Data Domain: Como solucionar problemas de instalação, configuração e montagem do BoostFS

Resumo: Este artigo ajuda o usuário a identificar e resolver alguns problemas típicos de instalação e configuração do BOOSTFS.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

O BoostFS é um componente de software que pode ser instalado em alguns sistemas operacionais. Ele permite que o usuário execute backups do DD Boost em um Data Domain sem usar nenhum aplicativo de backup específico e, ao mesmo tempo, aproveite alguns dos recursos fornecidos com um aplicativo de backup habilitado para Boost, como NetBackup, NetWorker ou Avamar.
 
Para obter mais detalhes de instalação e utilização "direta", consulte Data Domain: Etapas de configuração aceleradas e detalhes do Data Domain Boost File System.
 
Este artigo da KB, no entanto, contém alguns dos problemas típicos que podem ser encontrados ao configurar e usar o BoostFS. Ele serve como uma referência rápida para esses erros típicos, mensagens de erro e como resolvê-los. Erros típicos seriam "Unable to install Boostfs onto Linux server," "Boostfs mount fails with error", ou "Backup or restore fails with error", para citar alguns.
 

Problemas comuns do BoostFS

  1. Dependência necessária ausente ao instalar o software BoostFS
Se houver uma falha ao instalar o RPM do software BoostFS fornecido no sistema operacional Linux do client, primeiro determine quais são as dependências do pacote necessárias para o software BoostFS:
# rpm -qpR DDBoostFS-1.0.0.1-539441.rhel.x86_64.rpm
fuse >= 2.8
fuse-libs >= 2.8
/bin/sh
/bin/sh
/bin/sh
/bin/sh
rpmlib(PayloadFilesHavePrefix) <= 4.0-1
rpmlib(CompressedFileNames) <= 3.0.4-1
 
No exemplo acima, o pacote está solicitando o FUSE Binários e bibliotecas ("Filesystem in USEr space") a serem instalados (o BoostFS é baseado no Linux FUSE), bem como qualquer pacote que forneça uma concha (sh) e as bibliotecas RPM padrão. Portanto, este pacote BoostFS deve instalar normalmente no sistema Linux o "rpm" foi executado.
 
  1. Cannot mount /mnt/mountpoint/: unexpected error
O erro acima pode ocorrer ao tentar montar a unidade de armazenamento remota do Data Domain localmente no client Linux por meio do BoostFS. Analise o arquivo de log do BoostFS no client Linux. Por exemplo, no primeiro exemplo abaixo, o arquivo da lockbox não contém uma entrada para o host data.domain.com:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 03:45:25 22795 3267069888 [E] bfs_lockbox_get_user_info: Failed to find key entry data.domain.com:LSU2 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Jul 29 03:45:25 22795 3267069888 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 03:45:25 22795 3267069888 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 03:45:25 22795 3267069888 [E] bfs_initialize_mntopts: initialization failed
 
A solução nesse caso é adicionar uma entrada de lockbox para o host do Data Domain de destino e a unidade de armazenamento a ser montada localmente. A sintaxe seria semelhante ao exemplo abaixo:
# /opt/emc/boostfs/bin/boostfs lockbox set -u sysadmin -d data.domain.com -s LSU2
Enter storage unit user password:
Enter storage unit user password again to confirm:
Lockbox entry set
 
Outro possível erro que pode ser visto nos logs locais do client BoostFS é o nome de host do Data Domain não ser resolvido a partir do client. Por exemplo:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 04:05:50 22882 3322156992 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 04:05:50 22882 3322156992 [E] bfs_initialize_mntopts: initialization failed
 
A solução nesse caso é adicionar um nome de host estático ao mapeamento de IP do client Linux /etc/host ou para configurar o mapeamento no servidor DNS que está sendo usado.
 
  1. The mount point /mnt/mountpoint is nonempty.
BoostFS cannot be mounted on a nonempty mount point. Please try mounting on an empty mount point.
 
A mensagem acima significa que o ponto de montagem especificado (/mnt/mountpoint) não pode ser usado para mostrar a unidade de armazenamento do Data Domain remoto, pois o ponto de montagem não pode ter outro file system montado nele anteriormente nem ter qualquer conteúdo. /mnt/mountpoint/ deve ser um diretório vazio e não utilizado no client Linux. Se o caminho já tiver uma montagem, especifique outro ponto de montagem. Por exemplo:
# mount /dev/mapper/vg00-lv_root on / type ext4 (rw) /dev/sda1 on /boot type ext4 (rw) boostfs on /mnt/mountpoint type fuse.boostfs (rw,nosuid,nodev)
 
Nesse caso, a unidade de armazenamento remota do Data Domain já está montada em /mnt/mountpoint/ e, portanto, não pode ser montado novamente no mesmo diretório.
 
