La contraseña raíz de IDPA System Manager se desincroniza con frecuencia
Summary: Problema informado en IDPA 2.3 La contraseña raíz del administrador del sistema IDPA se desincroniza con frecuencia después de actualizar la contraseña correcta en el tablero de ACM.
Symptoms
-
Verifique en DPC.
Acceda mediante SSH a DPC desde ACM y mediante una sesión de PuTTY independiente mediante el uso de administrador y la contraseña
correcta Cambie a root mediante el siguiente comando:#su -
Si puede iniciar sesión en DPC mediante el uso de administrador/raíz correctamente, continúe a continuación.
-
Verifique los registros en ACM
/usr/local/dataprotection/var/configmgr/server_data/logs/server.log:Busque la siguiente cadena para ver cuándo y cuántas veces se ha desincronizado la contraseña raíz de DPC:
#grep -i "Setting dpcRootPasswordOutOfSync=true" server.log* server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-dpcadapter.DPCUtil: Setting dpcRootPasswordOutOfSync=true server.log.7:2020-10-02 18:28:25,577 INFO [Thread-40894]-dpcadapter.DPCUtil: Setting dpcRootPasswordOutOfSync=true
Compruebe el subproceso mencionado anteriormente para ver los siguientes síntomas en los registros:
#grep -E "Thread-3200180" server.log*
- El estado de servicios de ACM Requests viene bien:
server.log.18:2020-09-22 14:09:55,332 INFO [Thread-3200180]-util.SSHUtil: Remote command using SSH execution status: Host : [10.199.193.14] User : [admin] Pass word : [**********] Command : [/usr/local/dpc/bin/dpc status] STATUS : [0] server.log.18:2020-09-22 14:09:55,332 INFO [Thread-3200180]-util.SSHUtil: STDOUT : [Version: 18.2.0-13 server.log.18:2020-09-22 14:09:55,332 INFO [Thread-3200180]-util.SSHUtil: STDERR : []
- Confirma que la contraseña esté sincronizada:
server.log.18:2020-09-22 14:09:55,340 INFO [Thread-3200180]-dao.DPCConfigDAOImpl: Successfully retrieved DPC configuration server.log.18:2020-09-22 14:09:55,340 INFO [Thread-3200180]-dpcadapter.DPCUtil: dpcRootPasswordOutOfSync=false server.log.18:2020-09-22 14:09:55,340 INFO [Thread-3200180]-dpcadapter.DPCUtil: dpcAdminPasswordOutOfSync=false
- Vuelve a buscar las credenciales de DPC e intenta acceder mediante SSH a DPC:
server.log.18:2020-09-22 14:09:55,469 INFO [Thread-3200180]-util.SSHUtil: Creating session using SSH parameters: Host : [10.199.193.14] User : [admin] Pas sword : [**********] server.log.18:2020-09-22 14:09:55,469 INFO [Thread-3200180]-util.SSHUtil: Connecting to host [10.199.193.14] using provided credentials. server.log.18:2020-09-22 14:09:55,546 INFO [Thread-3200180]-util.SSHUtil: Connected to host [10.199.193.14] using provided credentials. server.log.18:2020-09-22 14:09:55,547 INFO [Thread-3200180]-util.SSHUtil: Opening a channel for communication. server.log.18:2020-09-22 14:09:55,547 INFO [Thread-3200180]-util.SSHUtil: Channel for communication opened successfully. server.log.18:2020-09-22 14:09:55,701 INFO [Thread-3200180]-util.SSHUtil: Expected Message:: ssword .... server.log.18:2020-09-22 14:10:25,732 ERROR [Thread-3200180]-util.SSHUtil: Error in command execution Expect operation fails (timeout: 30000 ms) for matcher: contains('ssword') - El canal permanece abierto a partir de las 14:10:25
2020-09-22 14:10:25,732 INFO [Thread-3200180]-util.SSHUtil: Waiting for channel close
- Canal cerrado después de 2 horas:
server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Disconnecting channel forcefully. server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Channel disconnected successfully. server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Processing the ssh command execution results standard output. server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Processing the ssh command execution standard error. server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-util.SSHUtil: Remote command using SSH execution status: Host : [10.199.193.14] User : [admin] Password : [**********] Command : [su -c 'date'] STATUS : [-1]
- Lo marca como no sincronizado:
server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-dpcadapter.DPCUtil: DPC root password is out of sync, throwing exception server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-dpcadapter.DPCUtil: Setting dpcRootPasswordOutOfSync=true
- El estado de servicios de ACM Requests viene bien:
Cause
Cuando DPC tarda en responder (tal vez debido a algunos trabajos o actividades), el comando activado para comprobar la sincronización de contraseñas no recibe el aviso en el tiempo esperado (lo que provoca un tiempo de espera agotado en la ejecución del comando), lo que da lugar a situaciones de falla.
Resolution
El equipo de ingeniería corrigió este problema en el código IDPA 2.7.0.