Avamar: Data Domain wyświetla się na czerwono w AUI lub konsoli administratora (ścieżka rozwiązania)

Podsumowanie: Wyświetlany na czerwono kolor Data Domain w interfejsie użytkownika Avamar (AUI) lub konsoli administratora Avamar może być spowodowany kilkoma różnymi problemami. Ten przewodnik zawiera uporządkowaną ścieżkę rozwiązywania problemów i kieruje do odpowiednich artykułów w celu diagnozowania i rozwiązywania tych problemów. ...

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Objawy

UWAGA: Przed kontynuowaniem tego artykułu należy się upewnić, że w Data Domain filesystem jest włączony i uruchomiony, NFS jest aktywny i uruchomiony, oraz ddboost jest włączona. Potwierdź, używając następujących poleceń podczas połączenia z Data Domain:
  • filesys status
  • nfs status
  • ddboost status

Scenariusz 1
Data Domain wyświetla się na czerwono w AUI lub konsoli administratora ze względu na problemy z certyfikatami, które również mogą powodować niepowodzenia tworzenia kopii zapasowych i/lub replikacji.

Scenariusz 2
Data Domain wyświetla kolor czerwony w konsoli AUI lub administratora z powodu nieprawidłowej konfiguracji protokołu SNMP (Simple Network Management Protocol).

Scenariusz 3
Data Domain wyświetla się na czerwono w AUI lub konsoli administratora z powodu braku i/lub nieprawidłowych danych ddr_key.

Scenariusz 4
Wygasłe certyfikaty.

Scenariusz 5
Parametr hfsaddr Cala mcserver.xml jest skonfigurowany jako adres IP zamiast nazwy hosta, natomiast podmiotem imported-ca jest nazwa hosta Avamar.

Przyczyna

Nieprawidłowa konfiguracja certyfikatu, SNMP lub klucza publicznego.

Rozwiązanie

Automatyzacja narzędzi Goav

Szczegółowe scenariusze w tym artykule można wykonać ręcznie lub Goav Narzędzie wiersza poleceń (CLI) umożliwia automatyczne wykrywanie problemów i ich rozwiązywanie.
Zapoznaj się z artykułem, aby uzyskać więcej informacji na temat korzystania Goav Aby rozwiązać problemy opisane w aplikacji Avamar: Informacje o funkcji Goav dd check-SSL.

Scenariusz 1

UWAGA: Ta procedura dla scenariusza 1 ma zastosowanie tylko wtedy, gdy Avamar Session Security Configuration jest włączona.

Sprawdź, czy Session Security Jest włączona jako root:

enable_secure_config.sh --showconfig

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="false"
"secure_agent_feature_on"                               ="false"
"session_ticket_feature_on"                             ="false"
"secure_agents_mode"                                    ="unsecure_only"
"secure_st_mode"                                        ="unsecure_only"
"secure_dd_feature_on"                                  ="false"
"verifypeer"                                            ="no"

Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication.
Client Agent and Management Server Communication set to unsecure_only mode.
Secure Data Domain Feature is Disabled.

Powyższe dane wyjściowe wskazują, że Avamar Session Security Configuration jest wyłączony. Wszystko inne niż pokazane powyżej dane wyjściowe wskazuje włączone.
Przykład:

enable_secure_config.sh --showconfig

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="secure_only"
"secure_st_mode"                                        ="secure_only"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="yes"

Client and Server Communication set to Authenticated mode with Two-Way/Dual Authentication.
Client Agent and Management Server Communication set to secure_only mode.
Secure Data Domain Feature is Enabled.

Objawy:

DDR result code: 5049, desc: File not found
DDR result code: 5341, desc: SSL library error "failed to import host or ca certificate automatically"
DDR result code: 5008, desc: Invalid argument  

Przyczyna:

  • Wszystkie te kody wyników w przypadku niepowodzenia tworzenia kopii zapasowej w Data Domain, gdy Session Security Configuration jest włączona w związku z problemami z certyfikatami.