  1. A montagem do BoostFS para de responder (pode levar até mais de 10 minutos para retornar)
Isso pode ocorrer quando um firewall entre o client Linux e o dispositivo Data Domain de destino está descartando tráfego para as portas TCP 111 e 2049. Verifique se o client Linux pode acessar o Data Domain nas portas TCP 111 e 2049 e tente novamente. Por exemplo:
# /opt/emc/boostfs//bin/boostfs mount -d data.domain.com -s LSU2 /mnt/mountpoint/
 
Este é um exemplo do que apareceria nos logs do BoostFS do client Linux nesse caso:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 27 06:34:53 32762 3724339136 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 27 06:34:53 32762 3724339136 [E] bfs_initialize_mntopts: initialization failed
 
  1. "Operation not permitted" ao tentar acessar ou listar conteúdo sob o ponto de montagem
# ls -l /mnt/mountpoint/
ls: reading directory .: Operation not permitted
total 0
 
O problema pode ser que não há conectividade TCP com as portas 111 e 2049 remotas do Data Domain ou que a autenticação da lockbox expirou. Verifique se o client Linux ainda pode acessar o Data Domain nas portas especificadas e tente configurar novamente a lockbox para o Data Domain remoto, a unidade de armazenamento e o usuário do DD Boost.
 
  1. "Insufficient access to or storage-unit does not exist" ao usar a autenticação Kerberos
# boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Insufficient access to or storage-unit LSU3 does not exist
 
Ao usar a autenticação Kerberos para a lockbox, o motivo mais provável para o erro é que o tíquete de autenticação Kerberos expirou. Verifique o tíquete mencionado do Linux conforme abaixo:
# /opt/emc/boostfs/bin/boostfs kerberos query -s LSU3 -u username
Client Principal: username@DOMAIN.COM
Valid Starting: Tue Aug 23 11:02:49 2016
Expires: Tue Aug 23 21:01:07 2016
Renew Until: Tue Aug 30 11:02:49 2016
Service Principal: krbtgt/DOMAIN.COM@DOMAIN.COM
 
No Data Domain, verifique se o usuário do DD Boost atribuído à unidade de armazenamento corresponde ao usuário no client Linux ao configurar a lockbox e montar o BoostFS. O nome de usuário do AD e o nome de usuário da unidade de armazenamento devem ser idênticos:
# ddboost storage-unit show
Name   Pre-Comp (GiB)   Status   User       Report Physical   Tenant-Unit
                                               Size (MiB)
----   --------------   ------   --------   ---------------   -----------
LSU3              0.0   RW       username                 -   -
----   --------------   ------   --------   ---------------   -----------
 
Confirme também se as datas e horas no Data Domain, no client Linux e no servidor Kerberos (AD) não têm mais de 5 minutos de diferença. Problemas com tíquetes expirados devido a tempo inconsistente podem ocorrer se eles estiverem muito distantes.
 
Veja abaixo um exemplo do que apareceria nos logs do Data Domain se o tempo fosse mais de 5 minutos diferente:
# log watch debug/ddfs.info
08/23 18:52:09.654 (tid 0x7f738141fb00): nfs3 accepted 3000004b6 552 from 10.10.10.10:55042
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:117 - event gss_error, gss_accept_sec_context failed: maj=0xd0000, min=0x96c73a25
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:126 - event gss_error, Unspecified GSS failure. Minor code may provide more information
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:141 - event gss_error, Clock skew too great
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_accept:217 - event gss_accept_failed, maj=851968, min2529638949
08/23 18:52:09.660 (tid 0x7f73814233f0): nfs3 destroyed tcp 3000004b6
 
E estes são para os logs de host do BoostFS Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_open: connect failed (0 connections): 5075
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 23 18:04:39 1044 2019465280 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 23 18:04:39 1044 2019465280 [E] bfs_initialize_mntopts: initialization failed
 
  1. A montagem do BoostFS com autenticação Kerberos apresenta falha com o erro "Not able to access lockbox or lockbox entry cannot be found"
# /opt/emc/boostfs/bin/boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Not able to access lockbox or lockbox entry cannot be found
 
Se você pretende usar as opções de configuração do BoostFS em "/opt/emc/boostfs/etc/boostfs.conf", verifique o "[global]" no arquivo, e confirme que não está comentado. A palavra-chave "[global]" é comentado por padrão e deve ser não comentado para que qualquer uma das opções globais funcione.
 
