Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Avamar - Intégration de Data Domain : Après la mise à niveau de Data Domain vers la version 6.1.x, les snapshots Avamar stockés sur Data Domain n’expirent pas

Summary: Après la mise à niveau de Data Domain vers la version 6.1.x, les snapshots Avamar stockés sur Data Domain n’expirent pas. Aucune autre modification n’a été apportée au système.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Data Domain indique qu’il n’y a pas de snapshots arrivés à expiration. Pour le vérifier, procédez comme suit :
  1. Sur l’Avamar Utility Node, déterminez le nom de la structure MTree en exécutant la commande avmaint hfscreate dans la grille Avamar et en préfixant la chaîne /data/col1/avamar- Suit:
Exemple :
avmaint hfscreate
1501099628
Nom de la structure MTree qui en résulte : /data/col1/avamar-1501099628
  1. Dans Data Domain, obtenez la liste des snapshots associés à la structure MTree Avamar :
snapshot list mtree /data/col1/<avamar-mtree-name> 
Exemple :
snapshot list mtree /data/col1/avamar-1501099628
  Snapshot Information for MTree: /data/col1/avamar-1501099628
----------------------------------------------
Name                Pre-Comp (GiB)   Create Date         Retain Until   Status
-----------------   --------------   -----------------   ------------   ------
cp.20170802130330         501241.1   Aug  2 2017 09:04
cp.20170802131127         501355.0   Aug  2 2017 09:11
cp.20170803120133         503440.7   Aug  3 2017 08:02
cp.20170803120726         503554.7   Aug  3 2017 08:07
cp.20170804120142         496207.0   Aug  4 2017 08:02
cp.20170804120836         496321.0   Aug  4 2017 08:09
cp.20170805130259         523295.5   Aug  5 2017 09:03
cp.20170805130955         523409.5   Aug  5 2017 09:10
cp.20170806130127         541524.5   Aug  6 2017 09:01
cp.20170806130719         541638.5   Aug  6 2017 09:07
cp.20170807130120         438037.9   Aug  7 2017 09:01
cp.20170807130712         438151.9   Aug  7 2017 09:07
-----------------   --------------   -----------------   ------------   ------

Snapshot Summary
-------------------
Total:           12
Not expired:     12
Expired:          0
Les événements suivants sont visibles dans les journaux de maintenance DDR d’Avamar (/usr/local/avamar/var/ddrmaintlogs/ddrmaint.log*):
Aug  7 09:07:45 avamar ddrmaint.bin[122469]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170806130719, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug  7 09:07:45 avamar ddrmaint.bin[122469]: Error: <4740>Datadomain checkpoint delete operation failed.
...
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: Data Domain configured in Stand-Alone mode.
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: cp-delete::execute_delete_cp - Deleting DDR Checkpoint for dpnid:<dpnid> on ddr:dd.emc.com cp: cp.20170805130259
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: Setting default storage unit to 'avamar-1501099628' for handle 1
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Warning: Calling DDR_EXPIRE_SNAPSHOT returned result code:5075 message:the user has insufficient access rights
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170805130259, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Error: <4740>Datadomain checkpoint delete operation failed.
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete finished in 1 seconds
Aug  6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete cmd finished =============================
Les événements suivants sont visibles dans le fichier ddfs.info (/ddr/var/log/debug/ddfs.info*) sur le système Data Domain :
08/07 08:01:06.322 (tid 0x7fe7037cd930): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_expire() failed for SUName avamar-1501099628, snapshot: cp.20170802130330, retention: -1, flags: 0 Err: 5075-Update retention of snapshot [cp.20170802130330] on Storage Unit [avamar-1501099628(nfs: Operation not permitted)

10/11 11:19:55.468 (tid 0x7f27454a63f0): ddboost-<avamar.emc.com-60566>: test-avamar.dell.emc.com Local Time: Wed Oct 11 11:19:55 2017
10/11 11:19:55.471 (tid 0x7f2cd150e830): OST_FH_PERM FAIL on storage-unit=avamar-1501099628 op=NFSPROC3_DDP_LOOKUP[27] client=test-avamar.dell.emc.com uid=500:uid or gid does not match
09/26 09:17:46.762 (tid 0x7f60d7a08410): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit [avamar-1501099628] failed (nfs: I/O error)
09/26 09:18:46.472 (tid 0x7f7e1ab92d50): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit

