Avamar. Data Domain отображается красным цветом в AUI или консоли администратора (путь решения)
Сводка: Красный цвет Data Domain в пользовательском интерфейсе Avamar (AUI) или консоли администрирования Avamar может быть вызван несколькими различными проблемами. В этом руководстве представлена структурированная схема поиска и устранения неисправностей и ссылки на соответствующие статьи для диагностики и устранения этих условий. ...
Симптомы
filesystem включен и работает, NFS активен и работает, и ddboost включена. Подтвердите подключение к Data Domain с помощью следующих команд:
filesys statusnfs statusddboost status
Сценарий 1
Data Domain отображается красным цветом в пользовательском интерфейсе или консоли администратора из-за проблем с сертификатами, которые также могут вызывать сбои резервного копирования и/или репликации.
Сценарий 2
Data Domain отображается красным цветом в пользовательском интерфейсе или консоли администратора из-за неправильной конфигурации протокола SNMP (Simple Network Management Protocol).
Сценарий 3
Data Domain отображается красным цветом в AUI или консоли администратора из-за отсутствия или неверной версии Data Domain. ddr_key.
Сценарий 4
Сертификаты с истекшим сроком действия.
Сценарий 5
Параметр hfsaddr В mcserver.xml настроено как IP-адрес, а не имя хоста, в то время как субъектом imported-ca является имя хоста Avamar.
Причина
Неправильная настройка сертификата, SNMP или открытого ключа, Certificate, SNMP, or Public Key misconfiguration.
Разрешение
Автоматизация инструмента Goav
Подробные сценарии, описанные в этой статье, можно выполнить вручную или Goav Инструмент командной строки (CLI) можно использовать для автоматического обнаружения проблем и их устранения.
Дополнительные сведения об использовании см. в статье Goav Для устранения проблем, описанных в Avamar, выполните следующие действия. Информация о функции Goav dd check-ssl.
Приведенное выше видео также доступно на YouTube.
Session Security Configuration включена.
Проверьте, Session Security включен в качестве пользователя root:
enable_secure_config.sh --showconfig
Current Session Security Settings
----------------------------------
"encrypt_server_authenticate" ="false"
"secure_agent_feature_on" ="false"
"session_ticket_feature_on" ="false"
"secure_agents_mode" ="unsecure_only"
"secure_st_mode" ="unsecure_only"
"secure_dd_feature_on" ="false"
"verifypeer" ="no"
Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication.
Client Agent and Management Server Communication set to unsecure_only mode.
Secure Data Domain Feature is Disabled.
Приведенный выше вывод указывает на то, что Avamar Session Security Configuration отключена. Все выходные данные, отличные от показанных выше, указывают на то, что они включены.
Примере:
enable_secure_config.sh --showconfig Current Session Security Settings ---------------------------------- "encrypt_server_authenticate" ="true" "secure_agent_feature_on" ="true" "session_ticket_feature_on" ="true" "secure_agents_mode" ="secure_only" "secure_st_mode" ="secure_only" "secure_dd_feature_on" ="true" "verifypeer" ="yes" Client and Server Communication set to Authenticated mode with Two-Way/Dual Authentication. Client Agent and Management Server Communication set to secure_only mode. Secure Data Domain Feature is Enabled.
Признаки:
DDR result code: 5049, desc: File not found DDR result code: 5341, desc: SSL library error "failed to import host or ca certificate automatically" DDR result code: 5008, desc: Invalid argument
Причина.
- Все эти коды приводят к сбою резервного копирования в Data Domain, когда
Session Security Configurationотносится к проблемам с сертификатами.
Разрешение.
- Ниже приведены действия, которые помогут обеспечить автоматический и правильный импорт сертификатов.
- Прежде чем переходить к проверке сертификатов, убедитесь, что в Data Domain установлена системная парольная фраза. В пользовательском интерфейсе Data Domain Enterprise Manager перейдите в
Administration > Access > Administrator Access. Кнопка с надписью"CHANGE PASSPHRASE"Показывает, что системная фраза-пароль установлена.

- В Data Domain проверьте текущие сертификаты.
ddboost@ddserver# adminaccess certificate show Subject Type Application Valid From Valid Until Fingerprint ----------------------------------- ------------- ----------- ------------------------ ------------------------ ------------------------------------------------------------ ddserver.net host https Sun Nov 5 12:16:05 2017 Wed Oct 28 18:16:05 2048 5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5 ddserver.net ca trusted-ca Tue Jun 26 16:36:14 2012 Fri Jun 19 16:36:14 2043 44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A ddserver.net imported-host ddboost Wed Jan 19 12:22:07 2022 Mon Jan 18 12:22:07 2027 63:50:81:4B:B3:9B:2A:29:38:57:62:A8:46:2E:A9:D7:EF:32:12:F5 avaserver.com imported-ca ddboost Thu Jan 6 10:16:07 2022 Tue Jan 5 10:16:07 2027 FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10 ----------------------------------- ------------- ----------- ------------------------ ------------------------ ------------------------------------------------------------ ddboost@ddserver#
- Удалите все импортированные сертификаты для Avamar, на котором происходят сбои резервного копирования, используя следующую команду, например:
avaserver.com.
