NetWorker: o painel de indicadores do NWUI falha com "falha ao buscar as últimas contagens"
Summary: A interface do usuário da Web do NetWorker (NWUI) é usada para gerenciar a zona de dados do NetWorker. A guia Dashboard do NWUI mostra "Failed to fetch latest counts for Dashboard" e não exibe políticas, fluxos de trabalho ou ações. O serviço de monitoramento não pode se autenticar no banco de dados do NWUI porque o alias monitoringdbpasswordalias está ausente no armazenamento de chaves do NWUI. ...
Symptoms
O painel de indicadores do NWUI exibe o seguinte erro:
Failed to fetch latest counts for Dashboard Error is fetching count of activities based on status from Monitoring Service
Se o arquivo C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\nwui.log mostra um erro de conexão recusada do serviço de monitoramento:
... HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Authenticating user Administrator on authentication server Emcbkp01p.berlitz.com.co. HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Testing server details for nw calls. HH:MM:SS [https-jsse-nio-9090-exec-8] ERROR c.e.n.c.n.i.MonitoringApi - Error in fetching count of activities based on status from Monitoring Service. java.net.ConnectException: Connection refused: connect ...
Se o arquivo C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs\monitoring-app.log Mostra que o serviço de monitoramento não pode recuperar a senha do banco de dados do keystore:
... YYYY-MM-DD HH:MM:SS [TomcatWebServer] [main] INFO org.springframework.boot.web.embedded.tomcat.TomcatWebServer - Tomcat initialized with port(s): 9095 (https) YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.coyote.http11.Http11NioProtocol - Initializing ProtocolHandler ["https-jsse-nio-9095"] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardService - Starting service [Tomcat] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardEngine - Starting Servlet engine: [Apache Tomcat/9.0.48] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.ContainerBase.[Tomcat].[localhost].[/monitoring] - Initializing Spring embedded WebApplicationContext YYYY-MM-DD HH:MM:SS [ServletWebServerApplicationContext] [main] INFO org.springframework.boot.web.servlet.context.ServletWebServerApplicationContext - Root WebApplicationContext: initialization completed in 3092 ms YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] INFO monitoring - DB password file not present. YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] ERROR monitoring - Unable to retrieve the database password from Keystore java.lang.NullPointerException: null at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDBPasswordFromKeystore(DataSourceConfig.java:75) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDataSource(DataSourceConfig.java:64) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig$$EnhancerBySpringCGLIB$$c434748a.CGLIB$getDataSource$0(<generated>) ~[classes!/:?] ...
Listar o keystore NWUI mostra apenas duas entradas em vez das 3 esperadas. Se o arquivo monitoringdbpasswordalias A entrada está faltando:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 2 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
Um keystore configurado corretamente mostra 3 entradas, incluindo: monitoringdbpasswordalias:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 3 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
monitoringdbpasswordalias, MONTH DD, YYYY SecretKeyEntry,Cause
O serviço de monitoramento requer o monitoringdbpasswordalias alias no repositório de chaves do NWUI (nwui.keystore). Esse alias armazena a senha do banco de dados usada para autenticar no banco de dados de monitoramento do NWUI.
Se o arquivo monitoringdbpasswordalias O alias foi removido do keystore. Unknown — A causa do problema é desconhecida. Sem o alias, o serviço de monitoramento não pode recuperar a senha do banco de dados. O serviço falha ao iniciar e o Painel de indicadores não pode exibir dados.
Resolution
Recrie o monitoringdbpasswordalias alias no repositório de chaves do NWUI. A senha do keystore do NWUI é necessária para este procedimento. Substitua <password> com a senha do keystore NWUI nas etapas abaixo.
- Abra um prompt de comando usando a opção "Executar como administrador".2.
- Crie uma cópia do rabbitmq.conf
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original"
- Abra a janela
pg_hba.confarquivo com um editor de texto:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Altere o MÉTODO de "md5" para "trust" para todos os usuários não comentados na parte inferior do arquivo
- Salve as alterações em
pg_hba.conf
- Interrompa o "NetWorker WebUI Database" e o "NetWorker Web Management UI Server"
services: net stop nwui - Inicie os serviços "NetWorker WebUI Database" e "NetWorker Web Management UI Server":
net start nwui - Conecte-se ao banco de dados do NWUI com
psql:
"C:\Program Files\EMC NetWorker\nwui\monitoring\postgres\12\bin\psql" -U nwuiuser -d nwui -p 5435
- Altere a senha "nwuiruser" para a senha do keystore NWUI:
ALTER USER nwuiuser WITH PASSWORD 'password'; - Saia da
psqlConnectionquit - Interrompa os serviços "NetWorker WebUI Database" e "NetWorker Web Management UI Server" :
net stop nwui - Criar um novo sistema de arquivos.
nwuidb.conf:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\nwuidb.conf"
- Insira a codificação Base64 da senha> da senha <do keystore NWUI na nova
nwuidb.confarquivo: https://www.base64encode.org/ - Salve a alteração no novo
nwuidb.conf.
- Reverta o
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Inicie os serviços "NetWorker WebUI Database" e "NetWorker Web Management UI Server":
net start nwui - Confirme o
monitoringdbpasswordaliasfoi criado no repositório de chaves do NWUI:
"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
- Confirme se o sintoma não é mais identificado na NWUI.