Conteúdo de exemplo do BoostFS "/opt/emc/boostfs/etc/boostfs.conf" arquivo de configuração:
# Comments are not allowed after the option value pair.
#
#############################################################################
[global]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com
 
Exemplo de resultado dos logs do BoostFS do client Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 24 08:23:35 27227 3565582272 [E] bfs_lockbox_get_user_info: Failed to find key entry datadomain.techsupp.local:LSU3 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Aug 24 08:23:35 27227 3565582272 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 24 08:23:35 27227 3565582272 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 24 08:23:35 27227 3565582272 [E] bfs_initialize_mntopts: initialization failed
 
O erro também pode ser resultado do uso de um nome de host diferente, nome da unidade de armazenamento ou nome de usuário do DD Boost no client Linux "mount", em comparação com aquele usado para configurar a lockbox ou aqueles que correspondem ao Data Domain de destino. Certifique-se de que todos os nomes correspondam no Data Domain, na lockbox do BoostFS e no "mount" comando.
 
  1. Tentativas de definir "boostfs" as credenciais do usuário falham com o seguinte erro:
bfs_krb5_err_handler: Kerberos error: -1765328360 [ERROR_MESSAGE=Failed getting initial credentials.]
 
Não é possível definir credenciais do Kerberos.
  1. Verifique se as credenciais do usuário do Active Directory estão corretas fazendo login no DC com as credenciais do usuário do Active Directory.
  2. Verifique se as horas no client Linux e no servidor Kerberos não têm no máximo 5 minutos de diferença. A autenticação Kerberos exige que os horários do relógio não estejam separados por mais de 5 minutos.
 
  1. A montagem do BoostFS no client Linux falha com o erro "fusermount: mount failed: Operation not permitted."
Isso pode ser devido a qualquer um dos vários motivos. "fusermount" é o comando subjacente do Linux que, em última análise, usa FUSE para montar a unidade de armazenamento do DD Boost localmente no namespace do client Linux. Isso requer privilégios especiais. É por isso que "fusermount" é um binário SUID no client Linux:
# ls -l /usr/bin/fusermount
-rwsr-xr-x. 1 root root 38680 May 11 2019 /usr/bin/fusermount
 
Sendo um binário SUID significa que, independentemente do usuário executar a tentativa de montar a unidade de armazenamento, o "fusermount" corre com "root" privilégios. Se "fusermount" não é SUID para root, somente o client Linux root o usuário pode montar a unidade de armazenamento BOOST remota. Isso pode não ser um problema se configurar a montagem em /etc/fstab, mas seria quando um não-root O usuário deve executar a montagem.
 
  1. O BoostFS monta OK, mas as tentativas de acessar o conteúdo da unidade de armazenamento no ponto de montagem falham com erros de permissão
Ao montar a unidade de armazenamento manualmente usando o Data Domain "boostfs" ou /etc/fstab (ou mesmo "mount.fuse" da CLI), é a base do padrão FUSE implementação para permitir apenas o acesso aos arquivos para o cliente Linux userid que montou o BoostFS. Portanto, se a montagem foi feita como root, somente o root pode acessar os arquivos. Se a montagem foi feita como usuário "postgres" (para fazer backup de um banco de dados PostgreSQL), somente esse usuário teria permissão para acessar os arquivos.
 
Se outros usuários precisarem acessar os arquivos na unidade de armazenamento montada a partir da nuvem do Linux, o /etc/fuse.conf Pode exigir ajuste. Veja mais detalhes aqui: Ubuntu Manpage: fusívelEsse hiperlink direcionará você para um site fora da Dell Technologies.
 
Defina a seguinte opção em /etc/fuse.conf:
user_allow_other
       Allow non-root users to specify the allow_other or allow_root mount options (see below).
Em seguida, use o seguinte ao montar a unidade de armazenamento BOOST, a partir da linha de comando:
allow_other
       This option overrides the security measure restricting file access to the user mounting the filesystem.
       So all users (including root) can access the files. This option is by default only allowed to root, but
       this restriction can be removed with the configuration option described above (user_allow_other).
 
