Домен даних: Як усунути проблеми з встановленням, налаштуванням і кріпленням Boostfs

Summary: Ця стаття допомагає користувачу виявити та вирішити типові проблеми встановлення та налаштування BOOSTFS.

Ця стаття стосується Ця стаття не стосується Ця стаття не стосується якогось конкретного продукту. У цій статті зазначено не всі версії продукту.

Instructions

BoostFS — це програмний компонент, який може бути встановлений у деяких операційних системах. Він дозволяє користувачу запускати резервні копії DD Boost у домен даних без використання конкретних додатків резервного копіювання, а також використовує деякі функції, що супроводжуються використанням додатків із підтримкою Boost, таких як NetBackup, NetWorker або Avamar.
 
Для більш детальної інформації про встановлення та використання дивіться у Data Domain: Прискорені кроки конфігурації та деталі для Data Domain Boost File System.
 
Однак ця база баз містить деякі типові проблеми, які можуть виникати при налаштуванні та використанні BoostFS. Вона слугує швидким довідником для типових помилок, повідомлень про помилки та способів їх вирішення. Типові такі помилки були б такими:Unable to install Boostfs onto Linux server," "Boostfs mount fails with error," або "Backup or restore fails with error», щоб назвати лише кілька.
 

Поширені проблеми з BoostFS

  1. Відсутня необхідна залежність при встановленні програмного забезпечення BoostFS
Якщо не вдалося встановити надане програмне забезпечення BoostFS RPM у клієнтську операційну систему Linux, спочатку визначте, які пакетні залежності потрібні для програмного забезпечення BoostFS:
# rpm -qpR DDBoostFS-1.0.0.1-539441.rhel.x86_64.rpm
fuse >= 2.8
fuse-libs >= 2.8
/bin/sh
/bin/sh
/bin/sh
/bin/sh
rpmlib(PayloadFilesHavePrefix) <= 4.0-1
rpmlib(CompressedFileNames) <= 3.0.4-1
 
У наведеному вище прикладі пакет запитує FUSE ("Filesystem in USEr space") бінарних файлів і бібліотек для встановлення (BoostFS базується на Linux FUSE), а також будь-який пакет, що надає оболонку (sh) та стандартні бібліотеки RPM. Отже, цей пакет BoostFS має встановлюватися нормально в системі Linux на "rpm"Було пропущено.
 
  1. Cannot mount /mnt/mountpoint/: unexpected error
Вищезазначена помилка може виникнути при спробі локально встановити віддалений блок зберігання домену даних у клієнті Linux через BoostFS. Перегляньте файл журналу BoostFS на клієнті Linux. Наприклад, у першому прикладі нижче файл lockbox не містить запису для хоста data.domain.com:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 03:45:25 22795 3267069888 [E] bfs_lockbox_get_user_info: Failed to find key entry data.domain.com:LSU2 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Jul 29 03:45:25 22795 3267069888 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 03:45:25 22795 3267069888 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 03:45:25 22795 3267069888 [E] bfs_initialize_mntopts: initialization failed
 
Рішенням у цьому випадку є додавання запису в локбоксі для локального монтажу хоста домену даних і сховища. Синтаксис буде схожий на наведений нижче приклад:
# /opt/emc/boostfs/bin/boostfs lockbox set -u sysadmin -d data.domain.com -s LSU2
Enter storage unit user password:
Enter storage unit user password again to confirm:
Lockbox entry set
 
Ще одна можлива помилка, яку можна побачити в локальних журналах клієнтів BoostFS, — це те, що ім'я хоста домену даних не розв'язується з клієнтом. Наприклад:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 04:05:50 22882 3322156992 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 04:05:50 22882 3322156992 [E] bfs_initialize_mntopts: initialization failed
 
Рішенням у цьому випадку є або додати статичне ім'я хоста до IP-відображення з клієнтом Linux /etc/host або для налаштування відображення на DNS-сервері, який використовується.
 
  1. The mount point /mnt/mountpoint is nonempty.
BoostFS cannot be mounted on a nonempty mount point. Please try mounting on an empty mount point.
 
Наведене вище повідомлення означає, що точка монтування вказана (/mnt/mountpoint) не може бути використаний для відображення віддаленого сховища домену даних, оскільки точка монтування не може мати іншу файлову систему або не може мати будь-який вміст. /mnt/mountpoint/ має бути порожньою та невикористаною папкою в клієнті Linux. Якщо на шляху вже є кріплення, вкажіть іншу точку кріплення. Наприклад:
# mount /dev/mapper/vg00-lv_root on / type ext4 (rw) /dev/sda1 on /boot type ext4 (rw) boostfs on /mnt/mountpoint type fuse.boostfs (rw,nosuid,nodev)
 
У цьому випадку віддалений блок зберігання домену даних вже встановлений під /mnt/mountpoint/ і тому не може бути знову змонтований у тому ж каталогу.
 
