Symptoms
O Data Domain mostra que não há snapshots expirados. Isso pode ser verificado fazendo o seguinte:
- No Avamar Utility Node, determine o nome do MTree executando o comando
avmaint hfscreate
na grade do Avamar e precedendo a string /data/col1/avamar-
Segue:
Exemplo:
avmaint hfscreate
1501099628
O nome do MTree resultante: /data/col1/avamar-1501099628
- No Data Domain, obtenha uma lista dos snapshots associados ao Avamar MTree:
snapshot list mtree /data/col1/<avamar-mtree-name>
Exemplo:
snapshot list mtree /data/col1/avamar-1501099628
Snapshot Information for MTree: /data/col1/avamar-1501099628
----------------------------------------------
Name Pre-Comp (GiB) Create Date Retain Until Status
----------------- -------------- ----------------- ------------ ------
cp.20170802130330 501241.1 Aug 2 2017 09:04
cp.20170802131127 501355.0 Aug 2 2017 09:11
cp.20170803120133 503440.7 Aug 3 2017 08:02
cp.20170803120726 503554.7 Aug 3 2017 08:07
cp.20170804120142 496207.0 Aug 4 2017 08:02
cp.20170804120836 496321.0 Aug 4 2017 08:09
cp.20170805130259 523295.5 Aug 5 2017 09:03
cp.20170805130955 523409.5 Aug 5 2017 09:10
cp.20170806130127 541524.5 Aug 6 2017 09:01
cp.20170806130719 541638.5 Aug 6 2017 09:07
cp.20170807130120 438037.9 Aug 7 2017 09:01
cp.20170807130712 438151.9 Aug 7 2017 09:07
----------------- -------------- ----------------- ------------ ------
Snapshot Summary
-------------------
Total: 12
Not expired: 12
Expired: 0
Os seguintes eventos podem ser vistos nos logs de manutenção DDR do Avamar
(/usr/local/avamar/var/ddrmaintlogs/ddrmaint.log*)
:
Aug 7 09:07:45 avamar ddrmaint.bin[122469]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170806130719, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug 7 09:07:45 avamar ddrmaint.bin[122469]: Error: <4740>Datadomain checkpoint delete operation failed.
...
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: Data Domain configured in Stand-Alone mode.
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: cp-delete::execute_delete_cp - Deleting DDR Checkpoint for dpnid:<dpnid> on ddr:dd.emc.com cp: cp.20170805130259
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: Setting default storage unit to 'avamar-1501099628' for handle 1
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Warning: Calling DDR_EXPIRE_SNAPSHOT returned result code:5075 message:the user has insufficient access rights
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170805130259, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Error: <4740>Datadomain checkpoint delete operation failed.
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete finished in 1 seconds
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete cmd finished =============================
Os seguintes eventos podem ser vistos no arquivo ddfs.info
(/ddr/var/log/debug/ddfs.info*)
No Data Domain:
08/07 08:01:06.322 (tid 0x7fe7037cd930): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_expire() failed for SUName avamar-1501099628, snapshot: cp.20170802130330, retention: -1, flags: 0 Err: 5075-Update retention of snapshot [cp.20170802130330] on Storage Unit [avamar-1501099628(nfs: Operation not permitted)
10/11 11:19:55.468 (tid 0x7f27454a63f0): ddboost-<avamar.emc.com-60566>: test-avamar.dell.emc.com Local Time: Wed Oct 11 11:19:55 2017
10/11 11:19:55.471 (tid 0x7f2cd150e830): OST_FH_PERM FAIL on storage-unit=avamar-1501099628 op=NFSPROC3_DDP_LOOKUP[27] client=test-avamar.dell.emc.com uid=500:uid or gid does not match
09/26 09:17:46.762 (tid 0x7f60d7a08410): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit [avamar-1501099628] failed (nfs: I/O error)
09/26 09:18:46.472 (tid 0x7f7e1ab92d50): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit
Cause
O usuário do DD Boost para uma unidade de armazenamento específica foi criado em uma versão anterior do DDOS com um grupo de sistemas operacionais de
users
em vez de
admin
. Isso teria ocorrido quando o Avamar se conectou pela primeira vez ao Data Domain e criou a unidade de armazenamento, definindo permissões semelhantes às abaixo:
drwxr-xr-x 7 <ddboostuser> users 430 Apr 26 2016 <avamar-mtree-name>
No DDOS 6.1.x, algumas operações da unidade de armazenamento, como a exclusão de uma unidade de armazenamento ou a expiração de snapshots, exigem que o proprietário da unidade de armazenamento seja parte do
admin
grupo (em vez do
users
grupo).
Quando esse não é o caso, essas operações falham e, todos os dias, dois novos snapshots do Data Domain, correspondentes aos checkpoints do Avamar, ficam sem expirar.
O sistema não será afetado se o usuário do DD Boost associado à unidade de armazenamento tiver sido alterado para um
admin
papel depois.
Nota: Até o momento, esse problema só é conhecido por afetar o Avamar, pois outros aplicativos de backup não têm operações de verificação do grupo de usuários e das permissões.
Resolution
Verifique as configurações do registro fazendo o seguinte no Data Domain:
- Recuperar o Avamar
DDBoost user
ddboost storage-unit show
Name Pre-Comp (GiB) Status User Report Physical
Size (MiB)
----------------- -------------- ------ --------------- ---------------
avamar-1501099628 10808220.0 RW ddboost-avamar -
d025 457051.7 RW ddboost-avamar -
rman_dd 240902.7 RW ddboost-rman -
mssql 142474.8 RW ddboost-avamar -
----------------- -------------- ------ --------------- ---------------
A partir dessa saída, o usuário do Avamar DD Boost é ddboost-avamar
.
- Recupere e anote o ID do usuário (UID) do usuário do DD Boost:
user show list
Exemplo:
User list from node "localhost".
Name Uid Role Last Login From Last Login Time Status Disable Date
-------- --- ----- --------------- ------------------------ ------- ------------
sysadmin 100 admin 10.10.40.59 Tue Oct 10 14:44:52 2017 enabled never
ddboost-avamar 500 admin 10.10.40.55 Wed Oct 11 11:07:49 2017 enabled never
-------- --- ----- --------------- ------------------------ ------- ------------
2 users found.
Nesse caso, o UID é 500 (mas isso pode variar).
- Execute o seguinte comando para verificar as configurações do registro:
reg show protocol.ost
O ID do grupo (GID) do grupo de administradores é 50 , enquanto o ID do grupo de usuários é 100 (não confundir com o UID 100 para sysadmin)
Exemplo em que as configurações do Registro estão incorretas (o ID do grupo é 100):
reg show protocol.ost
...
protocol.ost.stu_user.<avamar-mtree-name>= 500:100
protocol.ost.uid500:100 = <ddboostusername>
protocol.ost.user.<ddboostusername> = 500:100
...
Se as configurações estiverem incorretas (em que o GID está definido como 100),
crie um chamado fazendo referência a este artigo da base de conhecimento.
O problema pode então ser analisado, verificado e resolvido.
Affected Products
Avamar
Products
Avamar, Avamar Server, Data Domain