  1. O BoostFS não oferece suporte à autenticação unidirecional ou bidirecional usando certificados. Use two-way-password .
Aug  1 15:46:39.436 4632 1188 [I] [ddp log] [1218:4A4] number of sslquery 1
Aug  1 15:46:39.436 4632 1188 [E] [ddp log] [1218:4A4] number of ssl_query_failed2 = 1
 
  1. Se ocorrerem erros com SSL ao montar a unidade de armazenamento, verifique se a rede não está reduzindo a MTU entre o client e o Data Domain.
  2. Certifique-se de que o Data Domain não esteja configurado para exigir autenticação unidirecional ou bidirecional usando certificados.
    # ddboost option show
    Option                           Value
    ------------------------------   -------
    distributed-segment-processing   enabled
    virtual-synthetics               enabled
    global-authentication-mode       two-way
    global-encryption-strength       medium
    ------------------------------   -------
    
    # ddboost clients show config
    Client   Encryption Strength   Authentication Mode
    ------   -------------------   -------------------
    *        medium**                two-way
    ------   -------------------   -------------------
    (**) The global security settings take precedence over these client(s) specific settings.
  3. Pergunte ao cliente se ele pode alterar a configuração para two-way-password ou none.
    ddboost option set global-authentication-mode none global-encryption-strength {none | medium | high}
    
    or
    
    ddboost option set global-authentication-mode two-way-password global-encryption-strength {medium | high}
  4. Se os clients também precisam ser unidirecionais ou bidirecionais, isso também deve ser alterado para permitir que o BoostFS seja montado no Data Domain. Solicite permissão sobre qual das seguintes alterações será a escolha deles. Se as configurações atuais no Data Domain forem ambas "none", então nenhuma mudança precisa ser feita. Prossiga para testar uma montagem do BoostFS.
    # ddboost client show config
    Client   Encryption Strength   Authentication Mode
    ------   -------------------   -------------------
    *        none**                none
    ------   -------------------   -------------------
    1. Opção 1: Modificar a configuração existente para usar two-way-password e força de criptografia existente.
      ddboost clients modify * authentication-mode two-way-password encryption-strength { medium | high}
    2. Opção 2: Adicione um novo client para este client atual de montagem do BoostFS.
      ddboost clients modify <client hostname> authentication-mode two-way-password encryption-strength medium

Mais informações

Perguntas relacionadas à configuração do BoostFS:

  1. Qual é o número máximo de seções de ponto de montagem que podem ser definidas no arquivo de configuração do BoostFS?
Não há limite para o número de montagens na seção de ponto de montagem do boostfs.conf .
# Mount point sections are separated by [mountpoint] tags
#

# [/path/to/mount]
# [/mnt/bofs]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com

# Storage Unit
# storage-unit=su-name

# Storage Unit Username
# storage-unit-username=sysadmin

# Subdirectory within the storage-unit to mount to
# directory-name=path/to/subdir
 
  1. O NetWorker é compatível com o BoostFS?
O NetWorker é compatível com BoostFS por padrão e pode lidar com montagens dinâmicas para a execução de certas tarefas e backups.
 
Embora o NetWorker seja um aplicativo de backup habilitado para DD Boost, ele também é compatível com o BoostFS nos sistemas client Linux em que está instalado. Um exemplo de backup do NetWorker feito a partir da linha de comando do client Linux, depois que a lockbox do BoostFS tiver sido configurada, seria o seguinte (backup PostgreSQL):
# nsroappbackup -z /nsr/apps/config/backup_postgresql.cfg
174908:(pid 16487):Saving the backup data in the pool 'DB'.
175019:(pid 16487):Received the media management binding information on the host 'dd.example.com'.
174910:(pid 16487):Connected to the nsrmmd process on the host 'dd.example.com'. + /usr/pgsql-11/bin/pg_dump --file=/nsr/apps/tmp/e3106c82_294324_16487/dump.sql --format=plain
Continued processing with the returned value 0. + /bin/cp /data/postgresql.conf /nsr/apps/tmp/e3106c82_294324_16487/
Continued processing with the returned value 0.
The files in the save set 'PostgreSQL_postgres_backuppostgre_full' at time '01/04/20 15:40:36' are:
               Size:   Name:
			    2645   dump.sql
			   24000   postgresql.conf
			    2 File(s)       26645 bytes
The backup command '/nsr/apps/config/scripts/backup-postgre-dbon1-full.sh' completed successfully.
The backup completed successfully.
 
Depois que o trabalho de backup é configurado, ele também pode ser iniciado a partir da interface do usuário do NetWorker e o andamento monitorado lá. No Data Domain, /ddr/var/log/debug/messages.engineering mostraria entradas de log como a abaixo quando a montagem emitida pelo NetWorker for concluída:
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] DDBoost Plugin Version is: [7.0.0.0.633508]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] BoostFS Version info: [BOOSTFS:7.0.0.0-633922 FUSE:2.9.7]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] bfs_lib_init: Mounting dd.example.com:LSU_NAME on /mnt/mountpoint

Produtos afetados

Data Domain

Produtos

Data Domain
Propriedades do artigo
Número do artigo: 000064347
Tipo de artigo: How To
Último modificado: 11 mai. 2026
Versão:  4
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.