  1. Кріплення BoostFS перестає реагувати (може знадобитися навіть більше 10 хвилин, щоб повернутися).
Це може статися, коли міжмережевий екран між клієнтом Linux і цільовим пристроєм домену даних скидає трафік на TCP-порти 111 і 2049. Перевірте, чи може клієнт Linux отримати доступ до домену даних на TCP-портах 111 і 2049, і спробуйте ще раз. Наприклад:
# /opt/emc/boostfs//bin/boostfs mount -d data.domain.com -s LSU2 /mnt/mountpoint/
 
Ось приклад того, що могло б з'явитися в логах BoostFS клієнту Linux у такому випадку:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 27 06:34:53 32762 3724339136 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 27 06:34:53 32762 3724339136 [E] bfs_initialize_mntopts: initialization failed
 
  1. "Operation not permitted" при спробі отримати доступ або перелік вмісту під точкою кріплення
# ls -l /mnt/mountpoint/
ls: reading directory .: Operation not permitted
total 0
 
Проблема може бути в тому, що немає TCP-з'єднання з віддаленими портами домену даних 111 і 2049, або що аутентифікація в локбоксі вже закінчилася. Переконайтеся, що клієнт Linux все ще може отримати доступ до Data Domain на вказаних портах, і спробуйте знову налаштувати блок для віддаленого Data Domain, блоку зберігання та користувача DD Boost.
 
  1. "Insufficient access to or storage-unit does not exist" при використанні автентифікації Kerberos
# boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Insufficient access to or storage-unit LSU3 does not exist
 
При використанні автентифікації Kerberos для сейфу найімовірнішою причиною помилки є те, що квиток автентифікації Kerberos закінчився. Перевірте згаданий заявку з Linux нижче:
# /opt/emc/boostfs/bin/boostfs kerberos query -s LSU3 -u username
Client Principal: username@DOMAIN.COM
Valid Starting: Tue Aug 23 11:02:49 2016
Expires: Tue Aug 23 21:01:07 2016
Renew Until: Tue Aug 30 11:02:49 2016
Service Principal: krbtgt/DOMAIN.COM@DOMAIN.COM
 
У домені даних переконайтеся, що користувач DD Boost, призначений для сховища, відповідає користувачу на клієнті Linux при налаштуванні блока та монтуванні BoostFS. Ім'я користувача AD та ім'я користувача для пристрою зберігання мають бути ідентичними:
# ddboost storage-unit show
Name   Pre-Comp (GiB)   Status   User       Report Physical   Tenant-Unit
                                               Size (MiB)
----   --------------   ------   --------   ---------------   -----------
LSU3              0.0   RW       username                 -   -
----   --------------   ------   --------   ---------------   -----------
 
Також переконайтеся, що дати та час у Data Domain, клієнті Linux та сервері Kerberos (AD) знаходяться не більше ніж у 5 хвилин одна від одної. Проблеми з простроченими квитками через нестабільний час можуть виникати, якщо вони розташовані занадто далеко один від одного.
 
Нижче наведено приклад того, що могло б з'явитися в журналах домену даних, якби час відрізнявся більше ніж на 5 хвилин:
# log watch debug/ddfs.info
08/23 18:52:09.654 (tid 0x7f738141fb00): nfs3 accepted 3000004b6 552 from 10.10.10.10:55042
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:117 - event gss_error, gss_accept_sec_context failed: maj=0xd0000, min=0x96c73a25
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:126 - event gss_error, Unspecified GSS failure. Minor code may provide more information
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:141 - event gss_error, Clock skew too great
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_accept:217 - event gss_accept_failed, maj=851968, min2529638949
08/23 18:52:09.660 (tid 0x7f73814233f0): nfs3 destroyed tcp 3000004b6
 
А ось для логів хостів BoostFS Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_open: connect failed (0 connections): 5075
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 23 18:04:39 1044 2019465280 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 23 18:04:39 1044 2019465280 [E] bfs_initialize_mntopts: initialization failed
 
  1. Кріплення BoostFS з автентифікацією Kerberos не працює через помилку "Not able to access lockbox or lockbox entry cannot be found"
# /opt/emc/boostfs/bin/boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Not able to access lockbox or lockbox entry cannot be found
 
Якщо ви плануєте використовувати налаштування BoostFS у "/opt/emc/boostfs/etc/boostfs.conf," підтвердити "[global]"у файлі, і підтвердити, що це не коментується. Ключове слово "[global]" коментується за замовчуванням і має бути без коментарів, щоб будь-які глобальні опції працювали.
 
