IDPA: Upgrade na verzi 2.3 selže v systému Avamar s chybou "Avamar EBR Server Initialization Failed" kvůli selhání resetování bezpečnostního modulu
Сводка: Upgrade IDPA na verzi 2.3 se v systému Avamar nezdaří s chybou "Avamar EBR Server initialization failed". K tomuto problému dochází, když se ACM pokusí resetovat bezpečnostní modul systému Avamar během procesu upgradu. ...
Симптомы
Upgrade IDPA na verzi 2.3 se na serveru Avamar nezdaří a zobrazí se následující chyba:
Avamar EBR Server initialization failed
Tuto chybu při instalaci kumulativní aktualizace Avsecurity způsobuje selhání resetování bezpečnostního modulu na serveru Avamar.
V souboru protokolu avAppLevelUpgrade.log se zobrazí následující chybová zpráva:
RUNNING,17,Package AvPlatformOsRollup_2018-R4-v5 is ready for installation RUNNING,18,Started installation of Backup server packages. This may take 40 minutes RUNNING,19,AvamarUpgrade1820,AvPlatformOsRollup_2018-R4-v5 avp installation failed RUNNING,20,Initializing Avamar EBR server RUNNING,21,Avamar EBR Server initialization Failed RUNNING,25,Successfully upgraded Backup Server RUNNING,25,Preparing to upgrade Backup Server hotfix RUNNING,26,Ready to upgrade Backup Server hotfix RUNNING,26,Upgrading Backup Server hotfix
V souboru protokolu "upgradeutility.log" se zobrazí následující chyba:
2019-02-06 21:13:04,114 INFO [upgrade-workflow-5]-util.ProcessBuilderExecutor: ERROR: main: another package is already active 2019-02-06 21:13:04,114 INFO [upgrade-workflow-5]-av.AvamarUpgradeOperations: Failed to execute hot fix script. responseCode: 1 2019-02-06 21:13:04,114 INFO [upgrade-workflow-5]-upgradeutil.UpgradeUtil: Getting latest progress percent from: /data01/tmp/patch/logs/status/avAppLevelUpgrade.log 2019-02-06 21:13:04,114 INFO [upgrade-workflow-5]-upgradeutil.UpgradeUtil: prevPercent: 52 currentPercent: 44 2019-02-06 21:13:04,114 ERROR [upgrade-workflow-5]-av.AvamarRetryTask: Failed to upgrade Avamar. com.emc.vcedpa.upgradeutil.common.exception.UpgradeException: Unable to upgrade Backup Server. at com.emc.vcedpa.upgradeutil.configure.av.AvamarUpgradeOperations.aveHotFix(AvamarUpgradeOperations.java:222) at com.emc.vcedpa.upgradeutil.configure.av.AvamarUpgradeOperations.upgrade(AvamarUpgradeOperations.java:166) at com.emc.vcedpa.upgradeutil.configure.av.AvamarRetryTask.run(AvamarRetryTask.java:56) at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1149) at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624) at java.lang.Thread.run(Thread.java:748)
V grafickém uživatelském rozhraní ACM se zobrazují následující varovné zprávy:

Причина
K tomuto selhání dochází kvůli selhání resetování bezpečnostního modulu na serveru Avamar.
Na serveru Avamar se v souboru avinstaller.log"/usr/local/avamar/var/avi/server_log" zobrazuje následující chyba:
INFO: PollMessageSender sent: <UpdateMessage><ProcessKey>AvamarUpgrade20190206Feb021549504018</ProcessKey><ProcessInstanceId>AvamarUpgrade20190206Feb021549504018.60013</ProcessInstanceId><Timestamp>2019/02/06-21:05:56.00982</Timestamp><Content>Unable to reset lockbox - operation failed</Content></UpdateMessage> Feb 06, 2019 9:05:57 PM com.avamar.avinstaller.process.handler.ServerScriptHandler$TaskProcessor run WARNING: From err out: 02/06 21:05:56 error: Unable to reset lockbox - operation failed
Selhání lze navíc potvrdit na stránce Avamar Installation Manager kontrolou chybové zprávy.
Разрешение
Přihlaste se k serveru Avamar jako uživatel admin.
Přepněte na uživatele root: su - root
Krok 1.
Smažte nebo přesuňte pouze soubory "/etc/vcs/cst/csp.clb*".
Krok 2.
Spuštěním následujícího příkazu vytvořte nový bezpečnostní modul s konkrétním přístupovým heslem:
/usr/local/rsa_cst/cst/builds/linux_gcc34_x64_r/lib/cstadmin initialize /etc/vcs/cst
Po zobrazení výzvy zadejte přístupové heslo dvakrát.
dmidecode | grep -i uuid | awk -F 'UUID: ' '{print "v"$2"*"}'
Krok 3.
Spuštěním následujícího příkazu vytvořte v bezpečnostním modulu položku pro uživatele root MC:
java -jar /usr/local/rsa_cst/cst/bin/lockbox-service.jar create 'mc_root@127.0.0.1.pw' '<enter root password to mc here>'
Krok 4.
Restartujte emwebapp jako root:
root@idpaave:~/#: emwebapp.sh --restart
Kliknutím na tlačítko "Retry" na ACM se znovu pokuste o upgrade softwaru Avamar.
Дополнительная информация
| https://downloads.dell.com/TranslatedPDF/PT-BR_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/ZH-CN_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/DE_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/ES_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/FR_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/JA_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/IT_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/KO_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/NL_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/PT_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/RU_KB530270.pdf |
| https://downloads.dell.com/TranslatedPDF/SV_KB530270.pdf |
Poznámka: K obsahu na výše uvedeném odkazu mohou přistupovat pouze registrovaní zákazníci společnosti Dell prostřednictvím Dell.com/support.