Rozwiązanie:

  1. Poniżej przedstawiono kroki, które należy wykonać, aby import certyfikatów był automatyczny i poprawny.
  2. Przed rozpoczęciem sprawdzania certyfikatów sprawdź, czy w Data Domain ustawiono hasło systemowe. W interfejsie użytkownika Data Domain Enterprise Manager przejdź do Administration > Access > Administrator Access. Przycisk oznaczony etykietą "CHANGE PASSPHRASE" Pokazuje, czy hasło systemowe jest ustawione.

Hasło systemowe

  1. W Data Domain sprawdź bieżące certyfikaty.
ddboost@ddserver# adminaccess certificate show
Subject                               Type            Application   Valid From                 Valid Until                Fingerprint
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                          host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                          ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddserver.net                          imported-host   ddboost       Wed Jan 19 12:22:07 2022   Mon Jan 18 12:22:07 2027   63:50:81:4B:B3:9B:2A:29:38:57:62:A8:46:2E:A9:D7:EF:32:12:F5
avaserver.com                         imported-ca     ddboost       Thu Jan  6 10:16:07 2022   Tue Jan  5 10:16:07 2027   FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddboost@ddserver#
  1. Usuń wszystkie zaimportowane certyfikaty dla Avamar, w którym występują problemy z kopią zapasową, używając na przykład następującego polecenia: avaserver.com:
ddboost@ddserver# adminaccess certificate delete subject avaserver.com
ddboost@ddserver# 
  1. Usuń filtr imported-host ddboost Certyfikat.
ddboost@ddserver# adminaccess certificate delete imported-host application ddboost
ddboost@ddserver# 
  1. Sprawdź aktualne certyfikaty po usunięciu.
ddboost@ddserver# adminaccess certificate show
Subject                               Type            Application   Valid From                 Valid Until                Fingerprint
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                          host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                          ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddboost@ddserver# 
  1. Sprawdź Avamar mcserver.xml Parametry.
  • W przypadku oprogramowania Avamar w wersji 19.3 lub starszej:
admin@avaserver:~/>: grep -i manual /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
              <entry key="ddr_security_feature_manual" value="false" />
admin@avaserver:~/>:
  • W przypadku oprogramowania Avamar w wersji 19.4 lub nowszej:
admin@avaserver:~/>: egrep -i "manual|ddr_host" /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
              <entry key="ddr_host_cert_auto_refresh" value="false" />
              <entry key="ddr_security_feature_manual" value="false" />
admin@avaserver:~/>:
  1. Upewnij się, że ręczna funkcja zabezpieczeń jest ustawiona na wartość false. Pozwala to na automatyczny import certyfikatów do Data Domain.
  • W wersji Avamar 19.3 i starszych, jeśli ustawiono wartość true, ustaw ją na false i ponownie uruchom MCS.
<entry key="ddr_security_feature_manual" value="false" />
  • W wersji Avamar 19.4 i nowszych ustaw obie flagi na false i uruchom ponownie MCS.
<entry key="ddr_host_cert_auto_refresh" value="false" />
<entry key="ddr_security_feature_manual" value="false" />
  1. Uruchomienie ponowne MCS.
mcserver.sh --stop
mcserver.sh --start
  1. W Data Domain uruchom ponownie ddboost.
ddboost disable
ddboost enable
  1. Otwórz interfejs użytkownika Avamar i/lub AUI, a następnie zaktualizuj i/lub edytuj system Data Domain.
  2. Otwórz serwer Data Domain w Avamar Administrator.
  3. W Avamar MCGUI przejdź do >Server Server Management, wybierz serwer DD, kliknij ikonę Edit Data Domain System i kliknij przycisk OK w oknie wyświetlacza.
  4. W aplikacji Avamar Administrator kliknij przycisk Server Launcher. Zostanie wyświetlone okno Server.
  5. Kliknij kartę Zarządzanie serwerem .
  6. Wybierz system Data Domain do edycji.
  7. Wybierz opcję Actions >Edit Data Domain System. Zostanie wyświetlone okno dialogowe Edit Data Domain System.
  8. Kliknij przycisk OK.

