -i) --sysdir=/usr/local/avamar/etc/client
- Przetestuj połączenie, aby potwierdzić, czy avtar może połączyć się z "GSAN":
avtar --backups --path=/MC_BACKUPS --count=5 --encrypt=tls
-
Ponownie zarejestruj wszystkich klientów i serwery proxy VMware:
- Ponownie zarejestruj klientów opartych na agentach:
mccli client re-register-all - Ponownie zarejestruj serwery proxy VMware, uruchamiając je ponownie centralnie z poziomu Avamar:
mccli mcs reboot-proxy --all
- Ponownie zarejestruj klientów opartych na agentach:
Regenerowanie WSZYSTKICH certyfikatów:
Wszystkie udokumentowane powyżej certyfikaty i magazyny kluczy zostaną ponownie wygenerowane
-
Zaloguj się do węzła Avamar Utility Node jako administrator.
-
Podnieś poziom uprawnień do uprawnień root.
-
Utwórz kopię zapasową istniejących magazynów kluczy:
cp -p /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_ssl_keystore.`date +%y%m%d` cp -p /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore.`date +%y%m%d` cp -p /home/tomcat/.keystore /home/tomcat/.keystore.`date +%y%m%d` cp -p /etc/apache2/ssl.crt/server.crt /etc/apache2/ssl.crt/server.crt.`date +%y%m%d` cp -p /etc/apache2/ssl.key/server.key /etc/apache2/ssl.key/server.key.`date +%y%m%d` cp -p /usr/local/avamar/lib/avamar_keystore /usr/local/avamar/lib/avamar_keystore.`date +%y%m%d`
-
Sprawdź, czy kopie zapasowe istnieją:
ls -al /usr/local/avamar/lib/rmi_ssl_keystore* ls -al /usr/local/avamar/lib/avi/avi_keystore* ls -al/home/tomcat/.keystore* ls -al /etc/apache2/ssl.crt/server.crt* ls -al /etc/apache2/ssl.key/server.key* ls -al/usr/local/avamar/lib/avamar_keystore*
(Ponownie zastąp "/home/admin/.keystore" ciągiem "/home/tomcat/.keystore" w wersji Avamar 19.4 lub starszej)
-
Utwórz kopię zapasową MCS:
- Przełącz na administratora
- Uruchom następujące polecenie, aby wykonać kopię zapasową MCS (tzw. opróżnianie):
mcserver.sh --flush=== BEGIN === check.mcs (preflush) check.mcs passed === PASS === check.mcs PASSED OVERALL (preflush) Flushing Administrator Server... Administrator Server flushed.
- Wpisz polecenie exit, aby powrócić do sesji głównej.
-
Narzędzia GOAV można użyć do ponownego wygenerowania wszystkich magazynów kluczy jednocześnie LUB uruchamiając polecenia w Avamarze:
Polecenie GoAV (i przykładowe wyjścia):
- Wygeneruj ponownie wszystkie magazyny kluczy:
./goav security keystore regenerate all╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 19 Feb 2026 05:33 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:./goav security keystore regenerate --all ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ ⣯ Stopping MCS... ... Regenerated RMI Keystore ✓ Regenerated Avamar Keystore ✓ Regenerated Avi Keystore ✓ Regenerated Tomcat Keystore ✓ ══════ Loading vCenter Certificates into RMI Keystore ══════ ═══════════════════ Restarting Services ═══════════════════ ┃ MCS restart required, restart MCS? ┃ ┃ yes no
(Wybierz "yes")═══════════════════ Restarting Services ═══════════════════ ┃ Do you wish to restart the backup scheduler? ┃ ┃ yes no
(Wybierz "yes")
W przypadku wyświetlenia następujących informacji podczas ponownego uruchomienia MCS:unable to take mcs flush: The Administrator Server is not running. ERROR: Cannot flush the Administrator Server while it is not running. Start the Administrator Server first.