Приклад змісту BoostFS "/opt/emc/boostfs/etc/boostfs.conf" конфігураційний файл:
# Comments are not allowed after the option value pair.
#
#############################################################################
[global]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com
 
Приклад виводу з логів BoostFS для клієнта Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 24 08:23:35 27227 3565582272 [E] bfs_lockbox_get_user_info: Failed to find key entry datadomain.techsupp.local:LSU3 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Aug 24 08:23:35 27227 3565582272 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 24 08:23:35 27227 3565582272 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 24 08:23:35 27227 3565582272 [E] bfs_initialize_mntopts: initialization failed
 
Помилка також може бути наслідком використання іншого імені хоста, імені пристрою зберігання або імені користувача DD Boost у клієнті Linux"mount" у порівнянні з тим, що використовується для налаштування блоку, або з тими, що відповідають цільовому домену даних. Переконайтеся, що всі імена збігаються у домені даних, блокувальнику BoostFS та "mount" Командування.
 
  1. Спроби встановити "boostfs" облікові дані користувача не працюють із такою помилкою:
bfs_krb5_err_handler: Kerberos error: -1765328360 [ERROR_MESSAGE=Failed getting initial credentials.]
 
Не можу встановити облікові дані Kerberos.
  1. Перевірте, чи правильні облікові дані користувача Active Directory, увійшовши в DC з обліковими даними Active Directory.
  2. Перевірте, що час роботи на клієнті Linux і сервері Kerberos не більше 5 хвилин один від одного. Автентифікація Kerberos вимагає, щоб інтервал між таймерами не перевищував 5 хвилин.
 
  1. Монтування BoostFS у клієнті Linux не спрацювало з помилкою "fusermount: mount failed: Operation not permitted."
Це може бути пов'язано з кількома причинами. "fusermount" — це базова команда Linux, яка зрештою використовує FUSE щоб локально встановити блок зберігання DD Boost у просторі імен Linux. Для цього потрібні особливі привілеї. Ось чому"fusermount" є SUID-бінарним файлом у клієнті Linux:
# ls -l /usr/bin/fusermount
-rwsr-xr-x. 1 root root 38680 May 11 2019 /usr/bin/fusermount
 
Будучи SUID-бінарним файлом, означає, що незалежно від того, який користувач запускає спробу монтувати пристрій зберігання, "fusermount" працює з "root" Привілеї. Якщо "fusermount" не є SUID до root, лише клієнт Linux root користувач може встановити віддалений блок зберігання BOOST. Це може не бути проблемою, якщо налаштовувати кріплення під /etc/fstab, але це було б, коли не-root користувач повинен виконати кріплення.
 
  1. BoostFS монтується нормально, але спроби отримати доступ до вмісту сховища в точці монтування невдаються через помилки дозволу
При ручному монтажі пристрою з використанням домену даних "boostfs" командування або /etc/fstab (або навіть "mount.fuse" з CLI), це базовий основний елемент за замовчуванням FUSE реалізація, щоб дозволити доступ лише до файлів до клієнта Linux userid яка встановлювала BoostFS. Отже, якщо монтування зроблене як root, доступ до файлів може доступний лише root. Якщо кріплення було зроблене як користувач "postgres" (для резервного копіювання бази даних PostgreSQL) лише цей користувач матиме дозвіл на доступ до файлів.
 
Якщо інші користувачі повинні мати доступ до файлів у змонтованому сховищі з хмари Linux, то /etc/fuse.conf може знадобитися налаштування. Детальніше дивіться тут: Ubuntu Manpage: FuseЦе посилання веде на сайт поза межами Dell Technologies.
 
Встановіть наступну опцію в /etc/fuse.conf:
user_allow_other
       Allow non-root users to specify the allow_other or allow_root mount options (see below).
А потім використовуйте наступний варіант при встановленні блоку зберігання BOOST з командного рядка:
allow_other
       This option overrides the security measure restricting file access to the user mounting the filesystem.
       So all users (including root) can access the files. This option is by default only allowed to root, but
       this restriction can be removed with the configuration option described above (user_allow_other).
 
  1. BoostFS не підтримує односторонню чи двосторонню автентифікацію за допомогою сертифікатів. Використання two-way-password натомість.
Aug  1 15:46:39.436 4632 1188 [I] [ddp log] [1218:4A4] number of sslquery 1
Aug  1 15:46:39.436 4632 1188 [E] [ddp log] [1218:4A4] number of ssl_query_failed2 = 1
 
  1. Якщо виникають помилки з SSL при монтажі пристрою зберігання, переконайтеся, що мережа не зменшує MTU між клієнтом і доменом даних.
  2. Переконайтеся, що домен даних не налаштований так, щоб вимагати односторонню або двосторонню автентифікацію за допомогою сертифікатів.
    # ddboost option show
    Option                           Value
    ------------------------------   -------
    distributed-segment-processing   enabled
    virtual-synthetics               enabled
    global-authentication-mode       two-way
    global-encryption-strength       medium
    ------------------------------   -------
    
