Le mot de passe root d’IDPA System Manager se désynchronise fréquemment
Summary: Problème signalé dans IDPA 2.3 Le mot de passe racine du gestionnaire de système IDPA se désynchronise fréquemment après la mise à jour du mot de passe correct sur le tableau de bord ACM. ...
Symptoms
-
Vérifier sur DPC.
ssh à DPC à partir de l’ACM et par une session putty distincte à l’aide de l’administrateur et du mot de passe
correct Passez à la racine à l’aide de la commande ci-dessous :#su -
Si vous parvenez à vous connecter à DPC à l’aide de admin/root, procédez ci-dessous.
-
Vérifiez les journaux sur l’ACM
/usr/local/dataprotection/var/configmgr/server_data/logs/server.log:Recherchez la chaîne ci-dessous pour savoir quand et combien de fois le mot de passe racine DPC a été désynchronisé :
#grep -i "Setting dpcRootPasswordOutOfSync=true" server.log* server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-dpcadapter.DPCUtil: Setting dpcRootPasswordOutOfSync=true server.log.7:2020-10-02 18:28:25,577 INFO [Thread-40894]-dpcadapter.DPCUtil: Setting dpcRootPasswordOutOfSync=true
Recherchez le thread mentionné ci-dessus pour voir les symptômes suivants dans les journaux :
#grep -E "Thread-3200180" server.log*
- ACM demande l’état des services, ce qui est correct :
server.log.18:2020-09-22 14:09:55,332 INFO [Thread-3200180]-util.SSHUtil: Remote command using SSH execution status: Host : [10.199.193.14] User : [admin] Pass word : [**********] Command : [/usr/local/dpc/bin/dpc status] STATUS : [0] server.log.18:2020-09-22 14:09:55,332 INFO [Thread-3200180]-util.SSHUtil: STDOUT : [Version: 18.2.0-13 server.log.18:2020-09-22 14:09:55,332 INFO [Thread-3200180]-util.SSHUtil: STDERR : []
- Confirme que le mot de passe est synchronisé :
server.log.18:2020-09-22 14:09:55,340 INFO [Thread-3200180]-dao.DPCConfigDAOImpl: Successfully retrieved DPC configuration server.log.18:2020-09-22 14:09:55,340 INFO [Thread-3200180]-dpcadapter.DPCUtil: dpcRootPasswordOutOfSync=false server.log.18:2020-09-22 14:09:55,340 INFO [Thread-3200180]-dpcadapter.DPCUtil: dpcAdminPasswordOutOfSync=false
- Récupère les références DPC et tente de se connecter en SSH à DPC :
server.log.18:2020-09-22 14:09:55,469 INFO [Thread-3200180]-util.SSHUtil: Creating session using SSH parameters: Host : [10.199.193.14] User : [admin] Pas sword : [**********] server.log.18:2020-09-22 14:09:55,469 INFO [Thread-3200180]-util.SSHUtil: Connecting to host [10.199.193.14] using provided credentials. server.log.18:2020-09-22 14:09:55,546 INFO [Thread-3200180]-util.SSHUtil: Connected to host [10.199.193.14] using provided credentials. server.log.18:2020-09-22 14:09:55,547 INFO [Thread-3200180]-util.SSHUtil: Opening a channel for communication. server.log.18:2020-09-22 14:09:55,547 INFO [Thread-3200180]-util.SSHUtil: Channel for communication opened successfully. server.log.18:2020-09-22 14:09:55,701 INFO [Thread-3200180]-util.SSHUtil: Expected Message:: ssword .... server.log.18:2020-09-22 14:10:25,732 ERROR [Thread-3200180]-util.SSHUtil: Error in command execution Expect operation fails (timeout: 30000 ms) for matcher: contains('ssword') - Le canal reste ouvert à partir de 14:10:25
2020-09-22 14:10:25,732 INFO [Thread-3200180]-util.SSHUtil: Waiting for channel close
- Canal fermé après 2 heures :
server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Disconnecting channel forcefully. server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Channel disconnected successfully. server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Processing the ssh command execution results standard output. server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Processing the ssh command execution standard error. server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-util.SSHUtil: Remote command using SSH execution status: Host : [10.199.193.14] User : [admin] Password : [**********] Command : [su -c 'date'] STATUS : [-1]
- Indique qu’il est désynchronisé :
server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-dpcadapter.DPCUtil: DPC root password is out of sync, throwing exception server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-dpcadapter.DPCUtil: Setting dpcRootPasswordOutOfSync=true
- ACM demande l’état des services, ce qui est correct :
Cause
Lorsque DPC devient lent à répondre (peut-être en raison de certaines tâches ou activités), la commande déclenchée pour vérifier la synchronisation du mot de passe n’obtient pas l’invite dans le délai prévu (ce qui entraîne un délai d’expiration de l’exécution de la commande), ce qui entraîne des scénarios d’échec.
Resolution
Les ingénieurs ont résolu ce problème dans le code IDPA 2.7.0.