- Uruchom ponownie MCS:
dpnctl start MCS - Uruchom ponownie harmonogram tworzenia kopii zapasowych:
dpnctl start sched
- Uruchom ponownie MCS:
- Wygeneruj ponownie certyfikat Apache:
./goav security certificate apache regenerate╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 04:52 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:./goav security certificate apache regenerate ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ ┃ Select a Key Size in bits: ┃ > 2048 ┃ 3072 ┃ 4096
(Wybierz wymagany rozmiar klucza lub przyjmij wartość domyślną 2048)Apache x509 Certificate Configuration ------------------------------------- Apache Private Key ------------------ Location /etc/apache2/ssl.key/server.key Modulus MD5sum 0d35d9c14239093d4f5e28bd5f2f98c8 Key Size 2048 Apache Server Cert ------------------ Location /etc/apache2/ssl.crt/server.crt Serial 129741042722659803976190762572696306257 Subject C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com Issuer C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com Valid Range YYYY/MM/DD - valid from: 2026/02/18, valid to: 2028/02/18 Modulus MD5sum 0d35d9c14239093d4f5e28bd5f2f98c8 Key Size 2048 Subject Alt Names server.company.com
-- Lub komendy --
Avamar (i przykładowe dane wyjściowe):- Certyfikaty główne MCS:
- Przenieś bieżący magazyn kluczy na bok:
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I) - Wygeneruj ponownie magazyn kluczy:
mcrootca allINFO: Executing mcrootca... INFO: Initializing, may take a few moments... INFO: Generating, saving and verifying MC EC root key and certificate... INFO: Successfully generated, saved and verified MC EC root key and certificate. INFO: Generating and saving EC TLS key and certificate... INFO: Successfully generated and saved EC TLS key and certificate. INFO: Verifying EC TLS certificate... INFO: Successfully verified EC TLS certificate. INFO: Test loading EC CA certificate(s)... INFO: Successfully loaded EC CA certificate(s)... INFO: Verifying EC CA certificate(s)... INFO: Successfully verified EC CA certificate(s)... INFO: Setting EC root key and certificate as new... INFO: Successfully set EC root key and certificate as new. INFO: Generating, saving and verifying MC RSA root key and certificate... INFO: Successfully generated, saved and verified MC RSA root key and certificate. INFO: Generating and saving RSA TLS key and certificate... INFO: Successfully generated and saved RSA TLS key and certificate. INFO: Verifying RSA TLS certificate... INFO: Successfully verified RSA TLS certificate. INFO: Test loading RSA CA certificate(s)... INFO: Successfully loaded RSA CA certificate(s)... INFO: Verifying RSA CA certificate(s)... INFO: Successfully verified RSA CA certificate(s)... INFO: Test loading TLS certificate... INFO: Successfully loaded TLS certificate. INFO: Verifying TLS certificate... INFO: Successfully verified TLS certificate. INFO: Setting RSA root key and certificate as new... INFO: Successfully set RSA root key and certificate as new. INFO: mcrootca exited with return value = 0
- Jako administrator uruchom ponownie MCS i uruchom harmonogram tworzenia kopii zapasowych:
mcserver.sh --stop
mcuserver.sh --start
dpnctl start sched
- Przenieś bieżący magazyn kluczy na bok:
- Zestaw MCSDK:
- Przenieś bieżący magazyn kluczy na bok:
mv /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_keystore-$(date -I) - Wygeneruj ponownie magazyn kluczy:
keytool -genkeypair -v -alias mcssl -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
keytool -genkeypair -v -alias mcjwt -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
- Zaktualizuj uprawnienia i własność (oraz sprawdź):
chown root:admin /usr/local/avamar/lib/rmi_ssl+keystore
chmod 660 /usr/local/avamar/lib/rmi_ssl+keystore
ls -al /usr/local/avamar/lib/rmi_ssl_keystore
- Jako administrator uruchom ponownie MCS i uruchom harmonogram tworzenia kopii zapasowych:
mcserver.sh --stop
mcuserver.sh --start
dpnctl start sched
- Przenieś bieżący magazyn kluczy na bok:
- Tomcat:
- Ustaw zmienną "tomcat_keystore":
