Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Avamar: integración de Data Domain: Después de actualizar Data Domain a 6.1.x, las instantáneas de Avamar almacenadas en Data Domain no vencen

Summary: Después de actualizar Data Domain a 6.1.x, las instantáneas de Avamar almacenadas en Data Domain no vencen. No se realizaron otros cambios en el sistema.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

En Data Domain, se muestra que no hay instantáneas vencidas. Esto se puede verificar haciendo lo siguiente:
  1. En el Avamar Utility Node, determine el nombre del MTree mediante la ejecución del comando avmaint hfscreate en la cuadrícula de Avamar y anteponiendo la cadena /data/col1/avamar- Sigue:
Ejemplo:
avmaint hfscreate
1501099628
El nombre de MTree resultante: /data/col1/avamar-1501099628
  1. En Data Domain, obtenga una lista de las instantáneas asociadas con el MTree de Avamar:
snapshot list mtree /data/col1/<avamar-mtree-name> 
Ejemplo:
snapshot list mtree /data/col1/avamar-1501099628
  Snapshot Information for MTree: /data/col1/avamar-1501099628
----------------------------------------------
Name                Pre-Comp (GiB)   Create Date         Retain Until   Status
-----------------   --------------   -----------------   ------------   ------
cp.20170802130330         501241.1   Aug  2 2017 09:04
cp.20170802131127         501355.0   Aug  2 2017 09:11
cp.20170803120133         503440.7   Aug  3 2017 08:02
cp.20170803120726         503554.7   Aug  3 2017 08:07
cp.20170804120142         496207.0   Aug  4 2017 08:02
cp.20170804120836         496321.0   Aug  4 2017 08:09
cp.20170805130259         523295.5   Aug  5 2017 09:03
cp.20170805130955         523409.5   Aug  5 2017 09:10
cp.20170806130127         541524.5   Aug  6 2017 09:01
cp.20170806130719         541638.5   Aug  6 2017 09:07
cp.20170807130120         438037.9   Aug  7 2017 09:01
cp.20170807130712         438151.9   Aug  7 2017 09:07
-----------------   --------------   -----------------   ------------   ------

Snapshot Summary
-------------------
Total:           12
Not expired:     12
Expired:          0
Los siguientes eventos se pueden ver en los registros de mantenimiento de DDR de Avamar (/usr/local/avamar/var/ddrmaintlogs/ddrmaint.log*):
Aug  7 09:07:45 avamar ddrmaint.bin[122469]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170806130719, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug  7 09:07:45 avamar ddrmaint.bin[122469]: Error: <4740>Datadomain checkpoint delete operation failed.
...
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: Data Domain configured in Stand-Alone mode.
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: cp-delete::execute_delete_cp - Deleting DDR Checkpoint for dpnid:<dpnid> on ddr:dd.emc.com cp: cp.20170805130259
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: Setting default storage unit to 'avamar-1501099628' for handle 1
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Warning: Calling DDR_EXPIRE_SNAPSHOT returned result code:5075 message:the user has insufficient access rights
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170805130259, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Error: <4740>Datadomain checkpoint delete operation failed.
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete finished in 1 seconds
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete cmd finished =============================
Los siguientes eventos se pueden ver en el archivo ddfs.info (/ddr/var/log/debug/ddfs.info*) en Data Domain:
08/07 08:01:06.322 (tid 0x7fe7037cd930): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_expire() failed for SUName avamar-1501099628, snapshot: cp.20170802130330, retention: -1, flags: 0 Err: 5075-Update retention of snapshot [cp.20170802130330] on Storage Unit [avamar-1501099628(nfs: Operation not permitted)

