Avamar. Data Domain отображается красным цветом в AUI или консоли администратора (путь решения)

Сводка: Красный цвет Data Domain в пользовательском интерфейсе Avamar (AUI) или консоли администрирования Avamar может быть вызван несколькими различными проблемами. В этом руководстве представлена структурированная схема поиска и устранения неисправностей и ссылки на соответствующие статьи для диагностики и устранения этих условий. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

ПРИМЕЧАНИЕ. Прежде чем продолжить работу с этой статьей, убедитесь, что в Data Domain filesystem включен и работает, NFS активен и работает, и ddboost включена. Подтвердите подключение к Data Domain с помощью следующих команд:
  • filesys status
  • nfs status
  • ddboost status

Сценарий 1
Data Domain отображается красным цветом в пользовательском интерфейсе или консоли администратора из-за проблем с сертификатами, которые также могут вызывать сбои резервного копирования и/или репликации.

Сценарий 2
Data Domain отображается красным цветом в пользовательском интерфейсе или консоли администратора из-за неправильной конфигурации протокола SNMP (Simple Network Management Protocol).

Сценарий 3
Data Domain отображается красным цветом в AUI или консоли администратора из-за отсутствия или неверной версии Data Domain. ddr_key.

Сценарий 4
Сертификаты с истекшим сроком действия.

Сценарий 5
Параметр hfsaddr В mcserver.xml настроено как IP-адрес, а не имя хоста, в то время как субъектом imported-ca является имя хоста Avamar.

Причина

Неправильная настройка сертификата, SNMP или открытого ключа, Certificate, SNMP, or Public Key misconfiguration.

Разрешение

Автоматизация инструмента Goav

Подробные сценарии, описанные в этой статье, можно выполнить вручную или Goav Инструмент командной строки (CLI) можно использовать для автоматического обнаружения проблем и их устранения.
Дополнительные сведения об использовании см. в статье Goav Для устранения проблем, описанных в Avamar, выполните следующие действия. Информация о функции Goav dd check-ssl.

Приведенное выше видео также доступно на YouTube.

Сценарий 1

ПРИМЕЧАНИЕ. Эта процедура для сценария 1 актуальна только в том случае, если Avamar Session Security Configuration включена.

Проверьте, Session Security включен в качестве пользователя root:

enable_secure_config.sh --showconfig

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="false"
"secure_agent_feature_on"                               ="false"
"session_ticket_feature_on"                             ="false"
"secure_agents_mode"                                    ="unsecure_only"
"secure_st_mode"                                        ="unsecure_only"
"secure_dd_feature_on"                                  ="false"
"verifypeer"                                            ="no"

Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication.
Client Agent and Management Server Communication set to unsecure_only mode.
Secure Data Domain Feature is Disabled.

Приведенный выше вывод указывает на то, что Avamar Session Security Configuration отключена. Все выходные данные, отличные от показанных выше, указывают на то, что они включены.
Примере:

enable_secure_config.sh --showconfig

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="secure_only"
"secure_st_mode"                                        ="secure_only"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="yes"

Client and Server Communication set to Authenticated mode with Two-Way/Dual Authentication.
Client Agent and Management Server Communication set to secure_only mode.
Secure Data Domain Feature is Enabled.

Признаки:

DDR result code: 5049, desc: File not found
DDR result code: 5341, desc: SSL library error "failed to import host or ca certificate automatically"
DDR result code: 5008, desc: Invalid argument  

Причина.

  • Все эти коды приводят к сбою резервного копирования в Data Domain, когда Session Security Configuration относится к проблемам с сертификатами.

Разрешение.

  1. Ниже приведены действия, которые помогут обеспечить автоматический и правильный импорт сертификатов.
  2. Прежде чем переходить к проверке сертификатов, убедитесь, что в Data Domain установлена системная парольная фраза. В пользовательском интерфейсе Data Domain Enterprise Manager перейдите в Administration > Access > Administrator Access. Кнопка с надписью "CHANGE PASSPHRASE" Показывает, что системная фраза-пароль установлена.