W przypadku wersji Avamar 19.7 i nowszych:storepath=/home/tomcat/.keystore
W przypadku wersji Avamar 19.4 i starszych:storepath=/home/admin/.keystore
- Wygeneruj ponownie magazyn kluczy Tomcat, uruchamiając następujące polecenia:
mv $TOMCAT_KEYSTORE /home/admin/tomcat_keystore.bak
keytool -genkeypair -v -alias tomcat -keyalg RSA -sigalg SHA256withRSA -keysize 3072 -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase) -validity 3650 -dname "CN=$(hostname -f), OU=Dell EMC, O=Dell Technologies, L=Irvine, ST=California, C=US"
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
- Zaktualizuj uprawnienia i własność magazynu kluczy:
W przypadku Avamar w wersji 19.7 i nowszych:chmod 640 $TOMCAT_KEYSTORE
chown root:tomcat $TOMCAT_KEYSTORE
W przypadku wersji Avamar 19.4 i starszych:chmod 740 $TOMCAT_KEYSTORE
chown admin:admin $TOMCAT_KEYSTORE
- Ustaw zmienną "tomcat_keystore":
- AVI: (Usługa zostanie automatycznie uruchomiona ponownie)
- Przenieś bieżący magazyn kluczy na bok:
mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I) - Wygeneruj ponownie magazyn kluczy:
gen-ssl-cert --norestart --noupdateapache --updateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbosegen-ssl-cert: INFO: Regenerating avinstaller SSL certifcate keytool -genkey -alias tomcat -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keypass ######### -storepass ########## -keystore /usr/local/avamar/lib/avi/avi_keystore -validity 3650 -dname "CN=server.company.com, O=Dell Technologies, OU=Dell EMC, L=Irvine, S=CA, C=US" gen-ssl-cert: INFO: Successfully created tomcat in java keystore gen-ssl-cert: INFO: Restarting avinstaller service gen-ssl-cert: INFO: avinstaller service restart complete gen-ssl-cert: INFO: Restarting LDLS service gen-ssl-cert: INFO: LDLS service restart complete
- Wyeksportuj alias z "rmi_ssl_keystore":
keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
Certificate stored in file </tmp/mcssl.pem>
- Zaimportuj alias do "avi_keystore":
keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $(avlockbox.sh -r keystore_passphrase)Owner: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US Issuer: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US Serial number: d93e3be Valid from: Wed Feb 18 16:11:15 PST 2026 until: Sat Feb 16 16:11:15 PST 2036 Certificate fingerprints: SHA1: 82:82:81:B4:C9:BD:03:E1:8A:E0:AE:8A:59:55:EF:B5:1F:3B:27:5F SHA256: AC:E7:AE:CE:04:13:E0:86:88:1E:3E:FA:17:DA:B6:A5:3D:3D:74:F3:EB:70:57:63:58:B1:74:B3:50:28:EA:01 Signature algorithm name: SHA512withRSA Subject Public Key Algorithm: 3072-bit RSA key Version: 3 Trust this certificate? [no]:
(Wybierz "y")Certificate was added to keystore
- Zaktualizuj uprawnienia i własność (oraz sprawdź):
chmod 644 /usr/local/avamar/lib/avi/avi_keystore
chown avi:avi /usr/local/avamar/lib/avi/avi_keystore
ls -al /usr/local/avamar/lib/avi/avi_keystore
- Przenieś bieżący magazyn kluczy na bok:
- Apache:
gen-ssl-cert --updateapache --noupdateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verboseopenssl genrsa -out /tmp/gen-ssl-cert-server.key.9085 3072 Generating RSA private key, 3072 bit long modulus e is 65537 (0x10001) openssl req -new -key /tmp/gen-ssl-cert-server.key.9085 -out /tmp/gen-ssl-cert-server.csr.9085 < /tmp/gen-ssl-cert-answers.9085 You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ... |-30200 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start `-30206 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start Warning: Journal has been rotated since unit was started. Log output is incomplete or unavailable. /sbin/service apache2 stop /sbin/service apache2 start
- Wygeneruj ponownie wszystkie magazyny kluczy:
-
Ponowne generowanie certyfikatów GSAN:
- Utwórz kopię zapasową katalogu "/usr/local/avamar/etc/directory":
tar -cvf /home/admin/avamar_etc_bk.`date +%y%m%d` /usr/local/avamar/etc/ - Uruchom następujące polecenie:
enable_secure_config.sh --certs
- Utwórz kopię zapasową katalogu "/usr/local/avamar/etc/directory":
-
Aktualizowanie magazynu certyfikatów Data Domain (DD):
Można to zrobić ponownie za pomocą narzędzia GoAV lub wykonać ręcznie."
