Avamar: AUI'da veya yönetici konsolunda kırmızı renkte görünen Data Domain (Çözüm yolu)

Summary: Data Domain'in Avamar Kullanıcı Arayüzü (AUI) veya Avamar Administrator konsolunda "kırmızı" olarak görünmesi birkaç farklı sorundan kaynaklanıyor olabilir. Bu kılavuz, yapılandırılmış bir sorun giderme yolu sağlar ve bu koşulları tanılamak ve çözmek için ilgili makalelere yönlendirir. ...

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

NOT: Bu makaleye devam etmeden önce Data Domain de filesystem etkin ve çalışıyor ise, NFS etkin ve çalışıyor olmalıdır ve ddboost etkindir. Data Domain'e bağlıyken aşağıdaki komutları kullanarak onaylayın:
  • filesys status
  • nfs status
  • ddboost status

Senaryo 1
Data Domain, yedekleme ve/veya çoğaltma hatalarına da neden olabilecek sertifika sorunları nedeniyle AUI'da veya Yönetici konsolunda kırmızı renkte gösteriliyor.

Senaryo 2
Data Domain, yanlış Simple Network Management Protocol (SNMP) yapılandırması nedeniyle AUI veya Yönetici konsolunda kırmızı renkte görünüyor.

Senaryo 3
Data Domain, eksik ve/veya yanlış olduğu için AUI'da veya Yönetici konsolunda kırmızı renkte görünüyor ddr_key.

Senaryo 4
Süresi dolan sertifikalar.

Senaryo 5
Parametre hfsaddr Inç mcserver.xml , ana bilgisayar adı yerine IP adresi olarak yapılandırılırken imported-ca'nın konusu Avamar ana bilgisayar adıdır.

Cause

Sertifika, SNMP veya Genel Anahtar yanlış yapılandırılması.

Resolution

Goav Takım Otomasyonu

Bu makaledeki ayrıntılı senaryolar manuel olarak veya Goav Komut satırı (CLI) aracı, sorunları otomatik olarak bulmak ve çözmek için kullanılabilir.
Kullanma hakkında daha fazla bilgi için makaleye bakın Goav Avamar'da açıklanan sorunları çözmek için: Goav dd check-ssl Özelliği Hakkında Bilgi.

Yukarıdaki video YouTube'da da mevcuttur.

Senaryo 1

NOT: Senaryo 1 için olan bu prosedür yalnızca Avamar Session Security Configuration etkindir.

Şunları kontrol edin Session Security kök olarak etkinleştirilir:

enable_secure_config.sh --showconfig

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="false"
"secure_agent_feature_on"                               ="false"
"session_ticket_feature_on"                             ="false"
"secure_agents_mode"                                    ="unsecure_only"
"secure_st_mode"                                        ="unsecure_only"
"secure_dd_feature_on"                                  ="false"
"verifypeer"                                            ="no"

Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication.
Client Agent and Management Server Communication set to unsecure_only mode.
Secure Data Domain Feature is Disabled.

Yukarıdaki çıktı, Avamar yazılımının Session Security Configuration devre dışıdır. Yukarıda gösterilen çıktının dışındaki herhangi bir değer etkin olduğunu gösterir.
Örnek:

enable_secure_config.sh --showconfig

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="secure_only"
"secure_st_mode"                                        ="secure_only"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="yes"

Client and Server Communication set to Authenticated mode with Two-Way/Dual Authentication.
Client Agent and Management Server Communication set to secure_only mode.
Secure Data Domain Feature is Enabled.

Belirtiler:

DDR result code: 5049, desc: File not found
DDR result code: 5341, desc: SSL library error "failed to import host or ca certificate automatically"
DDR result code: 5008, desc: Invalid argument  

Neden:

  • Tüm bu sonuçlar, aşağıdaki durumlarda Data Domain'e yedekleme yapılamadığında ortaya çıkar: Session Security Configuration Sertifika sorunlarıyla ilgili olarak etkinleştirilir.

