Avamar: Як відновити сертифікати

요약: Як скинути або відновити сертифікати через закінчення терміну дії (або неправильну конфігурацію).

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

Сценарії використання:

  • Регенерація сертифікатів на вимогу.
  • Коли сервіси Avamar не працюють і не можуть бути перезапущені через прострочені або неправильно налаштовані сертифікати.
Примітки:
  • Деякі з цих процедур вимагають відновлення запуску сервісів. Це може порушити виконання резервних копій і реплікації. Сервіси не слід перезапускати під час виконання обслуговування Avamar (контрольна точка (cp), перевірка контрольних точок (hfscheck) або збор сміття).
  • Відновлення сховищ ключів і оновлення сховища сертифікатів домену даних можна виконувати автоматично за допомогою інструменту GoAV. Дивіться наступну статтю для отримання додаткової інформації: Avamar: як користуватися сховищем ключів безпеки Goav
  • Перед будь-якими оновленнями ОБОВ'ЯЗКОВО потрібно зайняти контрольну точку.

Перегляньте існуючі терміни дії, щоб визначити, які оновлення потрібні:

  1. Увійдіть у Avamar Utility Node як адміністратор.

  2. Піднесіть до кореневої привілеї.

  3. Встановіть змінну "storepath":

    Для Avamar v19.7 та новіших:

    storepath=/home/tomcat/.keystore

    Для Avamar v19.4 та нижче:

    storepath=/home/admin/.keystore
  4. Виконайте наступну команду, щоб надрукувати дати закінчення сертифіката:

    storepass=`ask_pass -r keystore_passphrase` && echo "MC Root certificates: " && keytool -list -keystore /usr/local/avamar/lib/avamar_keystore -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "MCSDK certificate: " && keytool -list -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "Admin/DTLT certificate: " && keytool -list -alias tomcat -keystore $storepath -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "Avi certificate: " && keytool -list -alias tomcat -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $storepass -v | egrep "Alias name|Valid from" && echo && echo "Apache certificate: " && openssl x509 -in /etc/apache2/ssl.crt/server.crt -noout -dates

    Вибіркові виводи (на основі команд, виконаних 18 лютого 2026 року):

    MC Root certificates:
    Alias name: mcectls
    Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030
    Alias name: mcrsatls
    Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Feb 12 20:21:50 PST 2030
    Alias name: mcecroot
    Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030
    Alias name: mcrsaroot
    Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Feb 12 20:21:49 PST 2030
    
    MCSDK certificate:
    Alias name: mcssl
    Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035
    Alias name: mcjwt
    Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035
    
    Admin/DTLT certificate:
    Alias name: tomcat
    Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035
    
    Avi certificate:
    Alias name: tomcat
    Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035
    
    Apache certificate:
    notBefore=Feb  1 04:49:34 2022 GMT
    notAfter=Jan 31 04:49:34 2027 GMT

    (Наведений вище вихід показує, що нічого не закінчилося)

    MC Root certificates:
    Alias name: mcectls
    Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Mar 12 20:21:48 PST 2026
    Alias name: mcrsatls
    Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Mar 12 20:21:50 PST 2026
    Alias name: mcecroot
    Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Mar 12 20:21:48 PST 2026
    Alias name: mcrsaroot
    Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Mar 12 20:21:49 PST 2026
    
    MCSDK certificate:
    Alias name: mcssl
    Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035
    Alias name: mcjwt
    Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035
    
    Admin/DTLT certificate:
    Alias name: tomcat
    Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035
    
    Avi certificate:
    Alias name: tomcat
    Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035
    
    Apache certificate:
    notBefore=Feb  1 04:49:34 2022 GMT
    notAfter=Jan 31 04:49:34 2027 GMT

    (Наведений вище вихід показує, що кореневі сертифікати MC закінчуються протягом місяця)

    MC Root certificates:
    Alias name: mcectls
    Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2026
    Alias name: mcrsatls
    Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Feb 12 20:21:50 PST 2026
    Alias name: mcecroot
    Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2026
    Alias name: mcrsaroot
    Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Feb 12 20:21:49 PST 2026
    
    MCSDK certificate:
    Alias name: mcssl
    Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035
    Alias name: mcjwt
    Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035
    
    Admin/DTLT certificate:
    Alias name: tomcat
    Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035
    
    Avi certificate:
    Alias name: tomcat
    Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035
    
    Apache certificate:
    notBefore=Feb  1 04:49:34 2022 GMT
    notAfter=Jan 31 04:49:34 2027 GMT

    (Вихід вище показує, що кореневі сертифікати MC закінчилися)

    MC Root certificates:
    Alias name: mcectls
    Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030
    Alias name: mcrsatls
    Valid from: Thu Feb 13 20:21:50 PST 2025 until: Tue Feb 12 20:21:50 PST 2030
    Alias name: mcecroot
    Valid from: Thu Feb 13 20:21:48 PST 2025 until: Tue Feb 12 20:21:48 PST 2030
    Alias name: mcrsaroot
    Valid from: Thu Feb 13 20:21:49 PST 2025 until: Tue Feb 12 20:21:49 PST 2030
    
    MCSDK certificate:
    Alias name: mcssl
    Valid from: Thu Feb 13 20:21:43 PST 2025 until: Sun Feb 11 20:21:43 PST 2035
    Alias name: mcjwt
    Valid from: Thu Feb 13 20:21:45 PST 2025 until: Sun Feb 11 20:21:45 PST 2035
    
    Admin/DTLT certificate:
    Alias name: tomcat
    Valid from: Thu Feb 13 20:22:02 PST 2025 until: Sun Feb 11 20:22:02 PST 2035
    
    Avi certificate:
    Alias name: tomcat
    Valid from: Thu Feb 13 20:22:00 PST 2025 until: Sun Feb 11 20:22:00 PST 2035
    
    Apache certificate:
    notBefore=Feb  1 04:49:34 2021 GMT
    notAfter=Jan 31 04:49:34 2026 GMT

    (Наведений вище вихід показує, що сертифікат Apache закінчився.)

Оновіть відповідні сертифікати з відповідного розділу у додатку нижче:

Проведіть перевірку після змін:

  1. Перевірте, чи всі сервіси Avamar працюють:

    dpnctl status
  2. Виконайте тестове резервне копіювання
  3. Виконайте резервний перегляд для відновлення

Додаток:

Відновлення лише сертифікатів Apache:

Сертифікати Apache зберігаються як звичайні файли сертифікатів у форматі Privacy Enhanced Mail (PEM).

  1. Увійдіть у Avamar Utility Node як адміністратор.

  2. Піднесіть до кореневої привілеї.

  3. Зробіть резервну копію існуючих файлів сертифікатів:

    cp -p /etc/apache2/ssl.crt/server.crt /etc/apache2/ssl.crt/server.crt.`date +%y%m%d`
    cp -p /etc/apache2/ssl.key/server.key /etc/apache2/ssl.key/server.key.`date +%y%m%d`
  4. Перевірте, чи існують резервні копії:

    ls -al /etc/apache2/ssl.crt/server.crt*
    ls -al /etc/apache2/ssl.key/server.key*
  5. Сертифікат Apache можна оновити за допомогою GoAV (версії 18.4 і новіших) АБО виконавши команду Avamar:
    "GoAV" (та виведення зразків):
    ./goav security certificate apache regenerate

    ╔════════════════════════════════════════════════════════╗
    ║ GoAV                                             v2.02 ║
    ╟────────────────────────────────────────────────────────╢
    ║ Build : 02 Feb 2026 19:03 UTC                          ║
    ║ Date  : 18 Feb 2026 04:52 UTC                          ║
    ║ Avamar: 19.4.100-124                                   ║
    ╟────────────────────────────────────────────────────────╢
    ║ Command:./goav security certificate apache regenerate  ║
    ╟────────────────────────────────────────────────────────╢
    ║ NOTE: This tool was created and is maintained          ║
    ║       by the ISG Support Tools team.                   ║
    ╚════════════════════════════════════════════════════════╝
    ┃ Select a Key Size in bits:
    ┃ > 2048
    ┃   3072
    ┃   4096

    (Виберіть потрібний розмір клавіші або візьміть стандартний 2048)

    Apache x509 Certificate Configuration
    -------------------------------------
    
    Apache Private Key
    ------------------
    Location            /etc/apache2/ssl.key/server.key
    Modulus MD5sum      0d35d9c14239093d4f5e28bd5f2f98c8
    Key Size            2048
    
    Apache Server Cert
    ------------------
    Location            /etc/apache2/ssl.crt/server.crt
    Serial              129741042722659803976190762572696306257
    Subject             C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com
    Issuer              C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com
    Valid Range         YYYY/MM/DD - valid from: 2026/02/18, valid to: 2028/02/18
    Modulus MD5sum      0d35d9c14239093d4f5e28bd5f2f98c8
    Key Size            2048
    Subject Alt Names   server.company.com