Фраза-пароль системы

  1. В Data Domain проверьте текущие сертификаты.
ddboost@ddserver# adminaccess certificate show
Subject                               Type            Application   Valid From                 Valid Until                Fingerprint
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                          host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                          ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddserver.net                          imported-host   ddboost       Wed Jan 19 12:22:07 2022   Mon Jan 18 12:22:07 2027   63:50:81:4B:B3:9B:2A:29:38:57:62:A8:46:2E:A9:D7:EF:32:12:F5
avaserver.com                         imported-ca     ddboost       Thu Jan  6 10:16:07 2022   Tue Jan  5 10:16:07 2027   FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddboost@ddserver#
  1. Удалите все импортированные сертификаты для Avamar, на котором происходят сбои резервного копирования, используя следующую команду, например: avaserver.com.
ddboost@ddserver# adminaccess certificate delete subject avaserver.com
ddboost@ddserver# 
  1. Удалите файл imported-host ddboost Сертификат.
ddboost@ddserver# adminaccess certificate delete imported-host application ddboost
ddboost@ddserver# 
  1. Проверьте текущие сертификаты после удаления.
ddboost@ddserver# adminaccess certificate show
Subject                               Type            Application   Valid From                 Valid Until                Fingerprint
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                          host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                          ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddboost@ddserver# 
  1. Проверка Avamar mcserver.xml Параметры.
  • В Avamar версии 19.3 и ниже:
admin@avaserver:~/>: grep -i manual /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
              <entry key="ddr_security_feature_manual" value="false" />
admin@avaserver:~/>:
  • В Avamar версии 19.4 и более поздних:
admin@avaserver:~/>: egrep -i "manual|ddr_host" /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
              <entry key="ddr_host_cert_auto_refresh" value="false" />
              <entry key="ddr_security_feature_manual" value="false" />
admin@avaserver:~/>:
  1. Убедитесь, что для функции безопасности вручную установлено значение «false». Это позволяет автоматически импортировать сертификаты в Data Domain.
  • В Avamar 19.3 и более ранних версиях, если для него установлено значение true, установите значение false и перезапустите MCS.
<entry key="ddr_security_feature_manual" value="false" />
  • В Avamar 19.4 и более поздних версиях установите оба флага в false и перезапустите MCS.
<entry key="ddr_host_cert_auto_refresh" value="false" />
<entry key="ddr_security_feature_manual" value="false" />
  1. Перезапустите MCS.
mcserver.sh --stop
mcserver.sh --start
  1. В Data Domain перезапустите ddboost.
ddboost disable
ddboost enable
  1. Откройте пользовательский интерфейс Avamar и/или AUI, а затем обновите и/или отредактируйте систему Data Domain.
  2. Откройте сервер Data Domain в Avamar Administrator.
  3. В Avamar MCGUI перейдите в раздел Server >Server Management, выберите сервер DD, нажмите значок Edit Data Domain System и нажмите OK в окне дисплея.
  4. В Avamar Administrator нажмите кнопку запуска сервера. Откроется окно «Server».
  5. Перейдите на вкладку Управление сервером .
  6. Выберите систему Data Domain для редактирования.
  7. Выберите Действия >Изменить систему Data Domain. Откроется диалоговое окно «Edit Data Domain System».
  8. Нажмите OK.

Для конфигурации Data Domain не требуется никаких изменений.

  1. После завершения редактирования сертификаты должны быть автоматически импортированы в Data Domain.
ddboost@ddserver# adminaccess certificate show

Subject                           Type            Application   Valid From                 Valid Until                Fingerprint
-------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                      host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                      ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddserver.net                      imported-host   ddboost       Fri Feb 25 13:29:36 2022   Wed Feb 24 13:29:36 2027   4F:B3:68:1C:F7:EB:25:F5:F1:81:F1:38:3B:B7:06:6B:DD:04:C1:33
avaserver.com                     imported-ca     ddboost       Mon Feb  7 13:30:20 2022   Sat Feb  6 13:30:20 2027   FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10
-------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddboost@ddserver# 
  1. При необходимости возобновите работу планировщика резервного копирования в Avamar.
dpnctl start sched

Если при выполнении этой процедуры не удастся импортировать сертификаты, убедитесь, что время Avamar и Data Domain синхронизированы. В противном случае обратитесь за помощью в службу поддержки Dell и укажите эту статью номер 000197106.

Сценарий 2

Data Domain отображается красным цветом в пользовательском интерфейсе и/или в пользовательском интерфейсе из-за неправильной конфигурации SNMP.

Признаки:

  • В пользовательском интерфейсе Java и/или AUI DD отображается красным цветом на главном экране.

Причина.

  • Неправильная конфигурация SNMP DD также может привести к отображению красного или нулевого цвета в пользовательском интерфейсе и/или пользовательском интерфейсе.

Разрешение.

  1. Проверка и/или исправление конфигурации SNMP DD
  2. Самый простой способ проверить и/или исправить DD SNMP версии 2 — использовать веб-интерфейс DD.
https://<data_domain_fqdn>
  1. Перейдите в интерфейсе Настройки > администрирования >SNMP SNMP>V2C Configuration
  2. Создайте строку доступного только для чтения или используйте существующую.
  3. Создайте хост ловушки, который является именем хоста Avamar, порт 163, и выберите строку сообщества.
  4. Перейдите в пользовательский интерфейс Java или AUI Avamar и отредактируйте систему Data Domain, выберите вкладку SNMP и обновите строку сообщества SNMP, настроенную для хоста ловушки.
  5. Перезапустите «mcddrnsmp" в Avamar в качестве пользователя root:
mcddrsnmp restart

Статья по теме Data Domain: Общая конфигурация SNMP и проблемы, вызывающие отключение служб мониторинга в интегрированном ПО для резервного копирования или DPA

Сценарий 3

Data Domain отображается красным цветом в пользовательском интерфейсе и/или из-за отсутствия или неверности ddr_key.