ddboost@ddserver# adminaccess certificate delete subject avaserver.com ddboost@ddserver#
- Удалите файл
imported-host ddboostСертификат.
ddboost@ddserver# adminaccess certificate delete imported-host application ddboost ddboost@ddserver#
- Проверьте текущие сертификаты после удаления.
ddboost@ddserver# adminaccess certificate show Subject Type Application Valid From Valid Until Fingerprint ----------------------------------- ------------- ----------- ------------------------ ------------------------ ------------------------------------------------------------ ddserver.net host https Sun Nov 5 12:16:05 2017 Wed Oct 28 18:16:05 2048 5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5 ddserver.net ca trusted-ca Tue Jun 26 16:36:14 2012 Fri Jun 19 16:36:14 2043 44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A ddboost@ddserver#
- Проверка Avamar
mcserver.xmlПараметры.
- В Avamar версии 19.3 и ниже:
admin@avaserver:~/>: grep -i manual /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml <entry key="ddr_security_feature_manual" value="false" /> admin@avaserver:~/>:
- В Avamar версии 19.4 и более поздних:
admin@avaserver:~/>: egrep -i "manual|ddr_host" /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml <entry key="ddr_host_cert_auto_refresh" value="false" /> <entry key="ddr_security_feature_manual" value="false" /> admin@avaserver:~/>:
- Убедитесь, что для функции безопасности вручную установлено значение «false». Это позволяет автоматически импортировать сертификаты в Data Domain.
- В Avamar 19.3 и более ранних версиях, если для него установлено значение true, установите значение false и перезапустите MCS.
<entry key="ddr_security_feature_manual" value="false" />
- В Avamar 19.4 и более поздних версиях установите оба флага в false и перезапустите MCS.
<entry key="ddr_host_cert_auto_refresh" value="false" /> <entry key="ddr_security_feature_manual" value="false" />
- Перезапустите MCS.
mcserver.sh --stop mcserver.sh --start
- В Data Domain перезапустите
ddboost.
ddboost disable ddboost enable
- Откройте пользовательский интерфейс Avamar и/или AUI, а затем обновите и/или отредактируйте систему Data Domain.
- Откройте сервер Data Domain в Avamar Administrator.
- В Avamar MCGUI перейдите в раздел Server >Server Management, выберите сервер DD, нажмите значок Edit Data Domain System и нажмите OK в окне дисплея.
- В Avamar Administrator нажмите кнопку запуска сервера. Откроется окно «Server».
- Перейдите на вкладку Управление сервером .
- Выберите систему Data Domain для редактирования.
- Выберите Действия >Изменить систему Data Domain. Откроется диалоговое окно «Edit Data Domain System».
- Нажмите OK.
Для конфигурации Data Domain не требуется никаких изменений.
- После завершения редактирования сертификаты должны быть автоматически импортированы в Data Domain.
ddboost@ddserver# adminaccess certificate show
Subject Type Application Valid From Valid Until Fingerprint
------------------------------- ------------- ----------- ------------------------ ------------------------ ------------------------------------------------------------
ddserver.net host https Sun Nov 5 12:16:05 2017 Wed Oct 28 18:16:05 2048 5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net ca trusted-ca Tue Jun 26 16:36:14 2012 Fri Jun 19 16:36:14 2043 44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddserver.net imported-host ddboost Fri Feb 25 13:29:36 2022 Wed Feb 24 13:29:36 2027 4F:B3:68:1C:F7:EB:25:F5:F1:81:F1:38:3B:B7:06:6B:DD:04:C1:33
avaserver.com imported-ca ddboost Mon Feb 7 13:30:20 2022 Sat Feb 6 13:30:20 2027 FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10
------------------------------- ------------- ----------- ------------------------ ------------------------ ------------------------------------------------------------
ddboost@ddserver#
- При необходимости возобновите работу планировщика резервного копирования в Avamar.
dpnctl start sched
Если при выполнении этой процедуры не удастся импортировать сертификаты, убедитесь, что время Avamar и Data Domain синхронизированы. В противном случае обратитесь за помощью в службу поддержки Dell и укажите эту статью номер 000197106.
Data Domain отображается красным цветом в пользовательском интерфейсе и/или в пользовательском интерфейсе из-за неправильной конфигурации SNMP.