    # ddboost clients show config
    Client   Encryption Strength   Authentication Mode
    ------   -------------------   -------------------
    *        medium**                two-way
    ------   -------------------   -------------------
    (**) The global security settings take precedence over these client(s) specific settings.
  3. Запитайте у клієнта, чи може він змінити конфігурацію на two-way-password або none.
    ddboost option set global-authentication-mode none global-encryption-strength {none | medium | high}
    
    or
    
    ddboost option set global-authentication-mode two-way-password global-encryption-strength {medium | high}
  4. Якщо клієнти також мають бути односторонніми або двосторонніми, це також потрібно змінити, щоб BoostFS міг монтуватися до домену даних. Запитайте дозвіл на те, яку з наступних змін вони оберуть. Якщо поточні налаштування в домені даних — обидва "none," тоді змін не потрібно робити. Продовжуйте тестування кріплення BoostFS.
    # ddboost client show config
    Client   Encryption Strength   Authentication Mode
    ------   -------------------   -------------------
    *        none**                none
    ------   -------------------   -------------------
    1. Варіант 1: Модифікувати їхню існуючу конфігурацію для використання two-way-password та наявної міцності шифрування.
      ddboost clients modify * authentication-mode two-way-password encryption-strength { medium | high}
    2. Варіант 2: Додайте новий клієнт для поточного клієнта монтування BoostFS.
      ddboost clients modify <client hostname> authentication-mode two-way-password encryption-strength medium

Additional Information

Питання, пов'язані з конфігурацією BoostFS:

  1. Яка максимальна кількість секцій точки кріплення, яку можна визначити у файлі конфігурації BoostFS?
Немає обмежень на кількість кріплень у секції точки кріплення boostfs.conf Справу.
# Mount point sections are separated by [mountpoint] tags
#

# [/path/to/mount]
# [/mnt/bofs]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com

# Storage Unit
# storage-unit=su-name

# Storage Unit Username
# storage-unit-username=sysadmin

# Subdirectory within the storage-unit to mount to
# directory-name=path/to/subdir
 
  1. Чи підтримує NetWorker BoostFS?
NetWorker підтримує BoostFS за замовчуванням і може обробляти кріплення на льоту для виконання певних завдань і резервних копій.
 
Хоча NetWorker є додатком із підтримкою резервного копіювання DD Boost, він також підтримує BoostFS на Linux-клієнтських системах, де він встановлений. Один приклад резервного копіювання NetWorker, взятий із командного рядка клієнта Linux, після налаштування блокування BoostFS, має вигляд наступного (резервне копіювання PostgreSQL):
# nsroappbackup -z /nsr/apps/config/backup_postgresql.cfg
174908:(pid 16487):Saving the backup data in the pool 'DB'.
175019:(pid 16487):Received the media management binding information on the host 'dd.example.com'.
174910:(pid 16487):Connected to the nsrmmd process on the host 'dd.example.com'. + /usr/pgsql-11/bin/pg_dump --file=/nsr/apps/tmp/e3106c82_294324_16487/dump.sql --format=plain
Continued processing with the returned value 0. + /bin/cp /data/postgresql.conf /nsr/apps/tmp/e3106c82_294324_16487/
Continued processing with the returned value 0.
The files in the save set 'PostgreSQL_postgres_backuppostgre_full' at time '01/04/20 15:40:36' are:
               Size:   Name:
			    2645   dump.sql
			   24000   postgresql.conf
			    2 File(s)       26645 bytes
The backup command '/nsr/apps/config/scripts/backup-postgre-dbon1-full.sh' completed successfully.
The backup completed successfully.
 
Після налаштування завдання резервного копіювання його також можна запустити з інтерфейсу NetWorker і відстежувати прогрес там. У домені даних, /ddr/var/log/debug/messages.engineering показував би записи в журналі, як наведений нижче, коли монтування, видане NetWorker, завершено:
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] DDBoost Plugin Version is: [7.0.0.0.633508]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] BoostFS Version info: [BOOSTFS:7.0.0.0-633922 FUSE:2.9.7]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] bfs_lib_init: Mounting dd.example.com:LSU_NAME on /mnt/mountpoint

Продукти, яких це стосується

Data Domain

Продукти

Data Domain
Властивості статті
Article Number: 000064347
Article Type: How To
Востаннє змінено: 11 трав. 2026
Version:  4
Отримайте відповіді на свої запитання від інших користувачів Dell
Служба підтримки
Перевірте, чи послуги служби підтримки поширюються на ваш пристрій.