IDPA: Kein Zugriff auf die ACM-Upgrade-Benutzeroberfläche aufgrund einer Upgradevalidierung mit der Meldung "Umleitung fehlgeschlagen"
Summary: Dieser Artikel führt Sie durch ein Szenario während des IDPA-Upgradevalidierungsprozesses, bei dem die Umleitung der ACM-Upgrade-Benutzeroberfläche fehlschlägt. Dies kann passieren, wenn Port 9443 in der Netzwerkfirewall zwischen dem auf ACM zugreifenden System und ACM blockiert ist. ...
Symptoms
Überprüfen Sie, ob die Upgrade-Binärdatei auf ACM erfolgreich extrahiert wurde.
Melden Sie sich mit PuTTY oder SSH als Root-Nutzer beim ACM an und führen Sie den folgenden Befehl aus:
cat /data01/tmp/patch/logs/extract.log 05/01/21 06:43:33 ************ Executing extract.sh ************ 05/01/21 06:43:34 Dataprotection upgrade rpm not found. 05/01/21 06:43:34 Deploying dataprotection-upgrade binary in tomcat. 05/01/21 06:44:08 Checking for the mandatory files in tar 05/01/21 06:44:08 Creating second instance of tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
Überprüfen Sie, ob die Erstellung des zweiten Tomcat-Upgradeprozesses erfolgreich war:
tail -5 /data01/tmp/patch/logs/tomcat_creation.log 05/01/21 06:44:41 Upgrade war exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade war from old tomcat 05/01/21 06:44:41 Dataprotection upgrade directory exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade directory from old tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
Überprüfen Sie mit dem folgenden Befehl, ob ACM Port 9443 überwacht:
netstat -apn |grep 9443
Überprüfen Sie mit dem folgenden Befehl, ob der Upgradeservice ausgeführt wird:
service dataprotection_webapp_upgrade status dataprotection_webapp_upgrade.service - SYSV: Apache Tomcat init script Loaded: loaded (/etc/init.d/dataprotection_webapp_upgrade) Active: active (exited) since Sat 2021-05-01 06:44:12 PDT; 4 days ago Process: 17035 ExecStart=/etc/init.d/dataprotection_webapp_upgrade start (code=exited, status=0/SUCCESS)
In einem anderen Anwendungsfall wurden die folgenden Meldungen auf der ACM upgrade-utility.logfestzulegen:
grep -i "java.net.ConnectException" /data01/tmp/patch/logs/upgrade-utility.log 2020-10-16 10:59:41,576 ERROR [https-jsse-nio-8543-exec-8]-util.RestUtil: Error occured while executing REST request. due to java.net.ConnectException: Connection timed out (Connection timed out)
Überprüfen Sie, ob Port 9443 in der Netzwerkfirewall zwischen dem System, das auf den ACM zugreift, und dem ACM selbst geöffnet ist.
Cause
Resolution
goidpa tool weitere Informationen zu diesem Problem bereitstellen. Befolgen Sie die Anweisungen im folgenden Artikel, um die goidpa toolfestzulegen: PowerProtect Data-Protection-Appliance: GoIDPA-Tool
Führen Sie den folgenden Befehl auf dem ACM aus:
./goidpa system upgrade-port-check
Auf diese Weise können Sie testen, ob Port 9443 von Ihrem System aus erreichbar ist.
Fehlerbehebung:
Port 9443 muss auf der Netzwerkfirewall zwischen dem System, das auf die ACM-Benutzeroberfläche zugreift, und der ACM-VM geöffnet werden.
Problemumgehung:
Es kann möglich sein, einen Tunnel auf PuTTY zu erstellen, um eine Portweiterleitung als Workaround durchzuführen.
- Klicken Sie mit der rechten Maustaste auf PuTTY und gehen Sie zu Verbindung >SSH-Tunnel >
- Geben Sie die Details im folgenden Format ein:
Source Port 443 Destination IP: ACM Public IP Address Destination Port: 443
- Klicken Sie auf Hinzufügen
- Fügen Sie den zweiten Porttunnel für 9443 gemäß den folgenden Details hinzu und klicken Sie auf Add.
Source Port 9443 Destination IP: ACM Public IP Address Destination Port: 9443
- Öffnen Sie die IDPA-Upgrade-Benutzeroberfläche unter der folgenden URL:
https://localhost:9443/dataprotection-upgrade