10/11 11:19:55.468 (tid 0x7f27454a63f0): ddboost-<avamar.emc.com-60566>: test-avamar.dell.emc.com Local Time: Wed Oct 11 11:19:55 2017
10/11 11:19:55.471 (tid 0x7f2cd150e830): OST_FH_PERM FAIL on storage-unit=avamar-1501099628 op=NFSPROC3_DDP_LOOKUP[27] client=test-avamar.dell.emc.com uid=500:uid or gid does not match
09/26 09:17:46.762 (tid 0x7f60d7a08410): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit [avamar-1501099628] failed (nfs: I/O error)
09/26 09:18:46.472 (tid 0x7f7e1ab92d50): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit

Cause

El usuario de DD Boost para una unidad de almacenamiento específica se creó en una versión anterior de DDOS con un grupo de sistemas operativos de users, en lugar de admin. Esto habría ocurrido cuando Avamar se conectó por primera vez a Data Domain y creó la unidad de almacenamiento, configurando permisos similares a los siguientes:
drwxr-xr-x 7 <ddboostuser> users 430 Apr 26  2016 <avamar-mtree-name>
A partir de DDOS 6.1.x, algunas operaciones de la unidad de almacenamiento, como la eliminación de una unidad de almacenamiento o el vencimiento de instantáneas, requieren que el propietario de la unidad de almacenamiento forme parte de la admin (en lugar del grupo users grupo).

Cuando este no es el caso, estas operaciones fallan y todos los días, dos nuevas instantáneas de Data Domain, correspondientes a los puntos de control de Avamar, quedan sin vencer.

El sistema no se ve afectado si el usuario de DD Boost asociado con la unidad de almacenamiento se cambió a un admin papel después.
 
Nota: Hasta ahora, solo se sabe que este problema afecta a Avamar, ya que otras aplicaciones de respaldo no tienen operaciones de comprobación del grupo de usuarios y los permisos.

Resolution

Compruebe la configuración del registro mediante lo siguiente en Data Domain:
  1. Recuperar Avamar DDBoost user
ddboost storage-unit show
Name                Pre-Comp (GiB)   Status   User              Report Physical
                                                                   Size (MiB)
-----------------   --------------   ------   ---------------   ---------------
avamar-1501099628      10808220.0   RW       ddboost-avamar               -
d025                      457051.7   RW       ddboost-avamar                 -
rman_dd                   240902.7   RW       ddboost-rman                   -
mssql                     142474.8   RW       ddboost-avamar                 -
-----------------   --------------   ------   ---------------   ---------------
En esta salida, el usuario de Avamar DD Boost es ddboost-avamar.
  1. Recupere y tome nota del ID de usuario (UID) del usuario de DD Boost: 
user show list
Ejemplo:
User list from node "localhost".
Name                Uid   Role    Last Login From   Last Login Time            Status    Disable Date
--------            ---   -----   ---------------   ------------------------   -------   ------------
sysadmin            100   admin   10.10.40.59       Tue Oct 10 14:44:52 2017    enabled   never
ddboost-avamar    500   admin   10.10.40.55        Wed Oct 11 11:07:49 2017   enabled   never
--------   ---    -----   ---------------   ------------------------   -------   ------------
2 users found.
En este caso, el UID es 500 (pero puede variar). 
  1. Ejecute el siguiente comando para comprobar la configuración del registro:
reg show protocol.ost
El ID de grupo (GID) del grupo de administradores es 50 , mientras que el ID de grupo del grupo de usuarios es 100 (no debe confundirse con el UID 100 para sysadmin)
 
Ejemplo en el que la configuración del registro es incorrecta (el ID de grupo es 100):
reg show protocol.ost
...
protocol.ost.stu_user.<avamar-mtree-name>= 500:100
protocol.ost.uid500:100 = <ddboostusername>
protocol.ost.user.<ddboostusername> = 500:100
...
Si los ajustes son incorrectos (en los que el GID se establece en 100), cree una solicitud de servicio haciendo referencia a este artículo de la base de conocimientos.

A continuación, el problema se puede revisar, verificar y resolver.

Affected Products

Avamar

Products

Avamar, Avamar Server, Data Domain
Article Properties
Article Number: 000069768
Article Type: Solution
Last Modified: 28 Oct 2024
Version:  38
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.