Symptomen
Il Data Domain indica che non sono presenti istantanee scadute. Questa condizione può essere verificata effettuando le seguenti operazioni:
- In Avamar Utility Node, determinare il nome MTree eseguendo il comando
avmaint hfscreate
sulla griglia Avamar e anteponendo la stringa /data/col1/avamar-
Segue:
Esempio:
avmaint hfscreate
1501099628
Il nome MTree risultante: /data/col1/avamar-1501099628
- Dal Data Domain, ottenere un elenco delle istantanee associate ad Avamar MTree:
snapshot list mtree /data/col1/<avamar-mtree-name>
Esempio:
snapshot list mtree /data/col1/avamar-1501099628
Snapshot Information for MTree: /data/col1/avamar-1501099628
----------------------------------------------
Name Pre-Comp (GiB) Create Date Retain Until Status
----------------- -------------- ----------------- ------------ ------
cp.20170802130330 501241.1 Aug 2 2017 09:04
cp.20170802131127 501355.0 Aug 2 2017 09:11
cp.20170803120133 503440.7 Aug 3 2017 08:02
cp.20170803120726 503554.7 Aug 3 2017 08:07
cp.20170804120142 496207.0 Aug 4 2017 08:02
cp.20170804120836 496321.0 Aug 4 2017 08:09
cp.20170805130259 523295.5 Aug 5 2017 09:03
cp.20170805130955 523409.5 Aug 5 2017 09:10
cp.20170806130127 541524.5 Aug 6 2017 09:01
cp.20170806130719 541638.5 Aug 6 2017 09:07
cp.20170807130120 438037.9 Aug 7 2017 09:01
cp.20170807130712 438151.9 Aug 7 2017 09:07
----------------- -------------- ----------------- ------------ ------
Snapshot Summary
-------------------
Total: 12
Not expired: 12
Expired: 0
I seguenti eventi possono essere visualizzati nei registri di manutenzione DDR da Avamar
(/usr/local/avamar/var/ddrmaintlogs/ddrmaint.log*)
:
Aug 7 09:07:45 avamar ddrmaint.bin[122469]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170806130719, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug 7 09:07:45 avamar ddrmaint.bin[122469]: Error: <4740>Datadomain checkpoint delete operation failed.
...
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: Data Domain configured in Stand-Alone mode.
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: cp-delete::execute_delete_cp - Deleting DDR Checkpoint for dpnid:<dpnid> on ddr:dd.emc.com cp: cp.20170805130259
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: Setting default storage unit to 'avamar-1501099628' for handle 1
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Warning: Calling DDR_EXPIRE_SNAPSHOT returned result code:5075 message:the user has insufficient access rights
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170805130259, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Error: <4740>Datadomain checkpoint delete operation failed.
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete finished in 1 seconds
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete cmd finished =============================
Nel file ddfs.info è possibile visualizzare i seguenti eventi:
(/ddr/var/log/debug/ddfs.info*)
in Data Domain:
08/07 08:01:06.322 (tid 0x7fe7037cd930): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_expire() failed for SUName avamar-1501099628, snapshot: cp.20170802130330, retention: -1, flags: 0 Err: 5075-Update retention of snapshot [cp.20170802130330] on Storage Unit [avamar-1501099628(nfs: Operation not permitted)
10/11 11:19:55.468 (tid 0x7f27454a63f0): ddboost-<avamar.emc.com-60566>: test-avamar.dell.emc.com Local Time: Wed Oct 11 11:19:55 2017
10/11 11:19:55.471 (tid 0x7f2cd150e830): OST_FH_PERM FAIL on storage-unit=avamar-1501099628 op=NFSPROC3_DDP_LOOKUP[27] client=test-avamar.dell.emc.com uid=500:uid or gid does not match
09/26 09:17:46.762 (tid 0x7f60d7a08410): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit [avamar-1501099628] failed (nfs: I/O error)
09/26 09:18:46.472 (tid 0x7f7e1ab92d50): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit
Oorzaak
L'utente DD Boost per una particolare unità di storage è stato creato in una versione precedente di DDOS con un gruppo del sistema operativo di
users
anziché
admin
. Ciò si sarebbe verificato quando Avamar si è connesso per la prima volta a Data Domain e ha creato l'unità di storage, impostando le autorizzazioni in modo simile a quelle riportate di seguito:
drwxr-xr-x 7 <ddboostuser> users 430 Apr 26 2016 <avamar-mtree-name>
A partire da DDOS 6.1.x, alcune operazioni dell'unità di storage, come l'eliminazione di un unità di storage o le snapshot in scadenza, richiedono che il proprietario dell'unità di storage faccia parte di
admin
gruppo (invece di
users
gruppo).
In caso contrario, queste operazioni hanno esito negativo e ogni giorno rimangono due nuove snapshot Data Domain, corrispondenti ai checkpoint Avamar, senza scadenza.
Il sistema non è interessato se l'utente DD Boost associato all'unità di storage è stato modificato in un
admin
ruolo in seguito.
Nota: Finora questo problema riguarda solo Avamar, poiché altre applicazioni di backup non effettuano operazioni di controllo del gruppo di utenti e delle autorizzazioni.
Oplossing
Controllare le impostazioni di registro effettuando le seguenti operazioni su Data Domain:
- Recupero di Avamar
DDBoost user
ddboost storage-unit show
Name Pre-Comp (GiB) Status User Report Physical
Size (MiB)
----------------- -------------- ------ --------------- ---------------
avamar-1501099628 10808220.0 RW ddboost-avamar -
d025 457051.7 RW ddboost-avamar -
rman_dd 240902.7 RW ddboost-rman -
mssql 142474.8 RW ddboost-avamar -
----------------- -------------- ------ --------------- ---------------
Da questo output, l'utente Avamar DD Boost viene ddboost-avamar
.
- Recuperare e annotare l'ID utente (UID) dell'utente DD Boost:
user show list
Esempio:
User list from node "localhost".
Name Uid Role Last Login From Last Login Time Status Disable Date
-------- --- ----- --------------- ------------------------ ------- ------------
sysadmin 100 admin 10.10.40.59 Tue Oct 10 14:44:52 2017 enabled never
ddboost-avamar 500 admin 10.10.40.55 Wed Oct 11 11:07:49 2017 enabled never
-------- --- ----- --------------- ------------------------ ------- ------------
2 users found.
In questo caso, l'UID è 500 (ma può variare).
- Eseguire il seguente comando per controllare le impostazioni del Registro di sistema:
reg show protocol.ost
L'ID gruppo (GID) del gruppo admin è 50 mentre l'ID gruppo del gruppo users è 100 (da non confondere con l'UID 100 per sysadmin)
Esempio in cui le impostazioni di registro non sono corrette (l'ID gruppo è 100):
reg show protocol.ost
...
protocol.ost.stu_user.<avamar-mtree-name>= 500:100
protocol.ost.uid500:100 = <ddboostusername>
protocol.ost.user.<ddboostusername> = 500:100
...
Se le impostazioni non sono corrette (dove il GID è impostato su 100),
creare una Service Request facendo riferimento a questo articolo della Knowledge Base.
Il problema può quindi essere esaminato, verificato e risolto.
Getroffen producten
Avamar
Producten
Avamar, Avamar Server, Data Domain