Nie są wymagane żadne zmiany konfiguracji Data Domain.

  1. Po zakończeniu edycji certyfikaty powinny zostać automatycznie zaimportowane do Data Domain.
ddboost@ddserver# adminaccess certificate show

Subject                           Type            Application   Valid From                 Valid Until                Fingerprint
-------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                      host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                      ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddserver.net                      imported-host   ddboost       Fri Feb 25 13:29:36 2022   Wed Feb 24 13:29:36 2027   4F:B3:68:1C:F7:EB:25:F5:F1:81:F1:38:3B:B7:06:6B:DD:04:C1:33
avaserver.com                     imported-ca     ddboost       Mon Feb  7 13:30:20 2022   Sat Feb  6 13:30:20 2027   FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10
-------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddboost@ddserver# 
  1. W razie potrzeby wznów harmonogram tworzenia kopii zapasowych w systemie Avamar.
dpnctl start sched

Jeśli ta procedura nie powiedzie się zaimportowaniu certyfikatów, sprawdź, czy czasy Weather Avamar i Data Domain są zsynchronizowane, w przeciwnym razie skontaktuj się z Dell Support w celu uzyskania pomocy i podaj numer tego artykułu 000197106.

Scenariusz 2

Data Domain wyświetla kolor czerwony w interfejsie użytkownika AUI i/lub z powodu nieprawidłowej konfiguracji SNMP.

Objawy:

  • W interfejsie użytkownika Java i/lub AUI DD wyświetla się na czerwono na ekranie głównym.

Przyczyna:

  • Nieprawidłowa konfiguracja DD SNMP może również powodować wyświetlanie diody DD na czerwono lub zero w interfejsie użytkownika i/lub AUI.

Rozwiązanie:

  1. Weryfikacja lub poprawianie konfiguracji DD SNMP
  2. Najprostszym sposobem weryfikacji i/lub skorygowania protokołu DD SNMP w wersji 2 jest użycie interfejsu sieciowego DD.
https://<data_domain_fqdn>
  1. Przejdź do interfejsu Ustawienia administracyjne >>SNMP >Konfiguracja SNMP V2C.
  2. Utwórz ciąg społeczności tylko do odczytu lub użyj istniejącego.
  3. Utwórz hosta pułapki o nazwie hosta Avamar, porcie 163, a następnie wybierz ciąg społeczności.
  4. Przejdź do interfejsu użytkownika Java Avamar lub AUI i edytuj system Data Domain, wybierz kartę SNMP i zaktualizuj ciąg społeczności SNMP skonfigurowany dla hosta pułapki.
  5. Uruchom ponownie "mcddrnsmp" w Avamarze, jako root:
mcddrsnmp restart

Powiązany artykuł : Data Domain: Wspólna konfiguracja SNMP i problemy powodujące wyłączenie usług monitorowania w zintegrowanym oprogramowaniu do tworzenia kopii zapasowych lub DPA

Scenariusz 3

Data Domain wyświetla kolor czerwony w AUI i/lub interfejsie użytkownika z powodu braku i/lub nieprawidłowego ddr_key.

