Avamar: Yedeklemeler yanıt vermeyi durdurabilir veya dosya sistemi yedeklemeleri "Fatal Server Error occurred" hatasıyla başarısız olabilir

摘要: Avamar yedeklemeleri başarısız oluyor MSG_ERR_AUTH_FAIL). Bir yedeklemenin işlenebilmesi için oturum biletlerinin Genel Depolama Alanı Ağı (GSAN) ve Yönetim Konsolu Hizmeti (MCS) arasında uygun şekilde senkronize edilmesi gerekir. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Yedeklemeler başarısız oluyor ve aşağıdaki günlüklerde aşağıdaki hatalar görülebiliyor:

Avamar Küresel Depolama Alanı Ağı (GSAN) err.log:

[srvm-518654#srv:481]  WARN: <1479> sessionkeytable::setpublickey new serial=<x> less than current minserial=<y>
...
[srvm-525136#srv:775]  WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

Avtar Günlük:

2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN. (Log #1) 
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL) (Log #1) 
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login) (Log #1) 
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials. (Log #1) 
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1 (Log #1)
2019-12-31 07:35:23 avtar Info <8474>: - Log file path: /usr/local/avamar/var/clientlogs/some-Unix.log
2019-12-31 07:35:23 avtar Info <6555>: Initializing connection
2019-12-31 07:35:23 avtar Info <5552>: Connecting to Avamar Server (avamar.com)
2019-12-31 07:35:23 avtar Info <5554>: Connecting to one node in each datacenter
2019-12-31 07:35:23 avtar Info <5993>: - Connect: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5993>: - Datacenter 0 has 1 nodes: Connected to 10.x.x.x:29000, Priv=0, SSL Cipher=AES256-SHA
2019-12-31 07:35:23 avtar Info <5581>: Logging in on connection 0 with Session Ticket
2019-12-31 07:35:23 avtar Info <18854>: Using Secure Session Ticket Format
2019-12-31 07:35:23 avtar Error <8609>: Connection killed from GSAN.
2019-12-31 07:35:23 avtar Info <9772>: Starting graceful (staged) termination, KILL event received (wrap-up stage)
2019-12-31 07:35:23 avtar FATAL <5704>: Fatal Server Error occurred (MSG_ERR_AUTH_FAIL), aborting execution (SECURETICKETLOGIN=452 serial=1 seq=0 flags=R:H:0 kind=0 rsp=MSG_ERR_AUTH_FAIL)
2019-12-31 07:35:23 avtar Error <5126>: Login error 5: Authorization failure (Session Ticket login)
2019-12-31 07:35:23 avtar FATAL <8941>: Fatal server connection problem, aborting initialization. Verify correct server address and login credentials.
2019-12-31 07:35:23 avtar Info <6149>: Error summary: 4 errors: 8941, 5704, 5126, 8609
2019-12-31 07:35:23 avtar Info <5917>: Back from run-at-end, exit code -1
2019-12-31 07:35:23 avtar Error <7001>: Exiting avtar with run-at-end script failure -1

原因

GSAN günlükleri, atanan oturum anahtarının önceki bir yedekleme için kullanılmış olabileceğini gösterir.

Bu durum, GSAN veya Management Console Server'ın (MCS) geri alınmasından ve oturum biletinin devre dışı bırakılmasından kaynaklanabilir .

GSAN günlüğünden:

WARN: <1418> sessionkeytable::setpublickey session ticket with serial=28451 was used already
WARN: <1426> sessionkeytable::comparesignature incorrect signature
 

MCS'nin GSAN'dan daha büyük bir oturum bileti olduğunda, GSAN'ın geride kaldığı ve istemcilere vermek için eski oturum biletlerini kullandığı sonucuna varılabilir.

Tanılamaya yardımcı olması için aşağıdaki grep komutunu kullanın:

grep -i "sessionkeytable\|minserial" /data01/cur/gsan.log.00?

解析度

Oturum biletlerini yeniden senkronize etmek için aşağıdakileri gerçekleştirin:

1. Adım:

Mevcut GSAN'ı alın minserial:

avmaint cat /sysinfo/security/keytable
 

Örnek:

root@avamar:/home/admin/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="<minserial_less_than_mcs>">
 

2. Adım:

MCS'den geçerli oturum anahtarı seri numarasını alın.

cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Örnek:

root@avamar:/home/admin/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
<mcs_session_ticket_larger_than_gsan>
 

3. Adım:

" ile bir ortak anahtar dosyası oluşturunmcecroot" ve ile kullanın avmaint:

cd /usr/local/avamar/lib
keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

(Komut şunu kullanır: keytool listelemek için mcecroot avamar_keystore diğer ad, sonucu şu adrese gönderir: openssl açık anahtarı anahtar çiftinden almak için ve genel anahtarı adlı bir dosyaya yazar. mcecroot.pub.)

Örnek:

root@avamar:/usr/local/avamar/lib/#: keytool -list -rfc -keystore /usr/local/avamar/lib/avamar_keystore -storepass `avlockbox.sh -r keystore_passphrase` -alias mcecroot | openssl x509 -pubkey -noout > mcecroot.pub

root@avamar:/usr/local/avamar/lib/#: cat mcecroot.pub
-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEicGAqiHQQ8DRi0ZkgsvEA8fCEeqW/DIr
k53CFakwbOtTejb2Okk+2VTkY5H4gfLEKd4Gtq5gPP2OcpaUf/SrIc4MO3bn8OhC
l/vQKfAeJvrPPEvcIG0GiLyLtwJykeUq
-----END PUBLIC KEY-----
 

4. Adım:

Yeni GSAN'yi yazma minserial kullanarak mcecroot ortak anahtar. MCS'de geçerli değerden daha büyük bir sayı kullanın:

avmaint publickey --keyfile=./mcecroot.pub --serial=<new-gsan-minserial-value> --ava

(Aşağıdaki hatayı önleyecek kadar yüksek bir seri numarası seçilmelidir )

ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)
 

Örnekler:

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=28500 --ava
ERROR: avmaint: publickey: server_exception(MSG_ERR_INVALID_PARAMETERS)

Yukarıdaki hata alınırsa, hata kalmayana kadar daha yüksek bir sayı seçmeye devam edin.

root@avamar:/usr/local/avamar/lib/#: avmaint publickey --keyfile=./mcecroot.pub --serial=38000 --ava
 

5. Adım:

Değişikliği doğrulayın:

avmaint cat /sysinfo/security/keytable
 

Örnek:

root@avamar:/usr/local/avamar/lib/#: avmaint cat /sysinfo/security/keytable |grep minimalserial
<keytable minimalserial="38000">     <-- This should display the gsan minserial number entered in step 4 above
 

6. Adım:

Bu minserileri MCS oturum biletine yazın ve şunu doğrulayın:

echo -n "<new-gsan-minserial-value>" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
 

Örnek:

root@avamar:/usr/local/avamar/lib/#: echo -n "38000" > /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl

root@avamar:/usr/local/avamar/lib/#: cat /usr/local/avamar/var/mc/server_data/prefs/sessionticket.srl
38000
 

7. Adım:

MCS'yi yeniden başlatın:

mcserver.sh --restart
 

8. Adım:

Yedeklemeleri test edin.

受影響的產品

Avamar, Avamar
文章屬性
文章編號: 000200098
文章類型: Solution
上次修改時間: 16 7月 2026
版本:  11
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。