    -- Або --
    Avamar Command (та вихід семплів):
    gen-ssl-cert --updateapache --noupdateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose

           openssl genrsa -out /tmp/gen-ssl-cert-server.key.9085 3072
    Generating RSA private key, 3072 bit long modulus
    e is 65537 (0x10001)
            openssl req -new -key /tmp/gen-ssl-cert-server.key.9085 -out /tmp/gen-ssl-cert-server.csr.9085 < /tmp/gen-ssl-cert-answers.9085
    You are about to be asked to enter information that will be incorporated
    into your certificate request.
    What you are about to enter is what is called a Distinguished Name or a DN.
    There are quite a few fields but you can leave some blank
    For some fields there will be a default value,
    If you enter '.', the field will be left blank.
    ...
    
               |-30200 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start
               `-30206 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start
    
    Warning: Journal has been rotated since unit was started. Log output is incomplete or unavailable.
            /sbin/service apache2 stop
            /sbin/service apache2 start

Відновлення лише сертифікатів Tomcat:

  • У магазині ключів Tomcat зберігаються сертифікати Tomcat.
  • Він відновлює "/home/tomcat/.keystore" або "/home/admin/.keystore" залежно від версії Avamar.
  1. Увійдіть у Avamar Utility Node як адміністратор.

  2. Піднесіть до кореневої привілеї.

  3. Зробіть резервну копію існуючого сховища ключів:

    cp -p /home/tomcat/.keystore /home/tomcat/.keystore.`date +%y%m%d`

    (Замініть "/home/admin/.keystore" замість "/home/tomcat/.keystore" у версіях Avamar 19.4 і нижче)

  4. Перевірте, чи існує резервна копія:

    ls -al /home/tomcat/.keystore*

    (Замініть "/home/admin/.keystore" замість "/home/tomcat/.keystore" у версіях Avamar 19.4 і нижче)

  5. Сховище ключів можна оновити за допомогою GoAV АБО виконанням команд на Avamar:

    Команда "GoAV" (та вихід семплів):
    ./goav security keystore regenerate

    ╔════════════════════════════════════════════════════════╗
    ║ GoAV                                             v2.02 ║
    ╟────────────────────────────────────────────────────────╢
    ║ Build : 02 Feb 2026 19:03 UTC                          ║
    ║ Date  : 18 Feb 2026 05:37 UTC                          ║
    ║ Avamar: 19.4.100-124                                   ║
    ╟────────────────────────────────────────────────────────╢
    ║ Command:/home/admin/20260218/goav security keystore    ║
    ║         regenerate                                     ║
    ╟────────────────────────────────────────────────────────╢
    ║ NOTE: This tool was created and is maintained          ║
    ║       by the ISG Support Tools team.                   ║
    ╚════════════════════════════════════════════════════════╝
    
    ┃ Select Keystore to Regenerate
    ┃   RMI_SSL_KEYSTORE
    ┃   AVAMAR_KEYSTORE
    ┃   AVI_KEYSTORE
    ┃ > TOMCAT_KEYSTORE

    (Виберіть «TOMCAT_KEYSTORE»)

    ⣯  Fixing any Tomcat issues
    ...
    ══════════════════ Fixing Keystore Issues ══════════════════
    
    Regenerated Tomcat Keystore                               ✓
    
    ═══════════════════ Restarting Services ═══════════════════
    
    ┃ Tomcat restart required, restart Tomcat?
    ┃
    ┃               yes     no

    (Виберіть «так»)

    ═══════════════════ Restarting Services ═══════════════════
    
    ⣻  Restarting Tomcat...
    ...
    
    Tomcat restarted

    -- Або --
    Авамар наказує:

    1. Встановіть змінну "tomcat_keystore":
      Для Avamar v19.7 і новіших:
      storepath=/home/tomcat/.keystore
      Для Avamar v19.4 та нижче:
      storepath=/home/admin/.keystore
    2. Відновіть сховище ключів Tomcat, виконавши такі команди:
      mv $TOMCAT_KEYSTORE /home/admin/tomcat_keystore.bak
      keytool -genkeypair -v -alias tomcat -keyalg RSA -sigalg SHA256withRSA -keysize 3072 -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase) -validity 3650 -dname "CN=$(hostname -f), OU=Dell EMC, O=Dell Technologies, L=Irvine, ST=California, C=US"
      keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
      keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
    3. Оновіть права та право власності на сховище ключів:
      Для Avamar v19.7 та новіших:
      chmod 640 $TOMCAT_KEYSTORE
      chown root:tomcat $TOMCAT_KEYSTORE
      Для Avamar v19.4 та нижче:
      chmod 740 $TOMCAT_KEYSTORE
      chown admin:admin $TOMCAT_KEYSTORE

Відновлення лише сертифікатів AVI:

Відновлює «/usr/local/avamar/lib/avi/avi_keystore»

  1. Увійдіть у Avamar Utility Node як адміністратор.

  2. Піднесіть до кореневої привілеї.

  3. Зробіть резервну копію існуючого сховища ключів:

    cp -p /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore.`date +%y%m%d`
  4. Перевірте, чи існує резервна копія:

    ls -al /usr/local/avamar/lib/avi/avi_keystore*
  5. Сховище ключів можна оновити за допомогою GoAV АБО виконанням команд на Avamar:

    Команда "GoAV" (та вихід семплів):
    ./goav security keystore regenerate

    ╔════════════════════════════════════════════════════════╗
    ║ GoAV                                             v2.02 ║
    ╟────────────────────────────────────────────────────────╢
    ║ Build : 02 Feb 2026 19:03 UTC                          ║
    ║ Date  : 18 Feb 2026 05:37 UTC                          ║
    ║ Avamar: 19.4.100-124                                   ║
    ╟────────────────────────────────────────────────────────╢
    ║ Command:/home/admin/20260218/goav security keystore    ║
    ║         regenerate                                     ║
    ╟────────────────────────────────────────────────────────╢
    ║ NOTE: This tool was created and is maintained          ║
    ║       by the ISG Support Tools team.                   ║
    ╚════════════════════════════════════════════════════════╝
    
    ┃ Select Keystore to Regenerate
    ┃   RMI_SSL_KEYSTORE
    ┃   AVAMAR_KEYSTORE
    ┃ > AVI_KEYSTORE
    ┃   TOMCAT_KEYSTORE

    (Виберіть «AVI_KEYSTORE»)

    ...
    ══════════════════ Fixing Keystore Issues ══════════════════
    
    Regenerated Avi Keystore                                  ✓
    
    ═══════════════════ Restarting Services ═══════════════════
    
    ┃ Avinstaller restart required, restart AVI?
    ┃
    ┃                yes     no

    (Виберіть «так»)

    ═══════════════════ Restarting Services ═══════════════════
      
    ⣽  Restarting Avinstaller...
    ...
    Avinstaller restarted

    -- Або --
    Avamar команди (і вихід семплів):
    (Сервіс автоматично перезапускається)

    1. Відсуньте поточний сховище ключів:
      mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
    2. Відгенеруйте сертифікат:
      gen-ssl-cert --norestart --noupdateapache --updateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
      gen-ssl-cert: INFO: Regenerating avinstaller SSL certifcate
              keytool -genkey -alias tomcat -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keypass ######### -storepass ########## -keystore /usr/local/avamar/lib/avi/avi_keystore -validity 3650 -dname "CN=server.company.com, O=Dell Technologies, OU=Dell EMC, L=Irvine, S=CA, C=US"
      gen-ssl-cert: INFO: Successfully created tomcat in java keystore
      gen-ssl-cert: INFO: Restarting avinstaller service
      gen-ssl-cert: INFO: avinstaller service restart complete
      gen-ssl-cert: INFO: Restarting LDLS service
      gen-ssl-cert: INFO: LDLS service restart complete
    3. Експортуйте псевдонім із "rmi_ssl_keystore":
      keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
      Certificate stored in file </tmp/mcssl.pem>
    4. Імпортуйте псевдонім у "avi_keystore":
      keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
      Owner: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
      Issuer: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
      Serial number: d93e3be
      Valid from: Wed Feb 18 16:11:15 PST 2026 until: Sat Feb 16 16:11:15 PST 2036
      Certificate fingerprints:
               SHA1: 82:82:81:B4:C9:BD:03:E1:8A:E0:AE:8A:59:55:EF:B5:1F:3B:27:5F
               SHA256: AC:E7:AE:CE:04:13:E0:86:88:1E:3E:FA:17:DA:B6:A5:3D:3D:74:F3:EB:70:57:63:58:B1:74:B3:50:28:EA:01
      Signature algorithm name: SHA512withRSA
      Subject Public Key Algorithm: 3072-bit RSA key
      Version: 3
      Trust this certificate? [no]:
      (Виберіть «y»)
      Certificate was added to keystore
    5. Оновіть дозвіл і право власності (і перевірте):
      chmod 644 /usr/local/avamar/lib/avi/avi_keystore
      chown avi:avi /usr/local/avamar/lib/avi/avi_keystore
      ls -al /usr/local/avamar/lib/avi/avi_keystore