Gdy system Avamar przechowuje kopie zapasowe w systemie Data Domain, serwer Avamar Management Console Server (MCS) komunikuje się z systemem Data Domain, wydając polecenia za pośrednictwem protokołu Secure Shell (SSH). SSH zapewnia bezpieczny kanał zdalnego wykonywania poleceń. Do obsługi tej funkcji systemy Data Domain oferują dedykowany interfejs SSH o nazwie DDSSH. Pakiet DDSSH Interfejs wymaga uwierzytelnienia systemu Avamar, co osiąga się poprzez wygenerowanie pary kluczy SSH (prywatnego i publicznego) w systemie Avamar i udostępnienie klucza publicznego systemowi Data Domain.
  1. W systemie Avamar zaloguj się i załaduj klucze.
ssh-agent bash
ssh-add ~admin/.ssh/admin_key
  1. Sprawdź kolumnę ddr_key i ddr_key.pub są już w folderze /home/admin/.ssh/:
ls -lh /home/admin/.ssh/ddr*
  1. Otwórz przycisk ddr_key.pub z kotem i skopiuj jego zawartość. Przydaje się to do późniejszego wklejenia w Data Domain.
cat /home/admin/.ssh/ddr_key.pub
  1. Skopiuj całą zawartość pliku, jeśli będzie to potrzebne później. Wygląda to tak:
ssh-rsa AAAAB3NzaC1yc2EAAAOSDFkNBGH177bvYPHrAqW5nXEw6uZwV7q0k9SLHgirfv2AztJcCuJIW8LKN0MBTYArGhRJRWE9etR3hH[...]0NxtMIZyhIWKas+PJ0J/AgJhl admin@avamarhostname
  1. Zaloguj się do systemu Data Domain, wpisując:
ssh <ddboost>@<DataDomainHostname>
  1. Sprawdź kolumnę ssh-keys
adminaccess show ssh-keys
  1. Użyj polecenia "adminaccess" w Data Domain ssh-keys Aby otworzyć magazyn kluczy w systemie Data Domain:
adminaccess add ssh-keys user <ddboost>
  1. gdzie ddboost to nazwa użytkownika przypisana do systemu Avamar w systemie Data Domain. Narzędzie wyświetli monit o klucz:
ddboost@datadomain# adminaccess add ssh-keys user ddboost
  1. Wprowadź, a następnie naciśnij klawisz Control + Dlub naciśnij przycisk Control + C , aby anulować.
  2. Wklej plik SSH public key systemu Avamar (ddr_key.pub) w tym monicie
  3. Dokończ wprowadzanie klucza, naciskając klawisz Ctrl + D , aby go zapisać. Narzędzie dodaje klucz publiczny do magazynu kluczy w systemie Data Domain.
  4. Wyloguj się z systemu Data Domain.
exit
  1. Wróć do Avamara i załaduj ddr keys.
ssh-agent bash
ssh-add ~/.ssh/ddr_key
  1. Przetestuj dziennik do systemu Data Domain bez podawania hasła, wpisując:
ssh <ddboost>@<DataDomainHostname>

admin@avamar:~/#: ssh ddboost@DataDomainHostname
EMC Data Domain Virtual Edition
Last login: Tue Dec  3 01:17:07 PST 2019 from 10.x.x.x on pts/1
Welcome to Data Domain OS 6.2.0.10-615548
-----------------------------------------
ddboost@DataDomainHostname#

Scenariusz 4

  • W ramach projektu Avamar server/gsan Certyfikaty wygasły, co spowodowało niepowodzenie tworzenia kopii zapasowych.
  • Domena danych imported-host ddboost Certyfikat wygasł, co spowodowało niepowodzenie tworzenia kopii zapasowych.
  • Jeśli system Avamar server/gsan certyfikaty wygasły, wygeneruj ponownie WSZYSTKIE certyfikaty za pomocą Session Security AVP. Wybierz opcję WSZYSTKIE certyfikaty, ponieważ avamar_keystore Należy uzyskać nowe klucze główne, aby utworzyć nowe server/gsan certyfikaty z tych kluczy.
  • Użyj artykułu Avamar: Użyj polecenia SessionSecurityConfiguration, aby naprawić błąd certyfikatu w kopii zapasowej lub replikacji , aby ponownie wygenerować wszystkie certyfikaty.
  • Po ponownym wygenerowaniu certyfikatów Data Domain musi uzyskać nowy zaimportowany certyfikat certyfikacji ddboost (Avamar chain.pem).

Scenariusz 5

Skontaktuj się z pomocą techniczną firmy Dell , aby uzyskać pomoc, podając numer artykułu 000197106.

Produkty, których dotyczy problem

Data Domain, PowerProtect Data Protection Appliance, Avamar
Właściwości artykułu
Numer artykułu: 000197106
Typ artykułu: Solution
Ostatnia modyfikacja: 19 cze 2026
Wersja:  25
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.