ІДПА: Не вдається отримати доступ до інтерфейсу оновлення ACM через перевірку оновлення з повідомленням «Не вдалося переспрямувати»

Summary: У цій статті ви розглянете сценарій під час перевірки оновлення IDPA, коли не вдається переспрямувати інтерфейс користувача оновлення ACM. Це може статися, якщо порт 9443 заблокований на мережевому брандмауері між системою, що звертається до ACM і ACM. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Переконайтеся, що видобуток двійкового файлу оновлення на ACM пройшов успішно.

Увійдіть в ACM за допомогою PuTTY або SSH як користувач root і виконайте наступну команду:

cat /data01/tmp/patch/logs/extract.log

05/01/21 06:43:33 ************ Executing extract.sh ************

05/01/21 06:43:34 Dataprotection upgrade rpm not found.

05/01/21 06:43:34 Deploying dataprotection-upgrade binary in tomcat.

05/01/21 06:44:08 Checking for the mandatory files in tar

05/01/21 06:44:08 Creating second instance of tomcat

05/01/21 06:44:41 Successfully created second tomcat instance

Переконайтеся, що процес другого оновлення Tomcat пройшов успішно:

tail -5 /data01/tmp/patch/logs/tomcat_creation.log

05/01/21 06:44:41 Upgrade war exists in old tomcat. Removing war

05/01/21 06:44:41 Successfully deleted dataprotection upgrade war from old tomcat

05/01/21 06:44:41 Dataprotection upgrade directory exists in old tomcat. Removing war

05/01/21 06:44:41 Successfully deleted dataprotection upgrade directory from old tomcat

05/01/21 06:44:41 Successfully created second tomcat instance

Переконайтеся, що ACM прослуховує порт 9443, використовуючи наступну команду:

netstat -apn |grep 9443

Переконайтеся, що службу оновлення ввімкнено та запущено, виконавши таку команду:

service dataprotection_webapp_upgrade status

dataprotection_webapp_upgrade.service - SYSV: Apache Tomcat init script

   Loaded: loaded (/etc/init.d/dataprotection_webapp_upgrade)

   Active: active (exited) since Sat 2021-05-01 06:44:12 PDT; 4 days ago

  Process: 17035 ExecStart=/etc/init.d/dataprotection_webapp_upgrade start (code=exited, status=0/SUCCESS)

В іншому випадку використання було зазначено такі повідомлення на ACM upgrade-utility.log:

grep -i "java.net.ConnectException" /data01/tmp/patch/logs/upgrade-utility.log

2020-10-16 10:59:41,576 ERROR [https-jsse-nio-8543-exec-8]-util.RestUtil: Error occured while executing REST request. due to java.net.ConnectException: Connection timed out (Connection timed out)

Перевірте, чи відкрито порт 9443 на мережевому брандмауері між системою, що звертається до ACM, і самим ACM.

Cause

Порт 9443 був заблокований у мережевому брандмауері між системою, яка зверталася до ACM і ACM, що спричинило цю проблему.

Resolution

Примітка: Об'єкт goidpa tool може надати більш детальну інформацію з цього питання. Дотримуйтесь наведеної нижче статті, щоб встановити goidpa tool: Пристрій для захисту даних PowerProtect: Інструмент GoIDPA

Виконайте наступну команду на ACM:
./goidpa system upgrade-port-check

Це дозволяє вам перевірити, чи доступний порт 9443 з вашої системи.


Виправити:

Порт 9443 повинен бути відкритий на мережевому брандмауері між системним доступом до ACM UI і ACM VM. 


Спосіб вирішення:

Можливо, вдасться створити тунель на PuTTY для виконання переадресації портів як обхідний шлях.

  1. Клацніть правою кнопкою миші PuTTY і перейдіть до Connection >SSH >Tunnels
  2. Введіть дані в такому форматі:
Source Port 443

Destination IP: ACM Public IP Address

Destination Port: 443
  1. Натисніть Додати
  2. Додайте другий тунель порту для 9443, як описано нижче, і натисніть Додати
Source Port 9443

Destination IP: ACM Public IP Address

Destination Port: 9443

Знімок екрана PUTTY, на якому показано конфігурацію тунелю.  

  1. Відкрийте інтерфейс IDPA Upgrade UI за такою URL-адресою:
https://localhost:9443/dataprotection-upgrade

Affected Products

Integrated Data Protection Appliance Family
Article Properties
Article Number: 000186345
Article Type: Solution
Last Modified: 30 May 2025
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.