Відновлення сертифікатів розробника Керованого консольного сервера (MCS) (MCSDK):

  • Це оновлює сховище ключів Avamar RMI, що містить сертифікат "MCSDK" та ключ підпису "JWT"
  • Він регенерує «/usr/local/avamar/lib/rmi_ssl_keystore»
  • Сертифікат "MCSDK" обробляє комунікації Java Remote Method Invocation (RMI) з Data Protection Central (DPC), Avamar Administrator Console, Proxy Deployment Manager (PDM) та Client Manager (AAM).
  • Сертифікат tomcat також слід оновити. У магазині ключів Tomcat зберігаються сертифікати Tomcat.
    • Він відновлює "/home/tomcat/.keystore" або "/home/admin/.keystore" залежно від версії Avamar
  • Сертифікати AVI також слід оновити
    • Він регенерує «/usr/local/avamar/lib/avi/avi_keystore»
  1. Увійдіть у Avamar Utility Node як адміністратор.

  2. Піднесіть до кореневої привілеї.

  3. Зробіть резервну копію існуючих сховищ ключів:

    cp -p /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_ssl_keystore.`date +%y%m%d`
    cp -p /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore.`date +%y%m%d`
    cp -p /home/tomcat/.keystore /home/tomcat/.keystore.`date +%y%m%d`

    (Замініть "/home/admin/.keystore" замість "/home/tomcat/.keystore" у версіях Avamar 19.4 і нижче)

  4. Перевірте, чи існують резервні копії:

    ls -al /usr/local/avamar/lib/rmi_ssl_keystore*
    ls -al /usr/local/avamar/lib/avi/avi_keystore*
    ls -al /home/tomcat/.keystore*

    (Замініть "/home/admin/.keystore" замість "/home/tomcat/.keystore" у версіях Avamar 19.4 і нижче)

  5. Резервне копіювання MCS:

    1. Перейти на адміністративний режим
    2. Виконайте наступну команду для виконання резервного копіювання MCS (тобто промивання):
      mcserver.sh --flush
      === BEGIN === check.mcs (preflush)
      check.mcs                        passed
      === PASS === check.mcs PASSED OVERALL (preflush)
      Flushing Administrator Server...
      Administrator Server flushed.
    3. Введіть exit, щоб повернутися до кореневої сесії.
  6. Сховище ключів можна оновити за допомогою GoAV АБО виконанням команд на Avamar:

    Команди "GoAV" (та виходи семплів):

    1. MCSDK:
      ./goav security keystore regenerate
      ╔════════════════════════════════════════════════════════╗
      ║ GoAV                                             v2.02 ║
      ╟────────────────────────────────────────────────────────╢
      ║ Build : 02 Feb 2026 19:03 UTC                          ║
      ║ Date  : 18 Feb 2026 05:37 UTC                          ║
      ║ Avamar: 19.4.100-124                                   ║
      ╟────────────────────────────────────────────────────────╢
      ║ Command:/home/admin/20260218/goav security keystore    ║
      ║         regenerate                                     ║
      ╟────────────────────────────────────────────────────────╢
      ║ NOTE: This tool was created and is maintained          ║
      ║       by the ISG Support Tools team.                   ║
      ╚════════════════════════════════════════════════════════╝
      
      ┃ Select Keystore to Regenerate
      ┃ > RMI_SSL_KEYSTORE
      ┃   AVAMAR_KEYSTORE
      ┃   AVI_KEYSTORE
      ┃   TOMCAT_KEYSTORE
      (Виберіть «RMI_SSL_KEYSTORE»)
      ⣯  Stopping MCS...
      ...
      ══════════════════ Fixing Keystore Issues ══════════════════
      
      Regenerated RMI Keystore                                  ✓
      
      ══════ Loading vCenter Certificates into RMI Keystore ══════
      
      
      ═══════════════════ Restarting Services ═══════════════════
      
      ┃ MCS restart required, restart MCS?
      ┃
      ┃            yes     no
      (Виберіть «так»)
      ═══════════════════ Restarting Services ═══════════════════
      
      ┃ Do you wish to restart the backup scheduler?
      ┃
      ┃            yes     no
      (Виберіть «так»)
      Якщо під час перезапуску MCS буде отримано наступне:
      unable to take mcs flush:
      The Administrator Server is not running.
      ERROR: Cannot flush the Administrator Server while it is not running.
      Start the Administrator Server first.
      1. Перезапуск MCS:
        dpnctl start MCS
      2. Перезапустіть планувальник резервного копій:
        dpnctl start sched
    2. Томкет:
      ./goav security keystore regenerate
      ╔════════════════════════════════════════════════════════╗
      ║ GoAV                                             v2.02 ║
      ╟────────────────────────────────────────────────────────╢
      ║ Build : 02 Feb 2026 19:03 UTC                          ║
      ║ Date  : 18 Feb 2026 05:37 UTC                          ║
      ║ Avamar: 19.4.100-124                                   ║
      ╟────────────────────────────────────────────────────────╢
      ║ Command:/home/admin/20260218/goav security keystore    ║
      ║         regenerate                                     ║
      ╟────────────────────────────────────────────────────────╢
      ║ NOTE: This tool was created and is maintained          ║
      ║       by the ISG Support Tools team.                   ║
      ╚════════════════════════════════════════════════════════╝
      
      ┃ Select Keystore to Regenerate
      ┃   RMI_SSL_KEYSTORE
      ┃   AVAMAR_KEYSTORE
      ┃   AVI_KEYSTORE
      ┃ > TOMCAT_KEYSTORE
      (Виберіть «TOMCAT_KEYSTORE»)
      ⣯  Fixing any Tomcat issues
      ...
      ══════════════════ Fixing Keystore Issues ══════════════════
      
      Regenerated Tomcat Keystore                               ✓
      
      ═══════════════════ Restarting Services ═══════════════════
      
      ┃ Tomcat restart required, restart Tomcat?
      ┃
      ┃               yes     no
      (Виберіть «так»)
      ═══════════════════ Restarting Services ═══════════════════
      
      ⣻  Restarting Tomcat...
      ...
      
      Tomcat restarted
    3. АВІ:
      ./goav security keystore regenerate
      ╔════════════════════════════════════════════════════════╗
      ║ GoAV                                             v2.02 ║
      ╟────────────────────────────────────────────────────────╢
      ║ Build : 02 Feb 2026 19:03 UTC                          ║
      ║ Date  : 18 Feb 2026 05:37 UTC                          ║
      ║ Avamar: 19.4.100-124                                   ║
      ╟────────────────────────────────────────────────────────╢
      ║ Command:/home/admin/20260218/goav security keystore    ║
      ║         regenerate                                     ║
      ╟────────────────────────────────────────────────────────╢
      ║ NOTE: This tool was created and is maintained          ║
      ║       by the ISG Support Tools team.                   ║
      ╚════════════════════════════════════════════════════════╝
      
      ┃ Select Keystore to Regenerate
      ┃   RMI_SSL_KEYSTORE
      ┃   AVAMAR_KEYSTORE
      ┃ > AVI_KEYSTORE
      ┃   TOMCAT_KEYSTORE
      (Виберіть «AVI_KEYSTORE»)
      ...
      ══════════════════ Fixing Keystore Issues ══════════════════
      
      Regenerated Avi Keystore                                  ✓
      
      ═══════════════════ Restarting Services ═══════════════════
      
      ┃ Avinstaller restart required, restart AVI?
      ┃
      ┃                yes     no
      (Виберіть «так»)
      ═══════════════════ Restarting Services ═══════════════════
        
      ⣽  Restarting Avinstaller...
      ...
      Avinstaller restarted

    -- Або --
    команди Avamar (і вихід семплів):

