보안 연결 게이트웨이 - HTTP 프록시 자격 증명 변경은 SRS 3.52에서 업그레이드된 게이트웨이에 적용되지 않습니다.

Summary: 이 문서에서는 SRS 3.52에서 업그레이드된 게이트웨이에 HTTP 프록시 자격 증명 변경이 적용되지 않는 이유에 대해 설명합니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

SRS 3.52에서 SCG 5.20(유일하게 지원되는 마이그레이션 경로)으로 마이그레이션한 후 프록시 자격 증명을 변경하려고 하면 게이트웨이와 Dell 간의 연결이 끊어집니다.

Cause

이 문제는 SRS 3.x에서 SCG 5.20으로 마이그레이션한 후 프록시 자격 증명이 업데이트된 경우에만 발생합니다. Mosquitto.service가 LockBox에 저장된 자격 증명 대신 mosquito.conf 파일에 구성된 암호를 사용하는 것으로 확인되었습니다. 업데이트된 자격 증명이 Lockbox에 저장되고 있지만 mosquitto.conf가 업데이트되지 않는 것이 확인되었습니다. 암호의 우선 순위는 mosquito.conf 파일이므로 이전 자격 증명이 사용되었습니다.

Resolution

SCG 게이트웨이를 5.20에서 이후 버전으로 업그레이드하면 mosquitto.conf에서 이전 자격 증명이 제거됩니다.

또는 게이트웨이를 v5.20으로 유지해야 하는 경우 다음 단계를 사용합니다.
  • SCG WebUI가 연결되어 있는 동안 새 자격 증명을 다시 한 번 적용합니다.
  • SSH를 통해 SCG-VE에 연결하고 root로 로그인합니다.
  • 다음을 사용하여 SRS 컨테이너를 입력합니다.
    docker exec -it esrsde-app bash
  • 아래 명령을 사용하여 mosquitto.conf에서 암호를 주석 처리합니다.
  • sed -i 's/proxy_password/#proxy_password/g' /etc/mosquitto/conf.d/mosquitto.conf
  • Mosquitto 서비스를 다시 시작합니다.
    wd stop esrsmosquitto                                                                                                  
    wd start esrsmosquitto
  • 컨테이너 및 SSH 세션에서 로그아웃합니다.
    exit
    exit
  • 위의 단계가 적용되면 Lockbox에서 자격 증명을 가져옵니다.

Products

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
Article Properties
Article Number: 000227392
Article Type: Solution
Last Modified: 02 Aug 2024
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.