Cause

L’utilisateur DD Boost d’une unité de stockage particulière a été créé dans une version antérieure de DDOS avec un groupe de systèmes d’exploitation de users, plutôt que admin. Cela se produit lorsqu’Avamar se connecte pour la première fois à Data Domain et crée l’unité de stockage, en définissant des autorisations similaires à celles ci-dessous :
drwxr-xr-x 7 <ddboostuser> users 430 Apr 26  2016 <avamar-mtree-name>
À partir de DDOS 6.1.x, certaines opérations d’unité de stockage, telles que la suppression d’une unité de stockage ou l’expiration de snapshots, nécessitent que le propriétaire de l’unité de stockage fasse partie de la admin (au lieu du groupe users groupe).

Lorsque ce n’est pas le cas, ces opérations échouent et, chaque jour, deux nouveaux snapshots Data Domain, correspondant aux points de contrôle Avamar, n’expirent pas.

Le système n’est pas affecté si l’utilisateur DD Boost associé à l’unité de stockage a été remplacé par un admin rôle par la suite.
 
Remarque : Jusqu’à présent, ce problème n’affecte Avamar que dans la mesure où les autres applications de sauvegarde n’effectuent aucune opération de vérification du groupe d’utilisateurs et des autorisations.

Resolution

Vérifiez les paramètres de registre en procédant comme suit sur le Data Domain :
  1. Récupération de l’Avamar DDBoost user
ddboost storage-unit show
Name                Pre-Comp (GiB)   Status   User              Report Physical
                                                                   Size (MiB)
-----------------   --------------   ------   ---------------   ---------------
avamar-1501099628      10808220.0   RW       ddboost-avamar               -
d025                      457051.7   RW       ddboost-avamar                 -
rman_dd                   240902.7   RW       ddboost-rman                   -
mssql                     142474.8   RW       ddboost-avamar                 -
-----------------   --------------   ------   ---------------   ---------------
Dans cette sortie, l’utilisateur Avamar DD Boost est ddboost-avamar.
  1. Récupérez et notez l’ID utilisateur (UID) de l’utilisateur DD Boost : 
user show list
Exemple :
User list from node "localhost".
Name                Uid   Role    Last Login From   Last Login Time            Status    Disable Date
--------            ---   -----   ---------------   ------------------------   -------   ------------
sysadmin            100   admin   10.10.40.59       Tue Oct 10 14:44:52 2017    enabled   never
ddboost-avamar    500   admin   10.10.40.55        Wed Oct 11 11:07:49 2017   enabled   never
--------   ---    -----   ---------------   ------------------------   -------   ------------
2 users found.
Dans ce cas, l’UID est de 500 (mais cela peut varier). 
  1. Exécutez la commande suivante pour vérifier les paramètres de registre :
reg show protocol.ost
L’ID de groupe (GID) du groupe d’administrateurs est 50 , tandis que l’ID de groupe du groupe d’utilisateurs est 100 (à ne pas confondre avec l’UID 100 pour sysadmin)
 
Exemple dans lequel les paramètres de registre sont incorrects (l’ID de groupe est 100) :
reg show protocol.ost
...
protocol.ost.stu_user.<avamar-mtree-name>= 500:100
protocol.ost.uid500:100 = <ddboostusername>
protocol.ost.user.<ddboostusername> = 500:100
...
Si les paramètres sont incorrects (où le GID est défini sur 100), créez une demande de service en citant cet article de la base de connaissances.

Le problème peut ensuite être examiné, vérifié et résolu.

Affected Products

Avamar

Products

Avamar, Avamar Server, Data Domain
Article Properties
Article Number: 000069768
Article Type: Solution
Last Modified: 28 Oct 2024
Version:  38
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.