    1. MCSDK:
      1. Відсунув поточний сховище ключів::
        mv /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_keystore-$(date -I)
      2. Відгенеруйте сховище ключів:
        keytool -genkeypair -v -alias mcssl -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
        keytool -genkeypair -v -alias mcjwt -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
      3. Оновіть дозвіл і право власності (і перевірте):
        chown root:admin /usr/local/avamar/lib/rmi_ssl+keystore
        chmod 660 /usr/local/avamar/lib/rmi_ssl+keystore
        ls -al /usr/local/avamar/lib/rmi_ssl+keystore
      4. Як адміністратор, перезапустіть MCS і запустіть планувальник резервного копіювання:
        mcserver.sh --stop
        mcuserver.sh --start
        dpnctl start sched
    2. Томкет:
      1. Встановіть змінну "tomcat_keystore":
        Для Avamar v19.7 і новіших:
        storepath=/home/tomcat/.keystore
        Для Avamar v19.4 та нижче:
        storepath=/home/admin/.keystore
      2. Відновіть сховище ключів Tomcat, виконавши такі команди:
        mv $TOMCAT_KEYSTORE /home/admin/tomcat_keystore.bak
        keytool -genkeypair -v -alias tomcat -keyalg RSA -sigalg SHA256withRSA -keysize 3072 -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase) -validity 3650 -dname "CN=$(hostname -f), OU=Dell EMC, O=Dell Technologies, L=Irvine, ST=California, C=US"
        keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
        keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
      3. Оновіть права та право власності на сховище ключів:
        Для Avamar v19.7 та новіших:
        chmod 640 $TOMCAT_KEYSTORE
        chown root:tomcat $TOMCAT_KEYSTORE
        Для Avamar v19.4 та нижче:
        chmod 740 $TOMCAT_KEYSTORE
        chown admin:admin $TOMCAT_KEYSTORE
    3. АВІ:
      1. Відсуньте поточний сховище ключів:
        mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
      2. Відгенеруйте сховище ключів:
        gen-ssl-cert --norestart --noupdateapache --updateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
        gen-ssl-cert: INFO: Regenerating avinstaller SSL certifcate
                keytool -genkey -alias tomcat -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keypass ######### -storepass ########## -keystore /usr/local/avamar/lib/avi/avi_keystore -validity 3650 -dname "CN=server.company.com, O=Dell Technologies, OU=Dell EMC, L=Irvine, S=CA, C=US"
        gen-ssl-cert: INFO: Successfully created tomcat in java keystore
        gen-ssl-cert: INFO: Restarting avinstaller service
        gen-ssl-cert: INFO: avinstaller service restart complete
        gen-ssl-cert: INFO: Restarting LDLS service
        gen-ssl-cert: INFO: LDLS service restart complete
      3. Експортуйте псевдонім із "rmi_ssl_keystore":
        keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
        Certificate stored in file </tmp/mcssl.pem>
      4. Імпортуйте псевдонім у "avi_keystore":
        keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
        Owner: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
        Issuer: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
        Serial number: d93e3be
        Valid from: Wed Feb 18 16:11:15 PST 2026 until: Sat Feb 16 16:11:15 PST 2036
        Certificate fingerprints:
                 SHA1: 82:82:81:B4:C9:BD:03:E1:8A:E0:AE:8A:59:55:EF:B5:1F:3B:27:5F
                 SHA256: AC:E7:AE:CE:04:13:E0:86:88:1E:3E:FA:17:DA:B6:A5:3D:3D:74:F3:EB:70:57:63:58:B1:74:B3:50:28:EA:01
        Signature algorithm name: SHA512withRSA
        Subject Public Key Algorithm: 3072-bit RSA key
        Version: 3
        Trust this certificate? [no]:
        (Виберіть «y»)
        Certificate was added to keystore
      5. Оновіть дозвіл і право власності (і перевірте):
        chmod 644 /usr/local/avamar/lib/avi/avi_keystore
        chown avi:avi /usr/local/avamar/lib/avi/avi_keystore
        ls -al /usr/local/avamar/lib/avi/avi_keystore

Відновлення кореневих сертифікатів Management Console Service (MCS):

  • Цей крок оновлює всі кореневі сертифікати MCS.
  • Він відновлює «/usr/local/avamar/lib/avamar_keystore»
  • Ці сертифікати слід оновлювати лише якщо вони закінчилися або ось-ось закінчаться.
  • Він впливає на резервне копіювання клієнтів, відновлення та реплікацію, якщо увімкнено Session Security.
  • Глобальна мережа зберігання даних (GSAN) сертифікати також мають бути відновлені.
  1. Увійдіть у Avamar Utility Node як адміністратор.

  2. Піднесіть до кореневої привілеї.

  3. Зробіть резервну копію існуючих сховищ ключів:

    cp -p /usr/local/avamar/lib/avamar_keystore /usr/local/avamar/lib/avamar_keystore.`date +%y%m%d`
  4. Перевірте, чи існують резервні копії:

    ls -al /usr/local/avamar/lib/avamar_keystore*
  5. Резервне копіювання MCS:

    1. Перейти на адміністративний режим
    2. Виконайте наступну команду для виконання резервного копіювання MCS (тобто промивання):
      mcserver.sh --flush
      === BEGIN === check.mcs (preflush)
      check.mcs                        passed
      === PASS === check.mcs PASSED OVERALL (preflush)
      Flushing Administrator Server...
      Administrator Server flushed.
    3. Введіть exit, щоб повернутися до кореневої сесії.
  6. Сховище ключів можна оновити за допомогою GoAV АБО виконанням команд на Avamar:

    Команда "GoAV" (та виводи семплів):
    ./goav security keystore regenerate

    ╔════════════════════════════════════════════════════════╗
    ║ GoAV                                             v2.02 ║
    ╟────────────────────────────────────────────────────────╢
    ║ Build : 02 Feb 2026 19:03 UTC                          ║
    ║ Date  : 18 Feb 2026 05:37 UTC                          ║
    ║ Avamar: 19.4.100-124                                   ║
    ╟────────────────────────────────────────────────────────╢
    ║ Command:/home/admin/20260218/goav security keystore    ║
    ║         regenerate                                     ║
    ╟────────────────────────────────────────────────────────╢
    ║ NOTE: This tool was created and is maintained          ║
    ║       by the ISG Support Tools team.                   ║
    ╚════════════════════════════════════════════════════════╝
    
    ┃ Select Keystore to Regenerate
    ┃   RMI_SSL_KEYSTORE
    ┃ > AVAMAR_KEYSTORE
    ┃   AVI_KEYSTORE
    ┃   TOMCAT_KEYSTORE

    (Виберіть «AVAMAR_KEYSTORE»)

    ⣯  Stopping MCS...
    ...
    ══════════════════ Fixing Keystore Issues ══════════════════
    
    ⢿  Fixing any AVAMAR_KEYSTORE issues...
    
    Regenerated Avamar Keystore                               ✓
    
    ═══════════════════ Restarting Services ═══════════════════
    
    ┃ MCS restart required, restart MCS?
    ┃
    ┃            yes     no
    
    ←/→ toggle • enter submit • y yes • n no

    (Виберіть «так»)

    ═══════════════════ Restarting Services ═══════════════════
    
    ┃ Do you wish to restart the backup scheduler?
    ┃
    ┃            yes     no

    (Виберіть «так»)

    Якщо під час перезапуску MCS буде отримано наступне:

    unable to take mcs flush:
    The Administrator Server is not running.
    ERROR: Cannot flush the Administrator Server while it is not running.
    Start the Administrator Server first.
    1. Перезапуск MCS:
      dpnctl start MCS
    2. Перезапустіть планувальник резервного копій:
      dpnctl start sched

    -- Або --
    команди Avamar (і вихід семплів):

    1. Відсуньте поточний сховище ключів:
      mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
    2. Відгенеруйте сховище ключів:
      mcrootca all
      INFO: Executing mcrootca...
      INFO: Initializing, may take a few moments...
      INFO: Generating, saving and verifying MC EC root key and certificate...
      INFO: Successfully generated, saved and verified MC EC root key and certificate.
      INFO: Generating and saving EC TLS key and certificate...
      INFO: Successfully generated and saved EC TLS key and certificate.
      INFO: Verifying EC TLS certificate...
      INFO: Successfully verified EC TLS certificate.
      INFO: Test loading EC CA certificate(s)...
      INFO: Successfully loaded EC CA certificate(s)...
      INFO: Verifying EC CA certificate(s)...
      INFO: Successfully verified EC CA certificate(s)...
      INFO: Setting EC root key and certificate as new...
      INFO: Successfully set EC root key and certificate as new.
      INFO: Generating, saving and verifying MC RSA root key and certificate...
      INFO: Successfully generated, saved and verified MC RSA root key and certificate.
      INFO: Generating and saving RSA TLS key and certificate...
      INFO: Successfully generated and saved RSA TLS key and certificate.
      INFO: Verifying RSA TLS certificate...
      INFO: Successfully verified RSA TLS certificate.
      INFO: Test loading RSA CA certificate(s)...
      INFO: Successfully loaded RSA CA certificate(s)...
      INFO: Verifying RSA CA certificate(s)...
      INFO: Successfully verified RSA CA certificate(s)...
      INFO: Test loading TLS certificate...
      INFO: Successfully loaded TLS certificate.
      INFO: Verifying TLS certificate...
      INFO: Successfully verified TLS certificate.
      INFO: Setting RSA root key and certificate as new...
      INFO: Successfully set RSA root key and certificate as new.
      INFO: mcrootca exited with return value = 0
    3. Як адміністратор, перезапустіть MCS і запустіть планувальник резервного копіювання:
      mcserver.sh --stop
      mcuserver.sh --start
      dpnctl start sched
  7. Відновити сертифікати GSAN:

