NetWorker: Панель керування NWUI не працює через «не вдалося отримати останні підрахунки»
Summary: Веб-інтерфейс користувача NetWorker (NWUI) використовується для керування зоною даних NetWorker. Вкладка NWUI Dashboard показує «Не вдалося отримати останні підрахунки для панелі» і не відображає політики, робочі процеси чи дії. Сервіс моніторингу не може автентифікуватися в базі даних NWUI, оскільки псевдонім monitoringdbpasswordalias відсутній у сховищі ключів NWUI. ...
Symptoms
Панель керування NWUI відображає таку помилку:
Failed to fetch latest counts for Dashboard Error is fetching count of activities based on status from Monitoring Service
Повідомлення C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\nwui.log показує помилку відхилене з'єднання від Служби моніторингу:
... HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Authenticating user Administrator on authentication server Emcbkp01p.berlitz.com.co. HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Testing server details for nw calls. HH:MM:SS [https-jsse-nio-9090-exec-8] ERROR c.e.n.c.n.i.MonitoringApi - Error in fetching count of activities based on status from Monitoring Service. java.net.ConnectException: Connection refused: connect ...
Повідомлення C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs\monitoring-app.log показує, що служба моніторингу не може отримати пароль бази даних із сховища ключів:
... YYYY-MM-DD HH:MM:SS [TomcatWebServer] [main] INFO org.springframework.boot.web.embedded.tomcat.TomcatWebServer - Tomcat initialized with port(s): 9095 (https) YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.coyote.http11.Http11NioProtocol - Initializing ProtocolHandler ["https-jsse-nio-9095"] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardService - Starting service [Tomcat] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardEngine - Starting Servlet engine: [Apache Tomcat/9.0.48] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.ContainerBase.[Tomcat].[localhost].[/monitoring] - Initializing Spring embedded WebApplicationContext YYYY-MM-DD HH:MM:SS [ServletWebServerApplicationContext] [main] INFO org.springframework.boot.web.servlet.context.ServletWebServerApplicationContext - Root WebApplicationContext: initialization completed in 3092 ms YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] INFO monitoring - DB password file not present. YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] ERROR monitoring - Unable to retrieve the database password from Keystore java.lang.NullPointerException: null at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDBPasswordFromKeystore(DataSourceConfig.java:75) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDataSource(DataSourceConfig.java:64) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig$$EnhancerBySpringCGLIB$$c434748a.CGLIB$getDataSource$0(<generated>) ~[classes!/:?] ...
У списку ключів NWUI показано лише 2 записи замість очікуваних 3. Повідомлення monitoringdbpasswordalias Запис відсутній:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 2 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
Правильно налаштоване сховище ключів показує 3 записи, серед яких monitoringdbpasswordalias:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 3 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
monitoringdbpasswordalias, MONTH DD, YYYY SecretKeyEntry,Cause
Сервіс моніторингу вимагає monitoringdbpasswordalias псевдонім у сховищі ключів NWUI (nwui.keystore). Цей псевдонім зберігає пароль бази даних, який використовується для автентифікації в моніторингову базу даних NWUI.
Повідомлення monitoringdbpasswordalias Alias було видалено з магазину ключів. Причина видалення невідома. Без псевдоніма сервіс моніторингу не може отримати пароль бази даних. Сервіс не запускається, а Dashboard не може відображати дані.
Resolution
Відтворити monitoringdbpasswordalias псевдонім у магазині ключів NWUI. Для цієї процедури потрібен пароль від сховища ключів NWUI. Замінено <password> з паролем від магазину ключів NWUI у кроках нижче.
- Відкрийте вікно командного рядка з опцією «Запустити як адміністратор ».
- Створіть копію
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original"
- Відкрийте
pg_hba.confФайл з текстовим редактором:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Змініть МЕТОД з "md5" на "trust" для всіх користувачів без коментарів внизу файлу
- Збережіть зміни на
pg_hba.conf
- Зупиніть "NetWorker WebUI Database" та "NetWorker Web Management UI Server"
services: net stop nwui - Запустіть сервіси "NetWorker WebUI Database" та "NetWorker Web Management UI Server":
net start nwui - Підключіться до бази даних NWUI за допомогою
psql:
"C:\Program Files\EMC NetWorker\nwui\monitoring\postgres\12\bin\psql" -U nwuiuser -d nwui -p 5435
- Змініть пароль від "nwuiruser" на пароль магазину ключів NWUI:
ALTER USER nwuiuser WITH PASSWORD 'password'; - Вийти з
psqlВиберіть "Підключення".quit - Зупиніть роботу сервісів "NetWorker WebUI Database" та "NetWorker Web Management UI Server" :
net stop nwui - Створення нового пристрою
nwuidb.conf:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\nwuidb.conf"
- Введіть пароль Base64 для NWUI <> у новий
nwuidb.confФайл: https://www.base64encode.org/ - Збережіть зміну для нового
nwuidb.confСправу.
- Повернути
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Запустіть сервіси "NetWorker WebUI Database" та "NetWorker Web Management UI Server":
net start nwui - Підтвердіть
monitoringdbpasswordaliasбув створений у магазині ключів NWUI:
"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
- Підтвердьте, що симптом більше не зустрічається в NWUI.