Çözünürlük:

  1. Sertifika içe aktarma işlemlerinin otomatik ve doğru olduğundan emin olmak için gereken adımlar aşağıda verilmiştir.
  2. Sertifikaları kontrol etmeye devam etmeden önce Data Domain'de ayarlanmış bir sistem anahtar parolası olduğunu doğrulayın. Data Domain Enterprise Manager Kullanıcı Arayüzü'nde şuraya gidin: Administration > Access > Administrator Access. Etiketli düğme "CHANGE PASSPHRASE" Sistem anahtar parolasının ayarlanmış olduğunu gösterir.

Sistem anahtar parolası

  1. Data Domain'de mevcut sertifikaları kontrol edin.
ddboost@ddserver# adminaccess certificate show
Subject                               Type            Application   Valid From                 Valid Until                Fingerprint
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                          host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                          ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddserver.net                          imported-host   ddboost       Wed Jan 19 12:22:07 2022   Mon Jan 18 12:22:07 2027   63:50:81:4B:B3:9B:2A:29:38:57:62:A8:46:2E:A9:D7:EF:32:12:F5
avaserver.com                         imported-ca     ddboost       Thu Jan  6 10:16:07 2022   Tue Jan  5 10:16:07 2027   FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddboost@ddserver#
  1. Aşağıdaki komutu kullanarak yedekleme arızası yaşayan Avamar için içe aktarılmış sertifikaları silin: avaserver.com:
ddboost@ddserver# adminaccess certificate delete subject avaserver.com
ddboost@ddserver# 
  1. Şunu silin: imported-host ddboost Sertifika.
ddboost@ddserver# adminaccess certificate delete imported-host application ddboost
ddboost@ddserver# 
  1. Silme işleminden sonra geçerli sertifikaları kontrol edin.
ddboost@ddserver# adminaccess certificate show
Subject                               Type            Application   Valid From                 Valid Until                Fingerprint
-----------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                          host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                          ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddboost@ddserver# 
  1. Avamar'ı kontrol edin mcserver.xml Parametre.
  • Avamar 19.3 ve önceki sürümlerde:
admin@avaserver:~/>: grep -i manual /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
              <entry key="ddr_security_feature_manual" value="false" />
admin@avaserver:~/>:
  • Avamar 19.4 ve sonraki sürümlerde:
admin@avaserver:~/>: egrep -i "manual|ddr_host" /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
              <entry key="ddr_host_cert_auto_refresh" value="false" />
              <entry key="ddr_security_feature_manual" value="false" />
admin@avaserver:~/>:
  1. Manuel güvenlik özelliğinin false olarak ayarlandığından emin olun. Bu, sertifikaların otomatik olarak Data Domain'e aktarılmasına olanak tanır.
  • Avamar 19.3 ve önceki sürümlerde true olarak ayarlanmışsa false olarak ayarlayın ve MCS'yi yeniden başlatın.
<entry key="ddr_security_feature_manual" value="false" />
  • Avamar 19.4 ve sonraki sürümlerde her iki bayrağı da false olarak ayarlayın ve MCS'yi yeniden başlatın.
<entry key="ddr_host_cert_auto_refresh" value="false" />
<entry key="ddr_security_feature_manual" value="false" />
  1. MCS'yi yeniden başlatın.
mcserver.sh --stop
mcserver.sh --start
  1. Data Domain'de yeniden başlatın ddboost.
ddboost disable
ddboost enable
  1. Avamar kullanıcı arayüzünü ve/veya AUI'yı açın ve Data Domain Sistemini güncelleyin ve/veya düzenleyin.
  2. Avamar Administrator'da Data Domain sunucusunu açın.
  3. Avamar MCGUI'de Server >Server Management bölümüne gidin, DD sunucusunu seçin,Edit Data Domain System icon öğesine tıklayın ve ardından açılan pencerede OK öğesine tıklayın.
  4. Avamar Administrator'da Server başlatıcı düğmesine tıklayın. Sunucu penceresi görüntülenir.
  5. Server Management sekmesine tıklayın.
  6. Düzenlenecek Data Domain sistemini seçin.
  7. Actions Edit Data Domain> System öğesini seçin. Edit Data Domain System (Data Domain Sistemini Düzenle) iletişim kutusu görüntülenir.
  8. Tamam öğesine tıklayın.