    1. Зробіть резервну копію каталогу "/usr/local/avamar/etc/directory":
      tar -cvf /home/admin/avamar_etc_bk.`date +%y%m%d` /usr/local/avamar/etc/
    2. Виконайте таку команду:
      enable_secure_config.sh --certs
  8. Оновіть сховище сертифікатів домену даних (DD):

    Це знову ж таки можна зробити за допомогою утиліти GoAV або зробити вручну.
    » Команда GoAV" (та виходи семплів):
    ./goav dd check-ssl --fix

    ╔════════════════════════════════════════════════════════╗
    ║ GoAV                                             v2.02 ║
    ╟────────────────────────────────────────────────────────╢
    ║ Build : 02 Feb 2026 19:03 UTC                          ║
    ║ Date  : 18 Feb 2026 05:37 UTC                          ║
    ║ Avamar: 19.4.100-124                                   ║
    ╟────────────────────────────────────────────────────────╢
    ║ Command:/home/admin/20260218/goav dd check-ssl --fix   ║
    ╟────────────────────────────────────────────────────────╢
    ║ NOTE: This tool was created and is maintained          ║
    ║       by the ISG Support Tools team.                   ║
    ╚════════════════════════════════════════════════════════╝
    Session Security Enabled                                              PASSED
    DDR Security Feature Manual Flag                                      PASSED
    DDR Host Cert Auto Refresh Flag                                       PASSED
    GSAN Cert Chain Expiration                                            PASSED
    GSAN Server Cert Expiration                                           PASSED
    Get Attached Data Domains                                             PASSED
    Check DDR Key exists                                                  PASSED
    Test Port 22: dl003.company.com                                       PASSED
    Test ddr_key ssh auth: dl003.company.com                              PASSED
    DD/Avamar time difference: dl003.company.com                          PASSED
    DD SCP enabled: dl003.company.com                                     PASSED
    DD NFS enabled: dl003.company.com                                     PASSED
    DD system passphrase is set: dl003.company.com                        PASSED
    DD imported-host ddboost: dl003.company.com                           PASSED
    DD host issuer is attached: dl003.company.com                         PASSED
    Av chain.pem imported to DD: dl003.company.com                        FAILED
    avamar gsan chain.pem does not exist on Data Domain
    TASK: Delete imported-host ddboost                                    DONE
    TASK: Load gsan chain depth 0                                         DONE
    TASK: Delete imported ca/login auth                                   DONE
    TASK: Restart ddboost                                                 DONE
    TASK: Stop MCS                                                        DONE
    TASK: Start MCS                                                       DONE
    TASK: Sync Data Domain                                                DONE
    Backup Scheduler Status                                               FAILED
    Removed /usr/local/avamar/etc/10.n.n.16                ✓
    Removed /usr/local/avamar/etc/client/10.n.n.16         ✓
    
    Generating new certificates...
    
    "/usr/local/avamar/var/.avagent"
    avagent Info <19803>: Ignoring the --service flag.
    avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16
    avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16
    2025/01/18-18:20:51.46677 [avagent]  <1291> FIPS mode enabled
    avagent Info <42249>: Checking for stale certificate lock
    avagent Info <19805>: Creating directory '/usr/local/avamar/etc/10.n.n.16' for certificates
    avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/10.n.n.16'
    avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none)
    
    avagent Info <18918>: Registration: Processing secure registration with the MCS.
    avagent Info <18921>: Registration: Requesting root CA from the MCS.
    avagent Info <18926>: Registration: Saving root CA.
    avagent Info <18928>: Registration: Creating certificate signing request.
    avagent Info <18930>: Registration: Sending the certificate signing request to the MCS.
    avagent Info <18932>: Registration: Saving client certificate.
    avagent Info <18934>: Registration: Secure registration complete.
    avagent Info <41048>: Requesting network configuration from the MCS.
    avagent Info <5405>: avagent returning with exitcode 0
    2026/02/18-18:20:52.13501 [avagent]  Config: VARDIR=/usr/local/avamar/var, HOMEDIR=/root
    2026/02/18-18:20:52.13506 [avagent]  Looking for flag file "/usr/local/avamar/var/avamar.cmd"
    2026/02/18-18:20:52.13509 [avagent]  Looking for flag file "/usr/local/avamar/var/avagent.cmd"
    2026/02/18-18:20:52.13517 [avagent]  Looking for flag file "/usr/local/avamar/var/.avagent"
    avagent Info <19803>: Ignoring the --service flag.
    avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client
    avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client
    2026/02/18-18:20:52.14446 [avagent]  <1291> FIPS mode enabled
    avagent Info <42249>: Checking for stale certificate lock
    avagent Info <19805>: Creating directory '/usr/local/avamar/etc/client/10.n.n.16' for certificates
    avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/client/10.n.n.16'
    avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none)
    
    avagent Info <18918>: Registration: Processing secure registration with the MCS.
    avagent Info <18921>: Registration: Requesting root CA from the MCS.
    avagent Info <18926>: Registration: Saving root CA.
    avagent Info <18928>: Registration: Creating certificate signing request.
    avagent Info <18930>: Registration: Sending the certificate signing request to the MCS.
    avagent Info <18932>: Registration: Saving client certificate.
    avagent Info <18934>: Registration: Secure registration complete.
    avagent Info <41048>: Requesting network configuration from the MCS.
    avagent Info <5405>: avagent returning with exitcode 0
    
    Generated certificates for 10.n.n.16                 ✓
    
    Testing Avtar connection...
    
    avtar Info <5551>: Command Line: /usr/local/avamar/bin/avtar.bin --flagfile=/usr/local/avamar/etc/usersettings.cfg --server=avacrk003 --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --id=root --password=**************** --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --sysdir=/usr/local/avamar/etc --backups --account=/MC_BACKUPS --count=10 --encrypt=tls
    avtar Info <7977>: Starting at 2026-02-18 18:20:53 GMT [avtar Dec  8 2023 07:07:43 19.10.100-135 Linux-x86_64]
    avtar Info <6555>: Initializing connection
    avtar Info <5552>: Connecting to Avamar Server (avacrk003)
    avtar Info <5554>: Connecting to one node in each datacenter
    avtar Info <5583>: Login User: "root", Domain: "default", Account: "/MC_BACKUPS"
    avtar Info <5580>: Logging in on connection 0 (server 0)
    avtar Info <5582>: Avamar Server login successful
    avtar Info <10632>: Using Client-ID='6638d648ef621aa9dc20be40ab49e0820dac9b39'
    avtar Info <5550>: Successfully logged into Avamar Server [19.10.0-135]
    avtar Info <19849>: Selecting 10 backups
    avtar Info <7377>: Backups for /MC_BACKUPS as of 2025-11-25 18:20:53 GMT
    avtar Info <5314>: Command completed (exit code 0: success)
        Date      Time    Seq       Label           Size     Plugin    Working directory         Targets
    
    2026-02-18 18:15:56  3726                     2034984K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-17 18:08:30  3725                     2034952K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-16 17:31:43  3724                     2033952K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-15 08:00:31  3723                     1035390K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-14 07:45:20  3722                     1035346K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-13 08:00:29  3721                     1035313K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-12 07:45:19  3720                     1035269K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-11 08:00:30  3719                     1035419K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-10 07:45:18  3718                     1035377K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-09 08:00:30  3717                     1035511K Linux    /usr/local/avamar     var/mc/server_data

    -- Або --
    Ручні кроки (та виводи семплів):

