Symptomen
Data Domain pokazuje, że nie ma wygasłych migawek. Można to zweryfikować, wykonując następujące czynności:
- W węźle Avamar Utility Node określ nazwę obiektu MTree, uruchamiając polecenie
avmaint hfscreate
na siatce Avamar i dołączanie ciągu /data/col1/avamar-
Następuje:
Przykład:
avmaint hfscreate
1501099628
Wynikowa nazwa obiektu MTree: /data/col1/avamar-1501099628
- W Data Domain pobierz listę migawek powiązanych z Avamar MTree:
snapshot list mtree /data/col1/<avamar-mtree-name>
Przykład:
snapshot list mtree /data/col1/avamar-1501099628
Snapshot Information for MTree: /data/col1/avamar-1501099628
----------------------------------------------
Name Pre-Comp (GiB) Create Date Retain Until Status
----------------- -------------- ----------------- ------------ ------
cp.20170802130330 501241.1 Aug 2 2017 09:04
cp.20170802131127 501355.0 Aug 2 2017 09:11
cp.20170803120133 503440.7 Aug 3 2017 08:02
cp.20170803120726 503554.7 Aug 3 2017 08:07
cp.20170804120142 496207.0 Aug 4 2017 08:02
cp.20170804120836 496321.0 Aug 4 2017 08:09
cp.20170805130259 523295.5 Aug 5 2017 09:03
cp.20170805130955 523409.5 Aug 5 2017 09:10
cp.20170806130127 541524.5 Aug 6 2017 09:01
cp.20170806130719 541638.5 Aug 6 2017 09:07
cp.20170807130120 438037.9 Aug 7 2017 09:01
cp.20170807130712 438151.9 Aug 7 2017 09:07
----------------- -------------- ----------------- ------------ ------
Snapshot Summary
-------------------
Total: 12
Not expired: 12
Expired: 0
W dziennikach konserwacji DDR z Avamar można zaobserwować następujące zdarzenia
(/usr/local/avamar/var/ddrmaintlogs/ddrmaint.log*)
:
Aug 7 09:07:45 avamar ddrmaint.bin[122469]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170806130719, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug 7 09:07:45 avamar ddrmaint.bin[122469]: Error: <4740>Datadomain checkpoint delete operation failed.
...
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: Data Domain configured in Stand-Alone mode.
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: cp-delete::execute_delete_cp - Deleting DDR Checkpoint for dpnid:<dpnid> on ddr:dd.emc.com cp: cp.20170805130259
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: Setting default storage unit to 'avamar-1501099628' for handle 1
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Warning: Calling DDR_EXPIRE_SNAPSHOT returned result code:5075 message:the user has insufficient access rights
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Error: cp-delete::expire_checkpoint_snapshot - Failed to expire checkpoint: cp.20170805130259, ddr: dd.emc.com, ddr-index: 1, DDR result code: 5075, desc: the user has insufficient access rights
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Error: <4740>Datadomain checkpoint delete operation failed.
