IDPA: "Yeniden yönlendirme başarısız" mesajı vererek yükseltme doğrulaması nedeniyle ACM Yükseltme Kullanıcı Arayüzüne erişilemiyor
Summary: Bu makale, IDPA yükseltme doğrulama işlemi sırasında ACM yükseltme kullanıcı arayüzü yeniden yönlendirmesinin başarısız olduğu bir senaryoda size yol gösterir. Bu sorun, ACM'ye erişen sistem ve ACM arasındaki ağ güvenlik duvarında 9443 numaralı bağlantı noktası engellenirse meydana gelebilir. ...
Symptoms
ACM'de yükseltme ikili dosyasını ayıklama işleminin başarılı olduğunu doğrulayın.
Kök kullanıcı olarak PuTTY veya SSH aracılığıyla ACM de oturum açın ve aşağıdaki komutu çalıştırın:
cat /data01/tmp/patch/logs/extract.log 05/01/21 06:43:33 ************ Executing extract.sh ************ 05/01/21 06:43:34 Dataprotection upgrade rpm not found. 05/01/21 06:43:34 Deploying dataprotection-upgrade binary in tomcat. 05/01/21 06:44:08 Checking for the mandatory files in tar 05/01/21 06:44:08 Creating second instance of tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
İkinci yükseltme Tomcat işlemi oluşturma işleminin başarılı olduğunu doğrulayın:
tail -5 /data01/tmp/patch/logs/tomcat_creation.log 05/01/21 06:44:41 Upgrade war exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade war from old tomcat 05/01/21 06:44:41 Dataprotection upgrade directory exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade directory from old tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
Şu komutu kullanarak ACM'nin 9443 numaralı bağlantı noktasını dinlediğini doğrulayın:
netstat -apn |grep 9443
Aşağıdaki komutu kullanarak Yükseltme hizmetinin hazır ve çalışır durumda olduğunu doğrulayın:
service dataprotection_webapp_upgrade status dataprotection_webapp_upgrade.service - SYSV: Apache Tomcat init script Loaded: loaded (/etc/init.d/dataprotection_webapp_upgrade) Active: active (exited) since Sat 2021-05-01 06:44:12 PDT; 4 days ago Process: 17035 ExecStart=/etc/init.d/dataprotection_webapp_upgrade start (code=exited, status=0/SUCCESS)
Başka bir kullanım örneğinde, aşağıdaki mesajlar ACM upgrade-utility.log:
grep -i "java.net.ConnectException" /data01/tmp/patch/logs/upgrade-utility.log 2020-10-16 10:59:41,576 ERROR [https-jsse-nio-8543-exec-8]-util.RestUtil: Error occured while executing REST request. due to java.net.ConnectException: Connection timed out (Connection timed out)
ACM'ye erişen sistem ile ACM'nin kendisi arasındaki ağ güvenlik duvarında 9443 numaralı bağlantı noktasının açık olup olmadığını doğrulayın.
Cause
Resolution
goidpa tool bu sorun hakkında daha fazla bilgi sağlayabilir. Yüklemek için aşağıdaki makaleyi takip edin. goidpa tool: PowerProtect Veri Koruma Cihazı: GoIDPA aracı
ACM de aşağıdaki komutu çalıştırın:
./goidpa system upgrade-port-check
Bu, 9443 numaralı bağlantı noktasına sisteminizden erişilip erişilemediğini test etmenize olanak tanır.
Düzeltme:
9443 numaralı bağlantı noktası, sistem arasındaki ağ güvenlik duvarında açılmalıdır. ACM kullanıcı arayüzüne ve ACM Sanal Makinesine erişim.
Geçici Çözüm:
Geçici bir çözüm olarak PuTTY de bağlantı noktası yönlendirmeyi gerçekleştirmek için bir tünel oluşturmak mümkün olabilir.
- PuTTY ye sağ tıklayın ve Connection >SSH >Tunnels öğesine gidin
- Ayrıntıları aşağıdaki biçimde girin:
Source Port 443 Destination IP: ACM Public IP Address Destination Port: 443
- Ekle öğesine tıklayın
- Aşağıdaki ayrıntılara göre 9443 için ikinci bağlantı noktası tünelini ekleyin ve Ekle'ye tıklayın.
Source Port 9443 Destination IP: ACM Public IP Address Destination Port: 9443
- Aşağıdaki URL'de IDPA Yükseltme Kullanıcı Arayüzünü açın:
https://localhost:9443/dataprotection-upgrade