    1. Слідкуйте за «Сценарієм 1» у статті про шлях розв'язання Avamar: DD показує червоне в Avamar AUI
    2. Згенеруйте новий набір клієнтських сертифікатів для "avtar", якщо вони існують.
      Перевірте клієнтські сертифікати ОБОХ у "/usr/local/avamar/etc" та "/usr/local/avamar/etc/client":
      cd /usr/local/avamar/etc/$(hostname -i)
      cd /usr/local/avamar/etc/client/$(hostname -i)
      • Якщо обидві команди повідомляють про «Немає такого файлу чи каталогу», це означає, що Avamar не використовує клієнтський сертифікат. Перейдіть до кроку 9.
      • Якщо існує будь-який із цих каталогів, виконайте кроки c-e нижче.
    3. Видаліть існуючий каталог сертифікатів клієнта:
      Увага: Скопіюйте команди нижче, як показано. НЕ ЗМІНЮЙТЕ ЇХ.
      rm -r /usr/local/avamar/etc/$(hostname -i)
      rm -r /usr/local/avamar/etc/client/$(hostname -i)
    4. Згенеруйте новий набір клієнтських сертифікатів лише для "avtar" для існуючих каталогів вище:
      avagent.bin --gencerts=true --mcsaddr=$(hostname -i)
      avagent.bin --gencerts=true --mcsaddr=$(hostname -i) --sysdir=/usr/local/avamar/etc/client
    5. Перевірте з'єднання, щоб переконатися, чи може avtar підключитися до "GSAN":
      avtar --backups --path=/MC_BACKUPS --count=5 --encrypt=tls
  9. Повторна реєстрація всіх клієнтів та проксі VMware:

    1. Повторна реєстрація клієнтів на основі агентів:
      mccli client re-register-all
    2. Перереєструйте проксі VMware, перезавантаживши їх централізовано з Avamar:
      mccli mcs reboot-proxy --all

Відновлення ВСІХ сертифікатів:

Усі сертифікати та сховища ключів, задокументовані вище, відновлюються

  1. Увійдіть у Avamar Utility Node як адміністратор.

  2. Піднесіть до кореневої привілеї.

  3. Зробіть резервну копію існуючих сховищ ключів:

    cp -p /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_ssl_keystore.`date +%y%m%d`
    cp -p /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore.`date +%y%m%d`
    cp -p /home/tomcat/.keystore /home/tomcat/.keystore.`date +%y%m%d`
    cp -p /etc/apache2/ssl.crt/server.crt /etc/apache2/ssl.crt/server.crt.`date +%y%m%d`
    cp -p /etc/apache2/ssl.key/server.key /etc/apache2/ssl.key/server.key.`date +%y%m%d`
    cp -p /usr/local/avamar/lib/avamar_keystore /usr/local/avamar/lib/avamar_keystore.`date +%y%m%d`
  4. Перевірте, чи існують резервні копії:

    ls -al /usr/local/avamar/lib/rmi_ssl_keystore*
    ls -al /usr/local/avamar/lib/avi/avi_keystore*
    ls -al/home/tomcat/.keystore*
    ls -al /etc/apache2/ssl.crt/server.crt*
    ls -al /etc/apache2/ssl.key/server.key*
    ls -al/usr/local/avamar/lib/avamar_keystore*

    (Знову ж таки, замініть "/home/admin/.keystore" на "/home/tomcat/.keystore" у версіях Avamar 19.4 і нижче)

  5. Резервне копіювання MCS:

    1. Перейти на адміністративний режим
    2. Виконайте наступну команду для виконання резервного копіювання MCS (тобто промивання):
      mcserver.sh --flush
      === BEGIN === check.mcs (preflush)
      check.mcs                        passed
      === PASS === check.mcs PASSED OVERALL (preflush)
      Flushing Administrator Server...
      Administrator Server flushed.
    3. Введіть exit, щоб повернутися до кореневої сесії.
  6. GOAV можна використовувати для одночасного відновлення всіх сховищ ключів АБО виконання команд на Avamar:

    Команда GoAV (та виходи зразків):

    1. Відновити всі сховища ключів:
      ./goav security keystore regenerate all
      ╔════════════════════════════════════════════════════════╗
      ║ GoAV                                             v2.02 ║
      ╟────────────────────────────────────────────────────────╢
      ║ Build : 02 Feb 2026 19:03 UTC                          ║
      ║ Date  : 19 Feb 2026 05:33 UTC                          ║
      ║ Avamar: 19.4.100-124                                   ║
      ╟────────────────────────────────────────────────────────╢
      ║ Command:./goav security keystore regenerate --all      ║
      ╟────────────────────────────────────────────────────────╢
      ║ NOTE: This tool was created and is maintained          ║
      ║       by the ISG Support Tools team.                   ║
      ╚════════════════════════════════════════════════════════╝
      
      ⣯  Stopping MCS...
      ...
      Regenerated RMI Keystore                                  ✓
      Regenerated Avamar Keystore                               ✓
      Regenerated Avi Keystore                                  ✓
      Regenerated Tomcat Keystore                               ✓
      ══════ Loading vCenter Certificates into RMI Keystore ══════
      
      ═══════════════════ Restarting Services ═══════════════════
      
      ┃ MCS restart required, restart MCS?
      ┃
      ┃            yes     no
      (Виберіть «так»)
      ═══════════════════ Restarting Services ═══════════════════
      
      ┃ Do you wish to restart the backup scheduler?
      ┃
      ┃            yes     no
      (Виберіть «так»)
      Якщо під час перезапуску MCS буде отримано наступне:
      unable to take mcs flush:
      The Administrator Server is not running.
      ERROR: Cannot flush the Administrator Server while it is not running.
      Start the Administrator Server first.
      1. Перезапуск MCS:
        dpnctl start MCS
      2. Перезапустіть планувальник резервного копій:
        dpnctl start sched
    2. Відновити сертифікат Apache:
      ./goav security certificate apache regenerate
      ╔════════════════════════════════════════════════════════╗
      ║ GoAV                                             v2.02 ║
      ╟────────────────────────────────────────────────────────╢
      ║ Build : 02 Feb 2026 19:03 UTC                          ║
      ║ Date  : 18 Feb 2026 04:52 UTC                          ║
      ║ Avamar: 19.4.100-124                                   ║
      ╟────────────────────────────────────────────────────────╢
      ║ Command:./goav security certificate apache regenerate  ║
      ╟────────────────────────────────────────────────────────╢
      ║ NOTE: This tool was created and is maintained          ║
      ║       by the ISG Support Tools team.                   ║
      ╚════════════════════════════════════════════════════════╝
      ┃ Select a Key Size in bits:
      ┃ > 2048
      ┃   3072
      ┃   4096
      (Виберіть потрібний розмір клавіші або візьміть стандартний 2048)
      Apache x509 Certificate Configuration
      -------------------------------------
      
      Apache Private Key
      ------------------
      Location            /etc/apache2/ssl.key/server.key
      Modulus MD5sum      0d35d9c14239093d4f5e28bd5f2f98c8
      Key Size            2048
      
      Apache Server Cert
      ------------------
      Location            /etc/apache2/ssl.crt/server.crt
      Serial              129741042722659803976190762572696306257
      Subject             C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com
      Issuer              C=US, ST=Texas, L=Round Rock, O=Dell Technologies, CN=server.company.com
      Valid Range         YYYY/MM/DD - valid from: 2026/02/18, valid to: 2028/02/18
      Modulus MD5sum      0d35d9c14239093d4f5e28bd5f2f98c8
      Key Size            2048
      Subject Alt Names   server.company.com

    -- Або --
    Avamar-команди (та виходи семплів):

