NetWorker: il dashboard NWUI restituisce l'errore "Failed to fetch latest counts"
Summary: NetWorker Web User Interface (NWUI) consente di gestire la datazone di NetWorker. La scheda Dashboard di NWUI mostra "Impossibile recuperare gli ultimi conteggi per il dashboard" e non visualizza policy, flussi di lavoro o azioni. Il servizio di monitoraggio non può eseguire l'autenticazione al database NWUI perché l'alias monitoringdbpasswordalias non è presente nell'archivio chiavi NWUI. ...
Symptoms
Il dashboard NWUI visualizza il seguente errore:
Failed to fetch latest counts for Dashboard Error is fetching count of activities based on status from Monitoring Service
I tasti C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\nwui.log mostra un errore di connessione rifiutata dal servizio di monitoraggio:
... HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Authenticating user Administrator on authentication server Emcbkp01p.berlitz.com.co. HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Testing server details for nw calls. HH:MM:SS [https-jsse-nio-9090-exec-8] ERROR c.e.n.c.n.i.MonitoringApi - Error in fetching count of activities based on status from Monitoring Service. java.net.ConnectException: Connection refused: connect ...
I tasti C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs\monitoring-app.log mostra che il servizio di monitoraggio non è in grado di recuperare la password del database dall'archivio chiavi:
... YYYY-MM-DD HH:MM:SS [TomcatWebServer] [main] INFO org.springframework.boot.web.embedded.tomcat.TomcatWebServer - Tomcat initialized with port(s): 9095 (https) YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.coyote.http11.Http11NioProtocol - Initializing ProtocolHandler ["https-jsse-nio-9095"] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardService - Starting service [Tomcat] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardEngine - Starting Servlet engine: [Apache Tomcat/9.0.48] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.ContainerBase.[Tomcat].[localhost].[/monitoring] - Initializing Spring embedded WebApplicationContext YYYY-MM-DD HH:MM:SS [ServletWebServerApplicationContext] [main] INFO org.springframework.boot.web.servlet.context.ServletWebServerApplicationContext - Root WebApplicationContext: initialization completed in 3092 ms YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] INFO monitoring - DB password file not present. YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] ERROR monitoring - Unable to retrieve the database password from Keystore java.lang.NullPointerException: null at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDBPasswordFromKeystore(DataSourceConfig.java:75) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDataSource(DataSourceConfig.java:64) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig$$EnhancerBySpringCGLIB$$c434748a.CGLIB$getDataSource$0(<generated>) ~[classes!/:?] ...
L'elenco dell'archivio chiavi NWUI mostra solo 2 voci invece delle 3 previste. I tasti monitoringdbpasswordalias Voce mancante:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 2 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
Un keystore configurato correttamente mostra 3 voci, tra cui: monitoringdbpasswordalias:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 3 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
monitoringdbpasswordalias, MONTH DD, YYYY SecretKeyEntry,Cause
Il servizio di monitoraggio richiede l'intervento monitoringdbpasswordalias alias nell'archivio chiavi NWUI (nwui.keystore). Questo alias archivia la password del database utilizzata per eseguire l'autenticazione al database di monitoraggio NWUI.
I tasti monitoringdbpasswordalias L'alias è stato rimosso dall'archivio chiavi. Unknown: la causa del problema è sconosciuta. Senza l'alias, il servizio di monitoraggio non può recuperare la password del database. Il servizio non si avvia e il dashboard non può visualizzare i dati.
Resolution
Ricreare il file monitoringdbpasswordalias alias nell'archivio chiavi NWUI. Per questa procedura è necessaria la password dell'archivio chiavi NWUI. Sostituito <password> con la password dell'archivio chiavi NWUI nei passaggi seguenti.
- Aprire una finestra del prompt dei comandi con l'opzione "Esegui come amministratore".2.
- o la creazione di una copia del database.
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original"
- Aprire :
pg_hba.confFile con un editor di testo:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Modificare il METODO da "md5" a "trust" per tutti gli utenti non commentati nella parte inferiore del file
- Salvare le modifiche in
pg_hba.conf
- Arrestare "NetWorker WebUI Database" e "NetWorker Web Management UI Server"
services: net stop nwui - Avviare i servizi "NetWorker WebUI Database" e "NetWorker Web Management UI Server":
net start nwui - Connettersi al database NWUI con
psql:
"C:\Program Files\EMC NetWorker\nwui\monitoring\postgres\12\bin\psql" -U nwuiuser -d nwui -p 5435
- Modificare la password "nwuiruser" in password dell'archivio chiavi NWUI:
ALTER USER nwuiuser WITH PASSWORD 'password'; - Uscire dal
psqlconnectionquit - Arrestare i servizi "NetWorker WebUI Database" e "NetWorker Web Management UI Server" :
net stop nwui - Creazione di un nuovo file
nwuidb.conf:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\nwuidb.conf"
- Immettere la codifica Base64 della password <> dell'archivio chiavi NWUI nella nuova
nwuidb.confFile: https://www.base64encode.org/ - Salvare la modifica alla nuova
nwuidb.conf.
- Ripristinare la finestra di dialogo
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Avviare i servizi "NetWorker WebUI Database" e "NetWorker Web Management UI Server":
net start nwui - Confermare il
monitoringdbpasswordaliasè stato creato nel keystore NWUI:
"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
- Verificare che il sintomo non venga più riscontrato in NWUI.