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete finished in 1 seconds
Aug 6 09:07:18 avamar ddrmaint.bin[176316]: Info: ============================= cp-delete cmd finished =============================
W pliku ddfs.info można zaobserwować następujące zdarzenia
(/ddr/var/log/debug/ddfs.info*)
w Data Domain:
08/07 08:01:06.322 (tid 0x7fe7037cd930): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_expire() failed for SUName avamar-1501099628, snapshot: cp.20170802130330, retention: -1, flags: 0 Err: 5075-Update retention of snapshot [cp.20170802130330] on Storage Unit [avamar-1501099628(nfs: Operation not permitted)
10/11 11:19:55.468 (tid 0x7f27454a63f0): ddboost-<avamar.emc.com-60566>: test-avamar.dell.emc.com Local Time: Wed Oct 11 11:19:55 2017
10/11 11:19:55.471 (tid 0x7f2cd150e830): OST_FH_PERM FAIL on storage-unit=avamar-1501099628 op=NFSPROC3_DDP_LOOKUP[27] client=test-avamar.dell.emc.com uid=500:uid or gid does not match
09/26 09:17:46.762 (tid 0x7f60d7a08410): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit [avamar-1501099628] failed (nfs: I/O error)
09/26 09:18:46.472 (tid 0x7f7e1ab92d50): ddboost-<avamar.emc.com-37933>: ddboost_api ERROR: ddp_snapshot_list() failed, Err: 5009-Get snapshot list on Storage Unit
Oorzaak
Użytkownik DD Boost dla określonej jednostki pamięci masowej został utworzony we wcześniejszej wersji DDOS z grupą systemów operacyjnych
users
zamiast
admin
. Miało to miejsce, gdy Avamar najpierw połączył się z domeną danych i utworzył jednostkę pamięci masowej, ustawiając uprawnienia podobne do poniższych:
drwxr-xr-x 7 <ddboostuser> users 430 Apr 26 2016 <avamar-mtree-name>
Począwszy od DDOS 6.1.x, niektóre operacje jednostki pamięci masowej, takie jak usunięcie jednostki pamięci masowej lub wygasanie migawek, wymagają, aby właściciel jednostki pamięci masowej był częścią
admin
group (zamiast grupy
users
grupa).
Jeśli tak nie jest, operacje te kończą się niepowodzeniem, a każdego dnia dwie nowe migawki Data Domain, odpowiadające punktom kontrolnym Avamar, pozostają bez wygaśnięcia.
Nie ma to wpływu na system, jeśli użytkownik DD Boost powiązany z jednostką pamięci masowej został zmieniony na
admin
roli później.
Uwaga: Do tej pory wiadomo, że ten problem dotyczy tylko Avamar, ponieważ inne aplikacje do tworzenia kopii zapasowych nie wykonują żadnych operacji sprawdzających grupę użytkowników i uprawnienia.
Oplossing
Sprawdź ustawienia rejestru, wykonując następujące czynności w Data Domain:
- Pobierz Avamar
DDBoost user
ddboost storage-unit show
Name Pre-Comp (GiB) Status User Report Physical
Size (MiB)
----------------- -------------- ------ --------------- ---------------
avamar-1501099628 10808220.0 RW ddboost-avamar -
d025 457051.7 RW ddboost-avamar -
rman_dd 240902.7 RW ddboost-rman -
mssql 142474.8 RW ddboost-avamar -
----------------- -------------- ------ --------------- ---------------
Z tych danych wyjściowych użytkownik Avamar DD Boost ddboost-avamar
.
- Pobierz i zanotuj identyfikator użytkownika (UID) użytkownika DD Boost:
user show list
Przykład:
User list from node "localhost".
Name Uid Role Last Login From Last Login Time Status Disable Date
-------- --- ----- --------------- ------------------------ ------- ------------
sysadmin 100 admin 10.10.40.59 Tue Oct 10 14:44:52 2017 enabled never
ddboost-avamar 500 admin 10.10.40.55 Wed Oct 11 11:07:49 2017 enabled never
-------- --- ----- --------------- ------------------------ ------- ------------
2 users found.
W tym przypadku UID to 500 (ale może się to różnić).
- Uruchom następujące polecenie, aby sprawdzić ustawienia rejestru:
reg show protocol.ost
Identyfikator grupy administratorów (GID) to 50 , podczas gdy identyfikator grupy użytkowników to 100 (nie mylić z UID 100 dla sysadmin)
Przykład, w którym ustawienia rejestru są nieprawidłowe (identyfikator grupy to 100):
reg show protocol.ost
...
protocol.ost.stu_user.<avamar-mtree-name>= 500:100
protocol.ost.uid500:100 = <ddboostusername>
protocol.ost.user.<ddboostusername> = 500:100
...
Jeśli ustawienia są nieprawidłowe (gdzie GID jest ustawiony na 100),
utwórz zgłoszenie serwisowe, odwołując się do tego artykułu merytorycznego.
Problem można następnie przejrzeć, zweryfikować i rozwiązać.
Getroffen producten
Avamar
Producten
Avamar, Avamar Server, Data Domain