    1. Кореневі сертифікати MCS:
      1. Відсуньте поточний сховище ключів:
        mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
      2. Відгенеруйте сховище ключів:
        mcrootca all
        INFO: Executing mcrootca...
        INFO: Initializing, may take a few moments...
        INFO: Generating, saving and verifying MC EC root key and certificate...
        INFO: Successfully generated, saved and verified MC EC root key and certificate.
        INFO: Generating and saving EC TLS key and certificate...
        INFO: Successfully generated and saved EC TLS key and certificate.
        INFO: Verifying EC TLS certificate...
        INFO: Successfully verified EC TLS certificate.
        INFO: Test loading EC CA certificate(s)...
        INFO: Successfully loaded EC CA certificate(s)...
        INFO: Verifying EC CA certificate(s)...
        INFO: Successfully verified EC CA certificate(s)...
        INFO: Setting EC root key and certificate as new...
        INFO: Successfully set EC root key and certificate as new.
        INFO: Generating, saving and verifying MC RSA root key and certificate...
        INFO: Successfully generated, saved and verified MC RSA root key and certificate.
        INFO: Generating and saving RSA TLS key and certificate...
        INFO: Successfully generated and saved RSA TLS key and certificate.
        INFO: Verifying RSA TLS certificate...
        INFO: Successfully verified RSA TLS certificate.
        INFO: Test loading RSA CA certificate(s)...
        INFO: Successfully loaded RSA CA certificate(s)...
        INFO: Verifying RSA CA certificate(s)...
        INFO: Successfully verified RSA CA certificate(s)...
        INFO: Test loading TLS certificate...
        INFO: Successfully loaded TLS certificate.
        INFO: Verifying TLS certificate...
        INFO: Successfully verified TLS certificate.
        INFO: Setting RSA root key and certificate as new...
        INFO: Successfully set RSA root key and certificate as new.
        INFO: mcrootca exited with return value = 0
      3. Як адміністратор, перезапустіть MCS і запустіть планувальник резервного копіювання:
        mcserver.sh --stop
        mcuserver.sh --start
        dpnctl start sched
    2. MCSDK:
      1. Відсуньте поточний сховище ключів:
        mv /usr/local/avamar/lib/rmi_ssl_keystore /usr/local/avamar/lib/rmi_keystore-$(date -I)
      2. Відгенеруйте сховище ключів:
        keytool -genkeypair -v -alias mcssl -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
        keytool -genkeypair -v -alias mcjwt -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keystore /usr/local/avamar/lib/rmi_ssl_keystore -validity 3650 -dname "CN=$(hostname -f), OU=Avamar, O=DELL-EMC, L=Irvine, ST=California, C=US" -storepass `ask_pass -r keystore_passphrase` -keypass `ask_pass -r keystore_passphrase` -noprompt
      3. Оновіть дозвіл і право власності (і перевірте):
        chown root:admin /usr/local/avamar/lib/rmi_ssl+keystore
        chmod 660 /usr/local/avamar/lib/rmi_ssl+keystore
        ls -al /usr/local/avamar/lib/rmi_ssl_keystore
      4. Як адміністратор, перезапустіть MCS і запустіть планувальник резервного копіювання:
        mcserver.sh --stop
        mcuserver.sh --start
        dpnctl start sched
    3. Томкет:
      1. Встановіть змінну "tomcat_keystore":
        Для Avamar v19.7 і новіших:
        storepath=/home/tomcat/.keystore
        Для Avamar v19.4 та нижче:
        storepath=/home/admin/.keystore
      2. Відновіть сховище ключів Tomcat, виконавши такі команди:
        mv $TOMCAT_KEYSTORE /home/admin/tomcat_keystore.bak
        keytool -genkeypair -v -alias tomcat -keyalg RSA -sigalg SHA256withRSA -keysize 3072 -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase) -validity 3650 -dname "CN=$(hostname -f), OU=Dell EMC, O=Dell Technologies, L=Irvine, ST=California, C=US"
        keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
        keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore $TOMCAT_KEYSTORE -storepass $(avlockbox.sh -r keystore_passphrase)
      3. Оновіть права та право власності на сховище ключів:
        Для Avamar v19.7 та новіших:
        chmod 640 $TOMCAT_KEYSTORE
        chown root:tomcat $TOMCAT_KEYSTORE
        Для Avamar v19.4 та нижче:
        chmod 740 $TOMCAT_KEYSTORE
        chown admin:admin $TOMCAT_KEYSTORE
    4. АВІ: (Сервіс автоматично перезапускається)
      1. Відсуньте поточний сховище ключів:
        mv /usr/local/avamar/lib/avi/avi_keystore /usr/local/avamar/lib/avi/avi_keystore-$(date -I)
      2. Відгенеруйте сховище ключів:
        gen-ssl-cert --norestart --noupdateapache --updateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
        gen-ssl-cert: INFO: Regenerating avinstaller SSL certifcate
                keytool -genkey -alias tomcat -keyalg RSA -sigalg SHA512withRSA -keysize 3072 -keypass ######### -storepass ########## -keystore /usr/local/avamar/lib/avi/avi_keystore -validity 3650 -dname "CN=server.company.com, O=Dell Technologies, OU=Dell EMC, L=Irvine, S=CA, C=US"
        gen-ssl-cert: INFO: Successfully created tomcat in java keystore
        gen-ssl-cert: INFO: Restarting avinstaller service
        gen-ssl-cert: INFO: avinstaller service restart complete
        gen-ssl-cert: INFO: Restarting LDLS service
        gen-ssl-cert: INFO: LDLS service restart complete
      3. Експортуйте псевдонім із "rmi_ssl_keystore":
        keytool -export -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/rmi_ssl_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
        Certificate stored in file </tmp/mcssl.pem>
      4. Імпортуйте псевдонім у "avi_keystore":
        keytool -import -file /tmp/mcssl.pem -alias mcssl -keystore /usr/local/avamar/lib/avi/avi_keystore -storepass $(avlockbox.sh -r keystore_passphrase)
        Owner: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
        Issuer: CN=server.company.com, OU=Avamar, O=Dell, L=Irvine, ST=California, C=US
        Serial number: d93e3be
        Valid from: Wed Feb 18 16:11:15 PST 2026 until: Sat Feb 16 16:11:15 PST 2036
        Certificate fingerprints:
                 SHA1: 82:82:81:B4:C9:BD:03:E1:8A:E0:AE:8A:59:55:EF:B5:1F:3B:27:5F
                 SHA256: AC:E7:AE:CE:04:13:E0:86:88:1E:3E:FA:17:DA:B6:A5:3D:3D:74:F3:EB:70:57:63:58:B1:74:B3:50:28:EA:01
        Signature algorithm name: SHA512withRSA
        Subject Public Key Algorithm: 3072-bit RSA key
        Version: 3
        Trust this certificate? [no]:
        (Виберіть «y»)
        Certificate was added to keystore
      5. Оновіть дозвіл і право власності (і перевірте):
        chmod 644 /usr/local/avamar/lib/avi/avi_keystore
        chown avi:avi /usr/local/avamar/lib/avi/avi_keystore
        ls -al /usr/local/avamar/lib/avi/avi_keystore
    5. Апачі:
      gen-ssl-cert --updateapache --noupdateavi --keystorepwd=$(avlockbox.sh -r keystore_passphrase) --verbose
             openssl genrsa -out /tmp/gen-ssl-cert-server.key.9085 3072
      Generating RSA private key, 3072 bit long modulus
      e is 65537 (0x10001)
              openssl req -new -key /tmp/gen-ssl-cert-server.key.9085 -out /tmp/gen-ssl-cert-server.csr.9085 < /tmp/gen-ssl-cert-answers.9085
      You are about to be asked to enter information that will be incorporated
      into your certificate request.
      What you are about to enter is what is called a Distinguished Name or a DN.
      There are quite a few fields but you can leave some blank
      For some fields there will be a default value,
      If you enter '.', the field will be left blank.
      ...
      
                 |-30200 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start
                 `-30206 /usr/sbin/httpd-prefork -DSYSCONFIG -DSSL -C PidFile /var/run/httpd.pid -C Include /etc/apache2/sysconfig.d//loadmodule.conf -C Include /etc/apache2/sysconfig.d//global.conf -f /etc/apache2/httpd.conf -c Include /etc/apache2/sysconfig.d//include.conf -DSYSTEMD -DFOREGROUND -k start
      
      Warning: Journal has been rotated since unit was started. Log output is incomplete or unavailable.
              /sbin/service apache2 stop
              /sbin/service apache2 start
  7. Відновити сертифікати GSAN:

    1. Зробіть резервну копію каталогу "/usr/local/avamar/etc/directory":
      tar -cvf /home/admin/avamar_etc_bk.`date +%y%m%d` /usr/local/avamar/etc/
    2. Виконайте таку команду:
      enable_secure_config.sh --certs
  8. Оновіть сховище сертифікатів домену даних (DD):

    Це знову ж таки можна зробити за допомогою утиліти GoAV або зробити вручну.
    » Команда GoAV" (та виходи семплів):
    ./goav dd check-ssl --fix

    ╔════════════════════════════════════════════════════════╗
    ║ GoAV                                             v2.02 ║
    ╟────────────────────────────────────────────────────────╢
    ║ Build : 02 Feb 2026 19:03 UTC                          ║
    ║ Date  : 18 Feb 2026 05:37 UTC                          ║
    ║ Avamar: 19.4.100-124                                   ║
    ╟────────────────────────────────────────────────────────╢
    ║ Command:/home/admin/20260218/goav dd check-ssl --fix   ║
    ╟────────────────────────────────────────────────────────╢
    ║ NOTE: This tool was created and is maintained          ║
    ║       by the ISG Support Tools team.                   ║
    ╚════════════════════════════════════════════════════════╝
    Session Security Enabled                                              PASSED
    DDR Security Feature Manual Flag                                      PASSED
    DDR Host Cert Auto Refresh Flag                                       PASSED
    GSAN Cert Chain Expiration                                            PASSED
    GSAN Server Cert Expiration                                           PASSED
    Get Attached Data Domains                                             PASSED
    Check DDR Key exists                                                  PASSED
    Test Port 22: dl003.company.com                                       PASSED
    Test ddr_key ssh auth: dl003.company.com                              PASSED
    DD/Avamar time difference: dl003.company.com                          PASSED
    DD SCP enabled: dl003.company.com                                     PASSED
    DD NFS enabled: dl003.company.com                                     PASSED
    DD system passphrase is set: dl003.company.com                        PASSED
    DD imported-host ddboost: dl003.company.com                           PASSED
    DD host issuer is attached: dl003.company.com                         PASSED
    Av chain.pem imported to DD: dl003.company.com                        FAILED
    avamar gsan chain.pem does not exist on Data Domain
    TASK: Delete imported-host ddboost                                    DONE
    TASK: Load gsan chain depth 0                                         DONE
    TASK: Delete imported ca/login auth                                   DONE
    TASK: Restart ddboost                                                 DONE
    TASK: Stop MCS                                                        DONE
    TASK: Start MCS                                                       DONE
    TASK: Sync Data Domain                                                DONE
    Backup Scheduler Status                                               FAILED
    Removed /usr/local/avamar/etc/10.n.n.16                ✓
    Removed /usr/local/avamar/etc/client/10.n.n.16         ✓
    
    Generating new certificates...
    
    "/usr/local/avamar/var/.avagent"
    avagent Info <19803>: Ignoring the --service flag.
    avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16
    avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16
    2025/01/18-18:20:51.46677 [avagent]  <1291> FIPS mode enabled
    avagent Info <42249>: Checking for stale certificate lock
    avagent Info <19805>: Creating directory '/usr/local/avamar/etc/10.n.n.16' for certificates
    avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/10.n.n.16'
    avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none)
    
    avagent Info <18918>: Registration: Processing secure registration with the MCS.
    avagent Info <18921>: Registration: Requesting root CA from the MCS.
    avagent Info <18926>: Registration: Saving root CA.
    avagent Info <18928>: Registration: Creating certificate signing request.
    avagent Info <18930>: Registration: Sending the certificate signing request to the MCS.
    avagent Info <18932>: Registration: Saving client certificate.
    avagent Info <18934>: Registration: Secure registration complete.
    avagent Info <41048>: Requesting network configuration from the MCS.
    avagent Info <5405>: avagent returning with exitcode 0
    2026/02/18-18:20:52.13501 [avagent]  Config: VARDIR=/usr/local/avamar/var, HOMEDIR=/root
    2026/02/18-18:20:52.13506 [avagent]  Looking for flag file "/usr/local/avamar/var/avamar.cmd"
    2026/02/18-18:20:52.13509 [avagent]  Looking for flag file "/usr/local/avamar/var/avagent.cmd"
    2026/02/18-18:20:52.13517 [avagent]  Looking for flag file "/usr/local/avamar/var/.avagent"
    avagent Info <19803>: Ignoring the --service flag.
    avagent Info <5702>: Command Line: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client
    avagent Info <5703>: Parsed Flags: avagent.bin --gencerts=true --mcsaddr=10.n.n.16 --sysdir=/usr/local/avamar/etc/client
    2026/02/18-18:20:52.14446 [avagent]  <1291> FIPS mode enabled
    avagent Info <42249>: Checking for stale certificate lock
    avagent Info <19805>: Creating directory '/usr/local/avamar/etc/client/10.n.n.16' for certificates
    avagent Info <19807>: Creating certificates in '/usr/local/avamar/etc/client/10.n.n.16'
    avagent Info <43701>: agent_message::resolve_client_ip ping to MCS 10.n.n.16:10.n.n.16 using local IP:(none) failed, Program malfunction, Parse bind IP failed for IP: (none)
    
    avagent Info <18918>: Registration: Processing secure registration with the MCS.
    avagent Info <18921>: Registration: Requesting root CA from the MCS.
    avagent Info <18926>: Registration: Saving root CA.
    avagent Info <18928>: Registration: Creating certificate signing request.
    avagent Info <18930>: Registration: Sending the certificate signing request to the MCS.
    avagent Info <18932>: Registration: Saving client certificate.
    avagent Info <18934>: Registration: Secure registration complete.
    avagent Info <41048>: Requesting network configuration from the MCS.
    avagent Info <5405>: avagent returning with exitcode 0
    
    Generated certificates for 10.n.n.16                 ✓
    
    Testing Avtar connection...
    
    avtar Info <5551>: Command Line: /usr/local/avamar/bin/avtar.bin --flagfile=/usr/local/avamar/etc/usersettings.cfg --server=avacrk003 --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --id=root --password=**************** --vardir=/usr/local/avamar/var --bindir=/usr/local/avamar/bin --sysdir=/usr/local/avamar/etc --backups --account=/MC_BACKUPS --count=10 --encrypt=tls
    avtar Info <7977>: Starting at 2026-02-18 18:20:53 GMT [avtar Dec  8 2023 07:07:43 19.10.100-135 Linux-x86_64]
    avtar Info <6555>: Initializing connection
    avtar Info <5552>: Connecting to Avamar Server (avacrk003)
    avtar Info <5554>: Connecting to one node in each datacenter
    avtar Info <5583>: Login User: "root", Domain: "default", Account: "/MC_BACKUPS"
    avtar Info <5580>: Logging in on connection 0 (server 0)
    avtar Info <5582>: Avamar Server login successful
    avtar Info <10632>: Using Client-ID='6638d648ef621aa9dc20be40ab49e0820dac9b39'
    avtar Info <5550>: Successfully logged into Avamar Server [19.10.0-135]
    avtar Info <19849>: Selecting 10 backups
    avtar Info <7377>: Backups for /MC_BACKUPS as of 2025-11-25 18:20:53 GMT
    avtar Info <5314>: Command completed (exit code 0: success)
        Date      Time    Seq       Label           Size     Plugin    Working directory         Targets
    
    2026-02-18 18:15:56  3726                     2034984K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-17 18:08:30  3725                     2034952K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-16 17:31:43  3724                     2033952K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-15 08:00:31  3723                     1035390K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-14 07:45:20  3722                     1035346K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-13 08:00:29  3721                     1035313K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-12 07:45:19  3720                     1035269K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-11 08:00:30  3719                     1035419K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-10 07:45:18  3718                     1035377K Linux    /usr/local/avamar     var/mc/server_data
    2026-02-09 08:00:30  3717                     1035511K Linux    /usr/local/avamar     var/mc/server_data

    -- Або --
    Ручні кроки (та виводи семплів):

    1. Слідкуйте за «Сценарієм 1» у статті про шлях розв'язання Avamar: DD показує червоне в Avamar AUI
    2. Згенеруйте новий набір клієнтських сертифікатів для "avtar", якщо вони існують:
      Перевірте наявність клієнтських сертифікатів у ОБОХ "/usr/local/avamar/etc" та "/usr/local/avamar/etc/client":
      cd /usr/local/avamar/etc/$(hostname -i)
      cd /usr/local/avamar/etc/client/$(hostname -i)
      • Якщо обидві команди повідомляють про «Немає такого файлу чи каталогу», це означає, що Avamar не використовує клієнтський сертифікат. Перейдіть до кроку 9.
      • Якщо існує будь-який із цих каталогів, виконайте кроки c-e нижче.
    3. Видаліть існуючий каталог сертифікатів клієнта:
      Увага: Скопіюйте команди нижче, як показано. НЕ ЗМІНЮЙТЕ ЇХ.
      rm -r /usr/local/avamar/etc/$(hostname -i)
      rm -r /usr/local/avamar/etc/client/$(hostname -i)
    4. Згенеруйте новий набір клієнтських сертифікатів лише для "avtar" для існуючих каталогів вище:
      avagent.bin --gencerts=true --mcsaddr=$(hostname -i)
      avagent.bin --gencerts=true --mcsaddr=$(hostname -i) --sysdir=/usr/local/avamar/etc/client
    5. Перевірте з'єднання, щоб підтвердити, чи може avtar підключитися до GSAN:
      avtar --backups --path=/MC_BACKUPS --count=5 --encrypt=tls
  9. Повторна реєстрація всіх клієнтів та проксі VMware:

    1. Повторна реєстрація клієнтів на основі агентів:
      mccli client re-register-all
    2. Перереєструйте проксі VMware, перезавантаживши їх централізовано з Avamar:
      mccli mcs reboot-proxy --all

 

해당 제품

Avamar, Avamar Server

제품

Data Domain
문서 속성
문서 번호: 000188770
문서 유형: How To
마지막 수정 시간: 14 7월 2026
버전:  44
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.