Symptomen
En Data Domain, se muestra que no hay instantáneas vencidas. Esto se puede verificar haciendo lo siguiente:
- En el Avamar Utility Node, determine el nombre del MTree mediante la ejecución del comando
avmaint hfscreate
en la cuadrícula de Avamar y anteponiendo la cadena /data/col1/avamar-
Sigue:
Ejemplo:
avmaint hfscreate
1501099628
El nombre de MTree resultante: /data/col1/avamar-1501099628
- En Data Domain, obtenga una lista de las instantáneas asociadas con el MTree de Avamar:
snapshot list mtree /data/col1/<avamar-mtree-name>
Ejemplo:
snapshot list mtree /data/col1/avamar-1501099628
Snapshot Information for MTree: /data/col1/avamar-1501099628
----------------------------------------------
Name Pre-Comp (GiB) Create Date Retain Until Status
----------------- -------------- ----------------- ------------ ------
cp.20170802130330 501241.1 Aug 2 2017 09:04
cp.20170802131127 501355.0 Aug 2 2017 09:11
cp.20170803120133 503440.7 Aug 3 2017 08:02
cp.20170803120726 503554.7 Aug 3 2017 08:07
cp.20170804120142 496207.0 Aug 4 2017 08:02
cp.20170804120836 496321.0 Aug 4 2017 08:09
cp.20170805130259 523295.5 Aug 5 2017 09:03
cp.20170805130955 523409.5 Aug 5 2017 09:10
cp.20170806130127 541524.5 Aug 6 2017 09:01
cp.20170806130719 541638.5 Aug 6 2017 09:07
cp.20170807130120 438037.9 Aug 7 2017 09:01
cp.20170807130712 438151.9 Aug 7 2017 09:07
----------------- -------------- ----------------- ------------ ------
Snapshot Summary
-------------------
Total: 12
Not expired: 12
Expired: 0
Los siguientes eventos se pueden ver en los registros de mantenimiento de DDR de Avamar
(/usr/local/avamar/var/ddrmaintlogs/ddrmaint.log*)
:
Aug 7 09:07:45 avamar ddrmaint.bin[122469]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170806130719, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug 7 09:07:45 avamar ddrmaint.bin[122469]: Error: <4740>Datadomain checkpoint delete operation failed.
...
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: Data Domain configured in Stand-Alone mode.
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: cp-delete::execute_delete_cp - Deleting DDR Checkpoint for dpnid:<dpnid> on ddr:dd.emc.com cp: cp.20170805130259
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: Setting default storage unit to 'avamar-1501099628' for handle 1
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Warning: Calling DDR_EXPIRE_SNAPSHOT returned result code:5075 message:the user has insufficient access rights
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170805130259, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Error: <4740>Datadomain checkpoint delete operation failed.
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete finished in 1 seconds
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete cmd finished =============================
Los siguientes eventos se pueden ver en el archivo ddfs.info
(/ddr/var/log/debug/ddfs.info*)
en Data Domain:
08/07 08:01:06.322 (tid 0x7fe7037cd930): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_expire() failed for SUName avamar-1501099628, snapshot: cp.20170802130330, retention: -1, flags: 0 Err: 5075-Update retention of snapshot [cp.20170802130330] on Storage Unit [avamar-1501099628(nfs: Operation not permitted)
10/11 11:19:55.468 (tid 0x7f27454a63f0): ddboost-<avamar.emc.com-60566>: test-avamar.dell.emc.com Local Time: Wed Oct 11 11:19:55 2017
10/11 11:19:55.471 (tid 0x7f2cd150e830): OST_FH_PERM FAIL on storage-unit=avamar-1501099628 op=NFSPROC3_DDP_LOOKUP[27] client=test-avamar.dell.emc.com uid=500:uid or gid does not match
09/26 09:17:46.762 (tid 0x7f60d7a08410): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit [avamar-1501099628] failed (nfs: I/O error)
09/26 09:18:46.472 (tid 0x7f7e1ab92d50): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit
Oorzaak
El usuario de DD Boost para una unidad de almacenamiento específica se creó en una versión anterior de DDOS con un grupo de sistemas operativos de
users
, en lugar de
admin
. Esto habría ocurrido cuando Avamar se conectó por primera vez a Data Domain y creó la unidad de almacenamiento, configurando permisos similares a los siguientes:
drwxr-xr-x 7 <ddboostuser> users 430 Apr 26 2016 <avamar-mtree-name>
A partir de DDOS 6.1.x, algunas operaciones de la unidad de almacenamiento, como la eliminación de una unidad de almacenamiento o el vencimiento de instantáneas, requieren que el propietario de la unidad de almacenamiento forme parte de la
admin
(en lugar del grupo
users
grupo).
Cuando este no es el caso, estas operaciones fallan y todos los días, dos nuevas instantáneas de Data Domain, correspondientes a los puntos de control de Avamar, quedan sin vencer.
El sistema no se ve afectado si el usuario de DD Boost asociado con la unidad de almacenamiento se cambió a un
admin
papel después.
Nota: Hasta ahora, solo se sabe que este problema afecta a Avamar, ya que otras aplicaciones de respaldo no tienen operaciones de comprobación del grupo de usuarios y los permisos.
Oplossing
Compruebe la configuración del registro mediante lo siguiente en Data Domain:
- Recuperar Avamar
DDBoost user
ddboost storage-unit show
Name Pre-Comp (GiB) Status User Report Physical
Size (MiB)
----------------- -------------- ------ --------------- ---------------
avamar-1501099628 10808220.0 RW ddboost-avamar -
d025 457051.7 RW ddboost-avamar -
rman_dd 240902.7 RW ddboost-rman -
mssql 142474.8 RW ddboost-avamar -
----------------- -------------- ------ --------------- ---------------
En esta salida, el usuario de Avamar DD Boost es ddboost-avamar
.
- Recupere y tome nota del ID de usuario (UID) del usuario de DD Boost:
user show list
Ejemplo:
User list from node "localhost".
Name Uid Role Last Login From Last Login Time Status Disable Date
-------- --- ----- --------------- ------------------------ ------- ------------
sysadmin 100 admin 10.10.40.59 Tue Oct 10 14:44:52 2017 enabled never
ddboost-avamar 500 admin 10.10.40.55 Wed Oct 11 11:07:49 2017 enabled never
-------- --- ----- --------------- ------------------------ ------- ------------
2 users found.
En este caso, el UID es 500 (pero puede variar).
- Ejecute el siguiente comando para comprobar la configuración del registro:
reg show protocol.ost
El ID de grupo (GID) del grupo de administradores es 50 , mientras que el ID de grupo del grupo de usuarios es 100 (no debe confundirse con el UID 100 para sysadmin)
Ejemplo en el que la configuración del registro es incorrecta (el ID de grupo es 100):
reg show protocol.ost
...
protocol.ost.stu_user.<avamar-mtree-name>= 500:100
protocol.ost.uid500:100 = <ddboostusername>
protocol.ost.user.<ddboostusername> = 500:100
...
Si los ajustes son incorrectos (en los que el GID se establece en 100),
cree una solicitud de servicio haciendo referencia a este artículo de la base de conocimientos.
A continuación, el problema se puede revisar, verificar y resolver.
Getroffen producten
Avamar
Producten
Avamar, Avamar Server, Data Domain