NetWorker: Řídicí panel NWUI selže s chybou "Nepodařilo se načíst nejnovější počty"
Summary: Webové uživatelské rozhraní NetWorker (NWUI) slouží ke správě datové zóny NetWorker. Na kartě NWUI Dashboard se zobrazuje "Nepodařilo se načíst nejnovější počty pro řídicí panel" a nezobrazuje zásady, pracovní postupy ani akce. Monitorovací služba se nemůže ověřit v databázi NWUI, protože v úložišti klíčů NWUI chybí alias monitoringdbpasswordalias. ...
Symptoms
Řídicí panel NWUI zobrazí následující chybu:
Failed to fetch latest counts for Dashboard Error is fetching count of activities based on status from Monitoring Service
Kód C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\nwui.log zobrazí chybu Monitorování připojení odmítnuto:
... HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Authenticating user Administrator on authentication server Emcbkp01p.berlitz.com.co. HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Testing server details for nw calls. HH:MM:SS [https-jsse-nio-9090-exec-8] ERROR c.e.n.c.n.i.MonitoringApi - Error in fetching count of activities based on status from Monitoring Service. java.net.ConnectException: Connection refused: connect ...
Kód C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs\monitoring-app.log Ukazuje, že monitorovací služba nemůže načíst heslo databáze z úložiště klíčů:
... YYYY-MM-DD HH:MM:SS [TomcatWebServer] [main] INFO org.springframework.boot.web.embedded.tomcat.TomcatWebServer - Tomcat initialized with port(s): 9095 (https) YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.coyote.http11.Http11NioProtocol - Initializing ProtocolHandler ["https-jsse-nio-9095"] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardService - Starting service [Tomcat] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardEngine - Starting Servlet engine: [Apache Tomcat/9.0.48] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.ContainerBase.[Tomcat].[localhost].[/monitoring] - Initializing Spring embedded WebApplicationContext YYYY-MM-DD HH:MM:SS [ServletWebServerApplicationContext] [main] INFO org.springframework.boot.web.servlet.context.ServletWebServerApplicationContext - Root WebApplicationContext: initialization completed in 3092 ms YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] INFO monitoring - DB password file not present. YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] ERROR monitoring - Unable to retrieve the database password from Keystore java.lang.NullPointerException: null at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDBPasswordFromKeystore(DataSourceConfig.java:75) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDataSource(DataSourceConfig.java:64) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig$$EnhancerBySpringCGLIB$$c434748a.CGLIB$getDataSource$0(<generated>) ~[classes!/:?] ...
Výpis úložiště klíčů NWUI zobrazí pouze 2 položky místo očekávaných 3. Kód monitoringdbpasswordalias Položka chybí:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 2 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
Správně nakonfigurované úložiště klíčů zobrazuje 3 položky: monitoringdbpasswordalias:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 3 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
monitoringdbpasswordalias, MONTH DD, YYYY SecretKeyEntry,Cause
Služba monitorování vyžaduje monitoringdbpasswordalias alias v úložišti klíčů NWUI (nwui.keystore). Tento alias ukládá heslo databáze používané k ověření v databázi monitorování NWUI.
Kód monitoringdbpasswordalias Alias byl odebrán z úložiště klíčů. Příčina odstranění není známa. Bez aliasu nemůže monitorovací služba načíst heslo databáze. Službu se nepodaří spustit a řídicí panel nemůže zobrazit data.
Resolution
Znovu vytvořte monitoringdbpasswordalias alias v úložišti klíčů NWUI. Pro tento postup je vyžadováno heslo úložiště klíčů NWUI. Nahrazen <password> s heslem úložiště klíčů NWUI v níže uvedených krocích.
- Otevřete okno příkazového řádku s možností "Spustit jako správce".
- nebo vytvoření kopie databáze.
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original"
- Otevřete .
pg_hba.confSoubor s textovým editorem:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Změňte metodu z "md5" na "trust" pro všechny nekomentované uživatele ve spodní části souboru.
- Uložte změny do
pg_hba.conf
- Zastavte položku "NetWorker WebUI Database" a "NetWorker Web Management UI Server".
services: net stop nwui - Spusťte služby "NetWorker WebUI Database" a "NetWorker Web Management UI Server":
net start nwui - Připojte se k databázi NWUI pomocí
psql:
"C:\Program Files\EMC NetWorker\nwui\monitoring\postgres\12\bin\psql" -U nwuiuser -d nwui -p 5435
- Změňte heslo "nwuiruser" na heslo úložiště klíčů NWUI:
ALTER USER nwuiuser WITH PASSWORD 'password'; - Ukončete nabídku
psqlconnectivityquit - Zastavte služby "NetWorker WebUI Database" a "NetWorker Web Management UI Server" :
net stop nwui - Vytvořit novou událost
nwuidb.conf:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\nwuidb.conf"
- Do nového pole zadejte kódování Base64 hesla> úložiště <klíčů NWUI
nwuidb.confSoubor: https://www.base64encode.org/ - Uložte změnu do nového
nwuidb.confnezahrnujte mezery.
- Vraťte zpět
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Spusťte služby "NetWorker WebUI Database" a "NetWorker Web Management UI Server":
net start nwui - Potvrďte
monitoringdbpasswordaliasbyl vytvořen v úložišti klíčů NWUI:
"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
- Ověřte, že se příznak již nevyskytuje v NWUI.