Hasło użytkownika głównego IDPA System Manager często nie jest zsynchronizowane
Summary: Problem zgłoszony w IDPA 2.3 Hasło użytkownika głównego menedżera systemu IDPA często nie jest zsynchronizowane po zaktualizowaniu prawidłowego hasła na pulpicie nawigacyjnym ACM.
Symptoms
-
Zweryfikuj na DPC.
ssh do DPC z ACM i za pomocą oddzielnej sesji putty przy użyciu administratora i poprawnego hasła
Przełącz się na użytkownika root przy użyciu poniższego polecenia:#su -
Jeśli możesz zalogować się do DPC przy użyciu konta admin/root, postępuj zgodnie z poniższymi instrukcjami.
-
Sprawdź dzienniki w ACM
/usr/local/dataprotection/var/configmgr/server_data/logs/server.log:Wyszukaj poniższy ciąg, aby zobaczyć, kiedy i ile razy hasło użytkownika głównego DPC przestało być zsynchronizowane:
#grep -i "Setting dpcRootPasswordOutOfSync=true" server.log* server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-dpcadapter.DPCUtil: Setting dpcRootPasswordOutOfSync=true server.log.7:2020-10-02 18:28:25,577 INFO [Thread-40894]-dpcadapter.DPCUtil: Setting dpcRootPasswordOutOfSync=true
Sprawdź wątek zanotowany powyżej, aby zobaczyć następujące objawy w dziennikach:
#grep -E "Thread-3200180" server.log*
- ACM żąda statusu usług, który jest prawidłowy:
server.log.18:2020-09-22 14:09:55,332 INFO [Thread-3200180]-util.SSHUtil: Remote command using SSH execution status: Host : [10.199.193.14] User : [admin] Pass word : [**********] Command : [/usr/local/dpc/bin/dpc status] STATUS : [0] server.log.18:2020-09-22 14:09:55,332 INFO [Thread-3200180]-util.SSHUtil: STDOUT : [Version: 18.2.0-13 server.log.18:2020-09-22 14:09:55,332 INFO [Thread-3200180]-util.SSHUtil: STDERR : []
- Potwierdzenie, że hasło jest zsynchronizowane:
server.log.18:2020-09-22 14:09:55,340 INFO [Thread-3200180]-dao.DPCConfigDAOImpl: Successfully retrieved DPC configuration server.log.18:2020-09-22 14:09:55,340 INFO [Thread-3200180]-dpcadapter.DPCUtil: dpcRootPasswordOutOfSync=false server.log.18:2020-09-22 14:09:55,340 INFO [Thread-3200180]-dpcadapter.DPCUtil: dpcAdminPasswordOutOfSync=false
- Ponownie pobiera identyfikatory DPC i próbuje nawiązać połączenie SSH z DPC:
server.log.18:2020-09-22 14:09:55,469 INFO [Thread-3200180]-util.SSHUtil: Creating session using SSH parameters: Host : [10.199.193.14] User : [admin] Pas sword : [**********] server.log.18:2020-09-22 14:09:55,469 INFO [Thread-3200180]-util.SSHUtil: Connecting to host [10.199.193.14] using provided credentials. server.log.18:2020-09-22 14:09:55,546 INFO [Thread-3200180]-util.SSHUtil: Connected to host [10.199.193.14] using provided credentials. server.log.18:2020-09-22 14:09:55,547 INFO [Thread-3200180]-util.SSHUtil: Opening a channel for communication. server.log.18:2020-09-22 14:09:55,547 INFO [Thread-3200180]-util.SSHUtil: Channel for communication opened successfully. server.log.18:2020-09-22 14:09:55,701 INFO [Thread-3200180]-util.SSHUtil: Expected Message:: ssword .... server.log.18:2020-09-22 14:10:25,732 ERROR [Thread-3200180]-util.SSHUtil: Error in command execution Expect operation fails (timeout: 30000 ms) for matcher: contains('ssword') - Kanał pozostaje otwarty od 14:10:25
2020-09-22 14:10:25,732 INFO [Thread-3200180]-util.SSHUtil: Waiting for channel close
- Kanał zamknięty po 2 godzinach:
server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Disconnecting channel forcefully. server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Channel disconnected successfully. server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Processing the ssh command execution results standard output. server.log.18:2020-09-22 16:10:26,458 INFO [Thread-3200180]-util.SSHUtil: Processing the ssh command execution standard error. server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-util.SSHUtil: Remote command using SSH execution status: Host : [10.199.193.14] User : [admin] Password : [**********] Command : [su -c 'date'] STATUS : [-1]
- Oznacza brak synchronizacji:
server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-dpcadapter.DPCUtil: DPC root password is out of sync, throwing exception server.log.18:2020-09-22 16:10:26,459 INFO [Thread-3200180]-dpcadapter.DPCUtil: Setting dpcRootPasswordOutOfSync=true
- ACM żąda statusu usług, który jest prawidłowy:
Cause
Gdy DPC reaguje wolno (być może z powodu niektórych zadań lub działań), polecenie uruchomione w celu sprawdzenia synchronizacji haseł nie otrzymuje monitu w oczekiwanym czasie (co powoduje przekroczenie limitu czasu wykonywania polecenia), co powoduje scenariusze zakończone niepowodzeniem.
Resolution
Inżynierowie rozwiązali ten problem w kodzie IDPA 2.7.0.