IDPA: Nelze získat přístup k uživatelskému rozhraní upgradu ACM kvůli ověření upgradu se zprávou "přesměrování se nezdařilo"
Summary: Tento článek vás provede scénářem během procesu ověření upgradu IDPA, kdy se nezdaří přesměrování uživatelského rozhraní upgradu ACM. K tomu může dojít, pokud je port 9443 zablokován na síťové bráně firewall mezi systémem přistupujícím k rozhraním ACM a samotným rozhraním ACM. ...
Symptoms
Ověřte, že extrakce binárního souboru upgradu v ACM proběhla úspěšně.
Přihlaste se k ACM pomocí nástroje PuTTY nebo SSH jako uživatel root a spusťte následující příkaz:
cat /data01/tmp/patch/logs/extract.log 05/01/21 06:43:33 ************ Executing extract.sh ************ 05/01/21 06:43:34 Dataprotection upgrade rpm not found. 05/01/21 06:43:34 Deploying dataprotection-upgrade binary in tomcat. 05/01/21 06:44:08 Checking for the mandatory files in tar 05/01/21 06:44:08 Creating second instance of tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
Ověřte, zda vytvoření druhého procesu upgradu Tomcat proběhlo úspěšně:
tail -5 /data01/tmp/patch/logs/tomcat_creation.log 05/01/21 06:44:41 Upgrade war exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade war from old tomcat 05/01/21 06:44:41 Dataprotection upgrade directory exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade directory from old tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
Pomocí následujícího příkazu ověřte, zda ACM naslouchá na portu 9443:
netstat -apn |grep 9443
Pomocí následujícího příkazu ověřte, zda je služba upgradu v provozu:
service dataprotection_webapp_upgrade status dataprotection_webapp_upgrade.service - SYSV: Apache Tomcat init script Loaded: loaded (/etc/init.d/dataprotection_webapp_upgrade) Active: active (exited) since Sat 2021-05-01 06:44:12 PDT; 4 days ago Process: 17035 ExecStart=/etc/init.d/dataprotection_webapp_upgrade start (code=exited, status=0/SUCCESS)
V jiném případě použití byly na kartě ACM upgrade-utility.log:
grep -i "java.net.ConnectException" /data01/tmp/patch/logs/upgrade-utility.log 2020-10-16 10:59:41,576 ERROR [https-jsse-nio-8543-exec-8]-util.RestUtil: Error occured while executing REST request. due to java.net.ConnectException: Connection timed out (Connection timed out)
Ověřte, zda je otevřený port 9443 v síťové bráně firewall mezi systémem přistupujícím k ACM a samotným ACM.
Cause
Resolution
goidpa tool najdete další informace o tomto problému. Při instalaci postupujte podle níže uvedeného článku goidpa tool: PowerProtect Data Protection Appliance: Nástroj GoIDPA
V ACM spusťte následující příkaz:
./goidpa system upgrade-port-check
To vám umožní otestovat, zda je port 9443 dostupný z vašeho systému.
Oprava:
Port 9443 musí být otevřen v síťové bráně firewall mezi přístupem k uživatelskému rozhraní ACM a virtuálním počítačem ACM.
Zástupné řešení:
V rámci zástupného řešení může být možné vytvořit tunel na PuTTY a provést přesměrování portů.
- Klikněte pravým tlačítkem na PuTTY a přejděte do části Connection >>SSH Tunnels.
- Zadejte údaje v následujícím formátu:
Source Port 443 Destination IP: ACM Public IP Address Destination Port: 443
- Klikněte na tlačítko Add (Přidat).
- Podle níže uvedených podrobností přidejte tunel druhého portu pro 9443 a klikněte na tlačítko Přidat.
Source Port 9443 Destination IP: ACM Public IP Address Destination Port: 9443
- Otevřete uživatelské rozhraní upgradu IDPA na následující adrese URL:
https://localhost:9443/dataprotection-upgrade