Когда система Avamar сохраняет резервные копии в системе Data Domain, сервер Avamar Management Console Server (MCS) обменивается данными с системой Data Domain, выдавая команды по протоколу Secure Shell (SSH). SSH предоставляет защищенный канал для удаленного выполнения команд. Для поддержки этой функции в системах Data Domain имеется выделенный интерфейс SSH, который называется DDSSH. Переменная DDSSH Интерфейс требует аутентификации системы Avamar, которая достигается путем создания пары ключей SSH (закрытого и общедоступного) в системе Avamar и совместного использования открытого ключа с системой Data Domain.
  1. В Avamar войдите в систему и загрузите ключи.
ssh-agent bash
ssh-add ~admin/.ssh/admin_key
  1. Проверьте файл ddr_key и ddr_key.pub уже находятся в папке /home/admin/.ssh/.
ls -lh /home/admin/.ssh/ddr*
  1. Откройте файл ddr_key.pub с cat и скопируйте его содержимое. Его полезно вставить в Data Domain позже.
cat /home/admin/.ssh/ddr_key.pub
  1. Скопируйте все содержимое файла, если это потребуется позже. Выглядит это так:
ssh-rsa AAAAB3NzaC1yc2EAAAOSDFkNBGH177bvYPHrAqW5nXEw6uZwV7q0k9SLHgirfv2AztJcCuJIW8LKN0MBTYArGhRJRWE9etR3hH[...]0NxtMIZyhIWKas+PJ0J/AgJhl admin@avamarhostname
  1. Войдите в систему Data Domain, введя:
ssh <ddboost>@<DataDomainHostname>
  1. Проверьте файл ssh-keys
adminaccess show ssh-keys
  1. Использование команды Data Domain adminaccess add ssh-keys Чтобы открыть хранилище ключей в системе Data Domain, выполните следующие действия.
adminaccess add ssh-keys user <ddboost>
  1. Где ddboost — имя пользователя, назначенное системе Avamar в системе Data Domain. Утилита запрашивает ключ:
ddboost@datadomain# adminaccess add ssh-keys user ddboost
  1. Введите ключ и нажмите Control + Dили нажмите Control + C , чтобы отменить.
  2. Вставьте файл SSH public key системы Avamar (ddr_key.pub) в этом командном строке
  3. Завершите ввод ключа, нажав Ctrl + D чтобы сохранить его. Утилита добавляет открытый ключ в хранилище ключей в системе Data Domain.
  4. Выйдите из системы Data Domain.
exit
  1. Вернемся в Avamar, загрузите ddr keys.
ssh-agent bash
ssh-add ~/.ssh/ddr_key
  1. Проверьте вход в систему Data Domain без ввода пароля, введя:
ssh <ddboost>@<DataDomainHostname>

admin@avamar:~/#: ssh ddboost@DataDomainHostname
EMC Data Domain Virtual Edition
Last login: Tue Dec  3 01:17:07 PST 2019 from 10.x.x.x on pts/1
Welcome to Data Domain OS 6.2.0.10-615548
-----------------------------------------
ddboost@DataDomainHostname#

Сценарий 4

  • The Avamar server/gsan Срок действия сертификатов истек, что приводит к сбою резервного копирования.
  • Система Data Domain imported-host ddboost Срок действия сертификата истек, что приводит к сбою резервного копирования.
  • Если Avamar server/gsan certs expired, повторно создайте ВСЕ сертификаты с помощью команды Session Security AVP. Выберите ВСЕ сертификаты, так как avamar_keystore необходимо получить новые корневые ключи, чтобы сделать новые server/gsan сертификаты из этих ключей.
  • Используйте статью Avamar. Используйте SessionSecurityConfiguration для исправления ошибки сертификата при резервном копировании или репликации , чтобы повторно создать все сертификаты.
  • После повторного создания сертификатов система Data Domain должна получить новый imported-ca ddboost (Avamar (Avamar chain.pem).

Сценарий 5

Обратитесь за помощью в службу поддержки Dell и укажите эту статью номер 000197106.

Затронутые продукты

Data Domain, PowerProtect Data Protection Appliance, Avamar
Свойства статьи
Номер статьи: 000197106
Тип статьи: Solution
Последнее изменение: 19 Jun 2026
Версия:  25
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.