Data Domain yapılandırması için değişiklik gerekmez.

  1. Düzenleme tamamlandıktan sonra sertifikalar otomatik olarak Data Domain'e aktarılmalıdır.
ddboost@ddserver# adminaccess certificate show

Subject                           Type            Application   Valid From                 Valid Until                Fingerprint
-------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddserver.net                      host            https         Sun Nov  5 12:16:05 2017   Wed Oct 28 18:16:05 2048   5B:58:0A:83:C4:3E:06:91:51:C7:87:F2:45:82:48:95:99:E4:48:B5
ddserver.net                      ca              trusted-ca    Tue Jun 26 16:36:14 2012   Fri Jun 19 16:36:14 2043   44:DD:C1:61:14:5B:54:BE:41:1F:BF:40:9C:2E:6F:A3:02:2F:18:9A
ddserver.net                      imported-host   ddboost       Fri Feb 25 13:29:36 2022   Wed Feb 24 13:29:36 2027   4F:B3:68:1C:F7:EB:25:F5:F1:81:F1:38:3B:B7:06:6B:DD:04:C1:33
avaserver.com                     imported-ca     ddboost       Mon Feb  7 13:30:20 2022   Sat Feb  6 13:30:20 2027   FC:57:B7:1B:5B:F0:FA:79:54:B0:B4:52:1B:D8:15:2F:CE:9D:F5:10
-------------------------------   -------------   -----------   ------------------------   ------------------------   ------------------------------------------------------------
ddboost@ddserver# 
  1. Gerekirse Avamar'daki yedekleme zamanlayıcısını devam ettirin.
dpnctl start sched

Bu prosedür sertifikaları içe aktarmada başarısız olursa hava durumu Avamar ve Data Domain saatlerinin eşitlendiğinden emin olun. Aksi takdirde yardım için Dell Destek ile iletişime geçin ve 000197106 bu makale numarasını belirtin.

Senaryo 2

Data Domain, yanlış SNMP yapılandırması nedeniyle AUI ve/veya kullanıcı arayüzünde kırmızı renkte görünüyor.

Belirtiler:

  • Java kullanıcı arayüzünde ve/veya AUI'da, DD ana ekranda kırmızı renkte gösteriliyor.

Neden:

  • Yanlış DD SNMP Yapılandırması, DD'nin kullanıcı arayüzünde ve/veya AUI'da kırmızı veya sıfır göstermesine de neden olabilir.

Çözünürlük:

  1. DD SNMP Yapılandırmasını Doğrulama ve/veya Düzeltme
  2. DD SNMP sürüm 2'yi doğrulamanın ve/veya düzeltmenin en kolay yolu DD web arayüzünü kullanmaktır.
https://<data_domain_fqdn>
  1. Arayüzde Administration >Settings >SNMP SNMP>V2C Configuration konumuna gidin. 
  2. Salt okunur bir topluluk dizesi oluşturun veya var olan bir dizeyi kullanın.
  3. Avamar ana bilgisayar adı ve bağlantı noktası 163 olan bir tuzak ana bilgisayarı oluşturun ve topluluk dizesini seçin.
  4. Avamar Java kullanıcı arayüzüne veya AUI'ya gidin, Data Domain sistemini düzenleyin, SNMP sekmesini seçin ve tuzak ana bilgisayarı için yapılandırılmış SNMP topluluk dizesini güncelleyin.
  5. Yeniden başlat "mcddrnsmp" hizmeti Avamar da, kök kullanıcı olarak:
mcddrsnmp restart

İlgili makale Data Domain: Entegre yedekleme yazılımında veya DPA'da izleme hizmetlerinin devre dışı kalmasına neden olan yaygın SNMP yapılandırması sorunları (İngilizce)

Senaryo 3

Data Domain, eksik ve/veya yanlış olması nedeniyle AUI'da ve/veya kullanıcı arayüzünde kırmızı renkte görünüyor ddr_key.

