Avamar: Nieprawidłowe uprawnienia do pliku sudoers powodują pojawienie się alertu "Nieznany węzeł" w danych wyjściowych skryptu kontroli poprawności działania
Summary: Nieprawidłowe uprawnienia do pliku sudoers powodują wyświetlenie alertu "Nieznany węzeł" w danych wyjściowych skryptu kontroli poprawności działania.
Symptoms
- Skrypt kontroli poprawności działania (
proactive_check.pl) nie można określić typu sprzętu węzła:
cat hc_results.txt
... WARNING: Node (0.2) Unknown node type based on disk size (5 TB), memory (32 GB) and disk partitions (3) RESOLUTION: Thoroughly check hardware status, size of partitions, number of partitions and amount of memory # --> Node Type *FAILED* # --> Node Type 1x4 gen4s-Util/Accel, gen4s-M1200, Unknown 5 TB<snip>
- Polecenia sprzętowe nie działają w węźle, którego dotyczy problem:
avsysreport chassis-info
sudo: /etc/sudoers is mode 0551, should be 0440
sudo: no valid sudoers sources found, quitting
Cause
Uprawnienia na /etc/sudoers są nieprawidłowe.
Resolution
1. Zaloguj się do węzła Avamar Utility Node jako administrator.
2. Podnieś poziom uprawnień do katalogu głównego i załaduj plik ssh keys. Zobacz Avamar: Jak zalogować się do serwera Avamar i załadować różne klucze , aby uzyskać więcej informacji.
3. Sprawdzanie uprawnień /etc/sudoers Plik dla wszystkich węzłów:
mapall --noerror --all+ --user=root 'ls -ahltr /etc/sudoers'
Oczekiwane dane wyjściowe z siatki z jednym węzłem:
Using /usr/local/avamar/var/probe.xml
(0.0) ssh -q -x -o GSSAPIAuthentication=no root@10.10.10.246 'ls -ahltr /etc/sudoers'
-r--r----- 1 root root 9.9K Aug 25 22:53 /etc/sudoers
Oczekiwane dane wyjściowe z siatki wielowęzłowej:
Using /usr/local/avamar/var/probe.xml
(0.s) ssh -q -x -o GSSAPIAuthentication=no root@192.168.255.1 'ls -ahltr /etc/sudoers'
-r--r----- 1 root root 8.3K Aug 17 2023 /etc/sudoers
(0.0) ssh -q -x -o GSSAPIAuthentication=no root@192.168.255.2 'ls -ahltr /etc/sudoers'
-r--r----- 1 root root 9.8K Jun 1 2022 /etc/sudoers
(0.1) ssh -q -x -o GSSAPIAuthentication=no root@192.168.255.3 'ls -ahltr /etc/sudoers'
-r--r----- 1 root root 9.8K Jun 1 2022 /etc/sudoers
(0.2) ssh -q -x -o GSSAPIAuthentication=no root@192.168.255.4 'ls -ahltr /etc/sudoers'
-r--r----- 1 root root 9.8K Jun 1 2022 /etc/sudoers
4. W przypadku każdego węzła, który zgłasza nieprawidłowe uprawnienia lub własność:
a. Połącz się z danym węzłem.
b. Zmodyfikuj uprawnienia lub własność zgodnie z wymaganiami:
chmod 440 /etc/sudoers
chown root:root /etc/sudoers
c. Sprawdź, czy polecenia sprzętowe reagują prawidłowo:
avsysreport chassis-info
=== Chassis information
Host Name : testavamar.company.com
Chassis Model : Gen4S M1200
Serial Number : FC6AV123456789
Part Number : 100-580-643
BIOS Version : SE5C600.86B.02.04.0003.102320141138
Skrypt kontroli poprawności działania powinien teraz zostać uruchomiony bez zgłaszania alertu.