Признаки:
- В пользовательском интерфейсе Java и/или AUI DD отображается красным цветом на главном экране.
Причина.
- Неправильная конфигурация SNMP DD также может привести к отображению красного или нулевого цвета в пользовательском интерфейсе и/или пользовательском интерфейсе.
Разрешение.
- Проверка и/или исправление конфигурации SNMP DD
- Самый простой способ проверить и/или исправить DD SNMP версии 2 — использовать веб-интерфейс DD.
https://<data_domain_fqdn>
- Перейдите в интерфейсе Настройки > администрирования >SNMP SNMP>V2C Configuration.
- Создайте строку доступного только для чтения или используйте существующую.
- Создайте хост ловушки, который является именем хоста Avamar, порт 163, и выберите строку сообщества.
- Перейдите в пользовательский интерфейс Java или AUI Avamar и отредактируйте систему Data Domain, выберите вкладку SNMP и обновите строку сообщества SNMP, настроенную для хоста ловушки.
- Перезапустите «
mcddrnsmp" в Avamar в качестве пользователя root:
mcddrsnmp restart
Data Domain отображается красным цветом в пользовательском интерфейсе и/или из-за отсутствия или неверности ddr_key.
DDSSH. Переменная DDSSH Интерфейс требует аутентификации системы Avamar, которая достигается путем создания пары ключей SSH (закрытого и общедоступного) в системе Avamar и совместного использования открытого ключа с системой Data Domain.
- В Avamar войдите в систему и загрузите ключи.
ssh-agent bash ssh-add ~admin/.ssh/admin_key
- Проверьте файл
ddr_keyиddr_key.pubуже находятся в папке/home/admin/.ssh/.
ls -lh /home/admin/.ssh/ddr*
- Откройте файл
ddr_key.pubс cat и скопируйте его содержимое. Его полезно вставить в Data Domain позже.
cat /home/admin/.ssh/ddr_key.pub
- Скопируйте все содержимое файла, если это потребуется позже. Выглядит это так:
ssh-rsa AAAAB3NzaC1yc2EAAAOSDFkNBGH177bvYPHrAqW5nXEw6uZwV7q0k9SLHgirfv2AztJcCuJIW8LKN0MBTYArGhRJRWE9etR3hH[...]0NxtMIZyhIWKas+PJ0J/AgJhl admin@avamarhostname
- Войдите в систему Data Domain, введя:
ssh <ddboost>@<DataDomainHostname>
- Проверьте файл
ssh-keys
adminaccess show ssh-keys
- Использование команды Data Domain adminaccess add
ssh-keysЧтобы открыть хранилище ключей в системе Data Domain, выполните следующие действия.
adminaccess add ssh-keys user <ddboost>
- Где
ddboost— имя пользователя, назначенное системе Avamar в системе Data Domain. Утилита запрашивает ключ:
ddboost@datadomain# adminaccess add ssh-keys user ddboost
- Введите ключ и нажмите
Control + Dили нажмитеControl + C, чтобы отменить. - Вставьте файл
SSH public keyсистемы Avamar (ddr_key.pub) в этом командном строке - Завершите ввод ключа, нажав
Ctrl + Dчтобы сохранить его. Утилита добавляет открытый ключ в хранилище ключей в системе Data Domain. - Выйдите из системы Data Domain.
exit
- Вернемся в Avamar, загрузите
ddr keys.
ssh-agent bash ssh-add ~/.ssh/ddr_key
- Проверьте вход в систему Data Domain без ввода пароля, введя:
ssh <ddboost>@<DataDomainHostname> admin@avamar:~/#: ssh ddboost@DataDomainHostname EMC Data Domain Virtual Edition Last login: Tue Dec 3 01:17:07 PST 2019 from 10.x.x.x on pts/1 Welcome to Data Domain OS 6.2.0.10-615548 ----------------------------------------- ddboost@DataDomainHostname#
- The Avamar
server/gsanСрок действия сертификатов истек, что приводит к сбою резервного копирования. - Система Data Domain
imported-host ddboostСрок действия сертификата истек, что приводит к сбою резервного копирования. - Если Avamar
server/gsancerts expired, повторно создайте ВСЕ сертификаты с помощью командыSession Security AVP. Выберите ВСЕ сертификаты, так какavamar_keystoreнеобходимо получить новые корневые ключи, чтобы сделать новыеserver/gsanсертификаты из этих ключей. - Используйте статью Avamar. Используйте SessionSecurityConfiguration для исправления ошибки сертификата при резервном копировании или репликации , чтобы повторно создать все сертификаты.
- После повторного создания сертификатов система Data Domain должна получить новый imported-ca
ddboost(Avamar (Avamarchain.pem).
Обратитесь за помощью в службу поддержки Dell и укажите эту статью номер 000197106.