NetWorker. Сбой панели управления NWUI с ошибкой «Не удалось извлечь последние счетчики»
Summary: Для управления зонами данных NetWorker используется веб-интерфейс пользователя NetWorker (NWUI). На вкладке панели мониторинга NWUI отображается сообщение «Не удалось получить последние счетчики для панели мониторинга» и не отображаются политики, рабочие процессы или действия. Служба мониторинга не может выполнить аутентификацию в базе данных NWUI, так как псевдоним monitoringdbpasswordalias отсутствует в хранилище ключей NWUI. ...
Symptoms
На панели управления NWUI отображается следующее сообщение об ошибке:
Failed to fetch latest counts for Dashboard Error is fetching count of activities based on status from Monitoring Service
В строке C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\nwui.log показывает ошибку отказа в подключении от службы мониторинга:
... HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Authenticating user Administrator on authentication server Emcbkp01p.berlitz.com.co. HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Testing server details for nw calls. HH:MM:SS [https-jsse-nio-9090-exec-8] ERROR c.e.n.c.n.i.MonitoringApi - Error in fetching count of activities based on status from Monitoring Service. java.net.ConnectException: Connection refused: connect ...
В строке C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs\monitoring-app.log Показывает, что службе мониторинга не удается извлечь пароль базы данных из хранилища ключей:
... YYYY-MM-DD HH:MM:SS [TomcatWebServer] [main] INFO org.springframework.boot.web.embedded.tomcat.TomcatWebServer - Tomcat initialized with port(s): 9095 (https) YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.coyote.http11.Http11NioProtocol - Initializing ProtocolHandler ["https-jsse-nio-9095"] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardService - Starting service [Tomcat] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardEngine - Starting Servlet engine: [Apache Tomcat/9.0.48] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.ContainerBase.[Tomcat].[localhost].[/monitoring] - Initializing Spring embedded WebApplicationContext YYYY-MM-DD HH:MM:SS [ServletWebServerApplicationContext] [main] INFO org.springframework.boot.web.servlet.context.ServletWebServerApplicationContext - Root WebApplicationContext: initialization completed in 3092 ms YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] INFO monitoring - DB password file not present. YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] ERROR monitoring - Unable to retrieve the database password from Keystore java.lang.NullPointerException: null at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDBPasswordFromKeystore(DataSourceConfig.java:75) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDataSource(DataSourceConfig.java:64) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig$$EnhancerBySpringCGLIB$$c434748a.CGLIB$getDataSource$0(<generated>) ~[classes!/:?] ...
При выводе списка хранилища ключей NWUI отображается только 2 записи вместо ожидаемых 3. В строке monitoringdbpasswordalias Отсутствует запись:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 2 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
В правильно настроенном хранилище ключей отображаются 3 записи, в том числе monitoringdbpasswordalias:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 3 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
monitoringdbpasswordalias, MONTH DD, YYYY SecretKeyEntry,Cause
Для работы сервиса мониторинга требуется monitoringdbpasswordalias alias в хранилище ключей NWUI (nwui.keystore). В этом псевдониме хранится пароль базы данных, используемый для аутентификации в базе данных мониторинга NWUI.
В строке monitoringdbpasswordalias alias был удален из хранилища ключей. Причина удаления неизвестна. Без псевдонима служба мониторинга не может получить пароль базы данных. Сервис не запускается, и панель управления не может отобразить данные.
Resolution
Воссоздайте monitoringdbpasswordalias alias в хранилище ключей NWUI. Для этой процедуры требуется пароль хранилища ключей NWUI. Замените <password> с помощью пароля хранилища ключей NWUI, выполнив следующие действия.
- Откройте командную строку, применив «Запуск от имени администратора».2.
- создание копии базы данных.
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original"
- Откройте .
pg_hba.confфайл с текстовым редактором:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Измените METHOD с «md5» на «trust» для всех пользователей без комментариев в нижней части файла
- Сохраните изменения в
pg_hba.conf
- Остановите «NetWorker WebUI Database» и NetWorker Web Management UI Server
services: net stop nwui - Запустите службы «NetWorker WebUI Database» и «NetWorker Web Management UI Server».
net start nwui - Подключитесь к базе данных NWUI с помощью
psql:
"C:\Program Files\EMC NetWorker\nwui\monitoring\postgres\12\bin\psql" -U nwuiuser -d nwui -p 5435
- Измените пароль «nwuiruser» на пароль хранилища ключей NWUI:
ALTER USER nwuiuser WITH PASSWORD 'password'; - Выйдите из меню
psqlПодключенquit - Остановите службы «NetWorker WebUI Database» и «NetWorker Web Management UI Server».
net stop nwui - Создание нового развертывания
nwuidb.conf:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\nwuidb.conf"
- Введите кодировку Base64 пароля <> хранилища ключей NWUI в новый
nwuidb.confФайл: https://www.base64encode.org/ - Сохраните изменения файла.
nwuidb.conf.
- Откат
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Запустите службы «NetWorker WebUI Database» и «NetWorker Web Management UI Server».
net start nwui - Убедитесь, что
monitoringdbpasswordaliasбыл создан в хранилище ключей NWUI:
"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
- Убедитесь, что признак больше не встречается в NWUI.