Bir Avamar sistemi, yedeklemeleri bir Data Domain sisteminde depoladığında Avamar Management Console Server (MCS), Secure Shell (SSH) protokolü üzerinden komutlar vererek Data Domain sistemiyle iletişim kurar. SSH, uzaktan komut yürütme için güvenli bir kanal sağlar. Bu işlevi desteklemek için Data Domain sistemleri, adı ve benzeri görülmemiş özel bir SSH arayüzü sunar. DDSSH. Komutta DDSSH arayüzü, Avamar sistemi üzerinde bir çift SSH anahtarı (özel ve genel) oluşturularak ve genel anahtar Data Domain sistemiyle paylaşılarak elde edilen Avamar sisteminin kimlik doğrulamasını gerektirir.
  1. Avamar'da oturum açın ve anahtarları yükleyin.
ssh-agent bash
ssh-add ~admin/.ssh/admin_key
  1. Herhangi bir hata kodunun veya mesajın tanılanmasına yardımcı olmak için ddr_key ve ddr_key.pub zaten klasörde /home/admin/.ssh/:
ls -lh /home/admin/.ssh/ddr*
  1. ddr_key.pub kedi ile ve içeriğini kopyalayın. Daha sonra Data Domain'e yapıştırmakta fayda var.
cat /home/admin/.ssh/ddr_key.pub
  1. Dosyanın tüm içeriğini daha sonra gerekli olacak şekilde kopyalayın. Şuna benziyor:
ssh-rsa AAAAB3NzaC1yc2EAAAOSDFkNBGH177bvYPHrAqW5nXEw6uZwV7q0k9SLHgirfv2AztJcCuJIW8LKN0MBTYArGhRJRWE9etR3hH[...]0NxtMIZyhIWKas+PJ0J/AgJhl admin@avamarhostname
  1. Aşağıdaki metni yazarak Data Domain sisteminde oturum açın:
ssh <ddboost>@<DataDomainHostname>
  1. Herhangi bir hata kodunun veya mesajın tanılanmasına yardımcı olmak için ssh-keys
adminaccess show ssh-keys
  1. Data Domain adminaccess add komutunu kullanın ssh-keys Data Domain sisteminde anahtar deposunu açmak için:
adminaccess add ssh-keys user <ddboost>
  1. Nereden ddboost Data Domain sistemindeki Avamar sistemine atanan kullanıcı adıdır. Yardımcı program şu anahtarı ister:
ddboost@datadomain# adminaccess add ssh-keys user ddboost
  1. Tuşu girin ve ardından tuşuna basın. Control + Dveya tuşuna basın Control + C iptal etmek için.
  2. Yapıştır SSH public key Avamar sisteminin (ddr_key.pub) bu istemde
  3. tuşuna basarak tuşun girişini tamamlayın. Ctrl + D kurtarmak için. Yardımcı program, genel anahtarı Data Domain sistemindeki anahtar deposuna ekler.
  4. Data Domain sistemi oturumunu kapatın.
exit
  1. Avamar'a geri dönün ve ddr keys.
ssh-agent bash
ssh-add ~/.ssh/ddr_key
  1. Aşağıdakileri yazarak parola sağlamadan Data Domain sistemindeki girişi test edin:
ssh <ddboost>@<DataDomainHostname>

admin@avamar:~/#: ssh ddboost@DataDomainHostname
EMC Data Domain Virtual Edition
Last login: Tue Dec  3 01:17:07 PST 2019 from 10.x.x.x on pts/1
Welcome to Data Domain OS 6.2.0.10-615548
-----------------------------------------
ddboost@DataDomainHostname#

Senaryo 4

Senaryo 5

Yardım için Dell Destek ekibiyle iletişime geçin ve bu makale numarasını 000197106 belirtin.

Etkilenen Ürünler

Data Domain, PowerProtect Data Protection Appliance, Avamar
Makale Özellikleri
Article Number: 000197106
Article Type: Solution
Son Değiştirme: 19 Haz 2026
Version:  25
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.