Avamar: Back-ups reageren mogelijk niet meer of back-ups van het bestandssysteem mislukken met de melding Er is een fatale serverfout opgetreden

Samenvatting: Avamar-back-ups mislukken MSG_ERR_AUTH_FAIL). Sessietickets moeten correct worden gesynchroniseerd tussen het Global Storage Area Network (GSAN) en de Management Console Service (MCS) om een back-up te kunnen verwerken. ...

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

Back-ups mislukken en de volgende fouten kunnen worden waargenomen in de volgende logboeken:

Avamar Global Storage Area Network (GSAN) err.log:

[srvm-518654#srv:481]  WARN: <1479> sessionkeytable::setpublickey new serial=<x> less than current minserial=<y>
...
[srvm-525136#srv:775]  WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Avtar Logs:

2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN. (Log #1) 
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL) (Log #1) 
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login) (Log #1) 
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials. (Log #1) 
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1 (Log #1)
2019-12-31 07:35:23 avtar Info <8474>: - Log file path: /usr/local/avamar/var/clientlogs/some-Unix.log
2019-12-31 07:35:23 avtar Info <6555>: Initializing connection
2019-12-31 07:35:23 avtar Info <5552>: Connecting to Avamar Server (avamar.com)
2019-12-31 07:35:23 avtar Info <5554>: Connecting to one node in each datacenter
2019-12-31 07:35:23 avtar Info <5993>: - Connect: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5993>: - Datacenter 0 has 1 nodes: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5581>: Logging in on connection 0 with Session Ticket
2019-12-31 07:35:23 avtar Info <18854>: Using Secure Session Ticket Format
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN.
2019-12-31 07:35:23 avtar Info <9772>: Starting graceful (staged) termination, KILL event received (wrap-up stage)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials.
2019-12-31 07:35:23 avtar Info <6149>: Error summary: 4 errors: 8941, 5704, 5126, 8609
2019-12-31 07:35:23 avtar Info <5917>: Back from run-at-end, exit code -1
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1

Oorzaak

Uit de GSAN-logboeken blijkt dat het toegewezen sessieticket mogelijk al is gebruikt voor een eerdere back-up.

Dit kan gebeuren door een GSAN- of MCS-rollback (Management Console Server), waardoor het sessieticket niet in orde is.

Uit het GSAN-logboek:

WARN: <1418> sessionkeytable::setpublickey session ticket with serial=28451 was used already
WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Wanneer MCS een groter sessieticket heeft dan GSAN, kan worden geconcludeerd dat GSAN achterloopt en oude sessietickets gebruikt om aan klanten te geven.

Gebruik de volgende grep-opdracht om te helpen bij het diagnosticeren:

grep -i "sessionkeytable\|minserial" /data01/cur/gsan.log.00?

Oplossing

Voer het volgende uit om de sessietickets opnieuw te synchroniseren:

Stap 1:

Verkrijg de huidige GSAN minserial:

avmaint cat /sysinfo/security/keytable
 

Voorbeeld:

root@avamar:/home/admin/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="<minserial_less_than_mcs>">
 

Stap 2:

Haal de huidige sessieticketserienummer op van MCS.

cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Voorbeeld:

root@avamar:/home/admin/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
<mcs_session_ticket_larger_than_gsan>
 

Stap 3:

Maak een public-keybestand met "mcecroot", en gebruik het met avmaint:

cd /usr/local/avamar/lib
keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

(De opdracht maakt gebruik van keytool om de mcecroot alias in de avamar_keystore, stuurt het resultaat naar openssl om de publieke sleutel van het sleutelpaar te krijgen, en wries de publieke sleutel naar een bestand met de naam mcecroot.pub.)

Voorbeeld:

root@avamar:/usr/local/avamar/lib/#: keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

root@avamar:/usr/local/avamar/lib/#: cat mcecroot.pub
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEicGAqiHQQ8DRi0ZkgsvEA8fCEeqW/DIr
k53CFakwbOtTejb2Okk+2VTkY5H4gfLEKd4Gtq5gPP2OcpaUf/SrIc4MO3bn8OhC
l/vQKfAeJvrPPEvcIG0GiLyLtwJykeUq
-----END PUBLIC KEY-----
 

Stap 4:

Schrijf de nieuwe GSAN minserial Met behulp van de mcecroot Openbare sleutel. Gebruik een getal dat groter is dan de huidige waarde in MCS:

avmaint publickey --keyfile=./mcecroot.pub --serial=<new-gsan-minserial-value> --ava

(Er moet een serienummer worden gekozen dat hoog genoeg is om de volgende fout te voorkomen)

ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
 

Voorbeelden:

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=28500 --ava
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)

Als de bovenstaande fout wordt ontvangen, blijf dan een hoger getal kiezen totdat er geen fout is.

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=38000 --ava
 

Stap 5:

Verifieer de wijziging:

avmaint cat /sysinfo/security/keytable
 

Voorbeeld:

root@avamar:/usr/local/avamar/lib/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="38000">     <-- This should display the gsan minserial number entered in step 4 above
 

Stap 6:

Schrijf dat minserieel naar het MCS-sessieticket en verifieer:

echo -n "<new-gsan-minserial-value>" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Voorbeeld:

root@avamar:/usr/local/avamar/lib/#: echo -n "38000" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl

root@avamar:/usr/local/avamar/lib/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
38000
 

Stap 7:

MCS opnieuw opstarten:

mcserver.sh --restart
 

Stap 8:

Test back-ups.

Getroffen producten

Avamar, Avamar
Artikeleigenschappen
Artikelnummer: 000200098
Artikeltype: Solution
Laatst aangepast: 16 jul. 2026
Versie:  11
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.