GoAV" (i przykładowe wyjścia):
./goav dd check-ssl --fix╔════════════════════════════════════════════════════════╗ ║ GoAV v2.02 ║ ╟────────────────────────────────────────────────────────╢ ║ Build : 02 Feb 2026 19:03 UTC ║ ║ Date : 18 Feb 2026 05:37 UTC ║ ║ Avamar: 19.4.100-124 ║ ╟────────────────────────────────────────────────────────╢ ║ Command:/home/admin/20260218/goav dd check-ssl --fix ║ ╟────────────────────────────────────────────────────────╢ ║ NOTE: This tool was created and is maintained ║ ║ by the ISG Support Tools team. ║ ╚════════════════════════════════════════════════════════╝ Session Security Enabled PASSED DDR Security Feature Manual Flag PASSED DDR Host Cert Auto Refresh Flag PASSED GSAN Cert Chain Expiration PASSED GSAN Server Cert Expiration PASSED Get Attached Data Domains PASSED Check DDR Key exists PASSED Test Port 22: dl003.company.com PASSED Test ddr_key ssh auth: dl003.company.com PASSED DD/Avamar time difference: dl003.company.com PASSED DD SCP enabled: dl003.company.com PASSED DD NFS enabled: dl003.company.com PASSED DD system passphrase is set: dl003.company.com PASSED DD imported-host ddboost: dl003.company.com PASSED DD host issuer is attached: dl003.company.com PASSED Av chain.pem imported to DD: dl003.company.com FAILED avamar gsan chain.pem does not exist on Data Domain TASK: Delete imported-host ddboost DONE TASK: Load gsan chain depth 0 DONE TASK: Delete imported ca/login auth DONE TASK: Restart ddboost DONE TASK: Stop MCS DONE TASK: Start MCS DONE TASK: Sync Data Domain DONE Backup Scheduler Status FAILED Removed /usr/local/avamar/etc/10.n.n.16 ✓ Removed /usr/local/avamar/etc/client/10.n.n.16 ✓ Generating new certificates... "/usr/local/avamar/var/.avagent" avagent Info <19803>: Ignoring the --service flag. avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 2025/01/18-18:20:51.46677 [avagent] <1291> FIPS mode enabled avagent Info <42249>: Checking for stale certificate lock avagent Info <19805>: Creating directory '/usr/local/avamar/etc/10.n.n.16' for certificates avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/10.n.n.16' avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none) avagent Info <18918>: Registration: Processing secure registration with the MCS. avagent Info <18921>: Registration: Requesting root CA from the MCS. avagent Info <18926>: Registration: Saving root CA. avagent Info <18928>: Registration: Creating certificate signing request. avagent Info <18930>: Registration: Sending the certificate signing request to the MCS. avagent Info <18932>: Registration: Saving client certificate. avagent Info <18934>: Registration: Secure registration complete. avagent Info <41048>: Requesting network configuration from the MCS. avagent Info <5405>: avagent returning with exitcode 0 2026/02/18-18:20:52.13501 [avagent] Config: VARDIR=/usr/local/avamar/var, HOMEDIR=/root 2026/02/18-18:20:52.13506 [avagent] Looking for flag file "/usr/local/avamar/var/avamar.cmd" 2026/02/18-18:20:52.13509 [avagent] Looking for flag file "/usr/local/avamar/var/avagent.cmd" 2026/02/18-18:20:52.13517 [avagent] Looking for flag file "/usr/local/avamar/var/.avagent" avagent Info <19803>: Ignoring the --service flag. avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client 2026/02/18-18:20:52.14446 [avagent] <1291> FIPS mode enabled avagent Info <42249>: Checking for stale certificate lock avagent Info <19805>: Creating directory '/usr/local/avamar/etc/client/10.n.n.16' for certificates avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/client/10.n.n.16' avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none) avagent Info <18918>: Registration: Processing secure registration with the MCS. avagent Info <18921>: Registration: Requesting root CA from the MCS. avagent Info <18926>: Registration: Saving root CA. avagent Info <18928>: Registration: Creating certificate signing request. avagent Info <18930>: Registration: Sending the certificate signing request to the MCS. avagent Info <18932>: Registration: Saving client certificate. avagent Info <18934>: Registration: Secure registration complete. avagent Info <41048>: Requesting network configuration from the MCS. avagent Info <5405>: avagent returning with exitcode 0 Generated certificates for 10.n.n.16 ✓ Testing Avtar connection... avtar Info <5551>: Command Line: /usr/local/avamar/bin/avtar.bin --flagfile=/usr/local/avamar/etc/usersettings.cfg --server=avacrk003 --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --id=root --password=**************** --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --sysdir=/usr/local/avamar/etc --backups --account=/MC_BACKUPS --count=10 --encrypt=tls avtar Info <7977>: Starting at 2026-02-18 18:20:53 GMT [avtar Dec 8 2023 07:07:43 19.10.100-135 Linux-x86_64] avtar Info <6555>: Initializing connection avtar Info <5552>: Connecting to Avamar Server (avacrk003) avtar Info <5554>: Connecting to one node in each datacenter avtar Info <5583>: Login User: "root", Domain: "default", Account: "/MC_BACKUPS" avtar Info <5580>: Logging in on connection 0 (server 0) avtar Info <5582>: Avamar Server login successful avtar Info <10632>: Using Client-ID='6638d648ef621aa9dc20be40ab49e0820dac9b39' avtar Info <5550>: Successfully logged into Avamar Server [19.10.0-135] avtar Info <19849>: Selecting 10 backups avtar Info <7377>: Backups for /MC_BACKUPS as of 2025-11-25 18:20:53 GMT avtar Info <5314>: Command completed (exit code 0: success) Date Time Seq Label Size Plugin Working directory Targets 2026-02-18 18:15:56 3726 2034984K Linux /usr/local/avamar var/mc/server_data 2026-02-17 18:08:30 3725 2034952K Linux /usr/local/avamar var/mc/server_data 2026-02-16 17:31:43 3724 2033952K Linux /usr/local/avamar var/mc/server_data 2026-02-15 08:00:31 3723 1035390K Linux /usr/local/avamar var/mc/server_data 2026-02-14 07:45:20 3722 1035346K Linux /usr/local/avamar var/mc/server_data 2026-02-13 08:00:29 3721 1035313K Linux /usr/local/avamar var/mc/server_data 2026-02-12 07:45:19 3720 1035269K Linux /usr/local/avamar var/mc/server_data 2026-02-11 08:00:30 3719 1035419K Linux /usr/local/avamar var/mc/server_data 2026-02-10 07:45:18 3718 1035377K Linux /usr/local/avamar var/mc/server_data 2026-02-09 08:00:30 3717 1035511K Linux /usr/local/avamar var/mc/server_data-- Lub --
Ręczne kroki (i przykładowe wyniki):- Postępuj zgodnie ze scenariuszem 1 w artykule dotyczącym ścieżki rozwiązania Avamar: DD wyświetla kolor czerwony w Avamar AUI
- Wygeneruj nowy zestaw certyfikatów klienta dla "avtar", jeśli istnieją:
Sprawdź certyfikaty klienta w OBU "/usr/local/avamar/etc" i "/usr/local/avamar/etc/client":cd /usr/local/avamar/etc/$(hostname -i)
cd /usr/local/avamar/etc/client/$(hostname -i)
- Jeśli oba polecenia zgłaszają komunikat "No such file or directory", oznacza to, że Avamar nie używa certyfikatu klienta. Przejdź do kroku 9.
- Jeśli oba katalogi istnieją, wykonaj czynności c-e poniżej.
- Usuń istniejący katalog certyfikatów klienta:
Ostrożność: Skopiuj poniższe polecenia, jak pokazano na ilustracji. NIE MODYFIKUJ ICH.
rm -r /usr/local/avamar/etc/$(hostname -i)
rm -r /usr/local/avamar/etc/client/$(hostname -i)
- Wygeneruj nowy zestaw certyfikatów klienta dla "avtar" tylko dla istniejących katalogów z góry:
avagent.bin --gencerts=true --mcsaddr=$(hostname -i)
avagent.bin --gencerts=true --mcsaddr=$(hostname -i) --sysdir=/usr/local/avamar/etc/client
- Przetestuj połączenie, aby potwierdzić, czy avtar może połączyć się z GSAN:
avtar --backups --path=/MC_BACKUPS --count=5 --encrypt=tls
-
Ponownie zarejestruj wszystkich klientów i serwery proxy VMware:
- Ponownie zarejestruj klientów opartych na agentach:
mccli client re-register-all
- Ponownie zarejestruj serwery proxy VMware, uruchamiając je ponownie centralnie z poziomu Avamar:
mccli mcs reboot-proxy --all
- Ponownie zarejestruj klientów opartych na agentach: