Avamar: 백업이 응답하지 않거나 파일 시스템 백업이 실패하고 "Fatal Server Error occurred"가 표시될 수 있습니다.

요약: Avamar 백업이 실패합니다MSG_ERR_AUTH_FAIL). 백업을 처리하려면 세션 티켓이 GSAN(Global Storage Area Network)과 MCS(Management Console Service) 간에 올바르게 동기화되어야 합니다.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

백업이 실패하고 다음 로그에 다음과 같은 오류가 표시될 수 있습니다.

Avamar GSAN(Global Storage Area Network) err.log:

[srvm-518654#srv:481]  WARN: <1479> sessionkeytable::setpublickey new serial=<x> less than current minserial=<y>
...
[srvm-525136#srv:775]  WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Avtar 로그:

2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN. (Log #1) 
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL) (Log #1) 
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login) (Log #1) 
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials. (Log #1) 
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1 (Log #1)
2019-12-31 07:35:23 avtar Info <8474>: - Log file path: /usr/local/avamar/var/clientlogs/some-Unix.log
2019-12-31 07:35:23 avtar Info <6555>: Initializing connection
2019-12-31 07:35:23 avtar Info <5552>: Connecting to Avamar Server (avamar.com)
2019-12-31 07:35:23 avtar Info <5554>: Connecting to one node in each datacenter
2019-12-31 07:35:23 avtar Info <5993>: - Connect: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5993>: - Datacenter 0 has 1 nodes: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5581>: Logging in on connection 0 with Session Ticket
2019-12-31 07:35:23 avtar Info <18854>: Using Secure Session Ticket Format
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN.
2019-12-31 07:35:23 avtar Info <9772>: Starting graceful (staged) termination, KILL event received (wrap-up stage)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials.
2019-12-31 07:35:23 avtar Info <6149>: Error summary: 4 errors: 8941, 5704, 5126, 8609
2019-12-31 07:35:23 avtar Info <5917>: Back from run-at-end, exit code -1
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1

원인

GSAN 로그는 할당된 세션 티켓이 이전 백업에 이미 사용되었을 수 있음을 보여 줍니다.

이는 GSAN 또는 MCS(Management Console Server) 롤백에서 발생하여 세션 티켓의 순서가 잘못될 수 있습니다 .

GSAN 로그에서 다음을 수행합니다.

WARN: <1418> sessionkeytable::setpublickey session ticket with serial=28451 was used already
WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

MCS의 세션 티켓이 GSAN보다 큰 경우 GSAN이 뒤처져 있고 이전 세션 티켓을 사용하여 클라이언트에게 제공하는 것으로 추론할 수 있습니다.

다음 grep 명령을 사용하여 진단할 수 있습니다.

grep -i "sessionkeytable\|minserial" /data01/cur/gsan.log.00?

해결

세션 티켓을 다시 동기화하려면 다음을 수행합니다.

1단계:

현재 GSAN 가져오기 minserial:

avmaint cat /sysinfo/security/keytable
 

예:

root@avamar:/home/admin/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="<minserial_less_than_mcs>">
 

2단계:

MCS에서 현재 세션 티켓 일련 번호를 가져옵니다.

cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

예:

root@avamar:/home/admin/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
<mcs_session_ticket_larger_than_gsan>
 

3단계:

"를 사용하여 공개 키 파일을 생성합니다.mcecroot," 와 함께 사용하십시오. avmaint:

cd /usr/local/avamar/lib
keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

(이 명령은 keytool 를 나열하려면 mcecroot 별칭avamar_keystore을 사용하여 결과를 openssl 키 쌍에서 공개 키를 가져오고, 공개 키를 mcecroot.pub에서 제공하는 최신 버전)으로 업데이트합니다.

예:

root@avamar:/usr/local/avamar/lib/#: keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

root@avamar:/usr/local/avamar/lib/#: cat mcecroot.pub
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEicGAqiHQQ8DRi0ZkgsvEA8fCEeqW/DIr
k53CFakwbOtTejb2Okk+2VTkY5H4gfLEKd4Gtq5gPP2OcpaUf/SrIc4MO3bn8OhC
l/vQKfAeJvrPPEvcIG0GiLyLtwJykeUq
-----END PUBLIC KEY-----
 

4단계:

새 GSAN 작성 minserial 를 사용하여 mcecroot 공개 키입니다. MCS의 현재 값보다 큰 숫자를 사용합니다.

avmaint publickey --keyfile=./mcecroot.pub --serial=<new-gsan-minserial-value> --ava

(다음 오류를 방지할 수 있을 만큼 높은 일련 번호를 선택해야 )

ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
 

예:

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=28500 --ava
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)

위의 오류가 수신되면 오류가 없을 때까지 더 높은 숫자를 계속 선택하십시오.

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=38000 --ava
 

5단계:

변경 내용을 확인합니다.

avmaint cat /sysinfo/security/keytable
 

예:

root@avamar:/usr/local/avamar/lib/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="38000">     <-- This should display the gsan minserial number entered in step 4 above
 

6단계:

해당 MCS 세션 티켓에 최소 시리얼을 기록하고 다음을 확인합니다.

echo -n "<new-gsan-minserial-value>" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

예:

root@avamar:/usr/local/avamar/lib/#: echo -n "38000" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl

root@avamar:/usr/local/avamar/lib/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
38000
 

7단계:

MCS 재시작:

mcserver.sh --restart
 

8단계:

백업을 테스트합니다.

해당 제품

Avamar, Avamar
문서 속성
문서 번호: 000200098
문서 유형: Solution
마지막 수정 시간: 16 7월 2026
버전:  11
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.