IDPA : Impossible d’accéder à l’interface utilisateur de mise à niveau d’ACM en raison de la validation de la mise à niveau avec le message « échec de la redirection »

Summary: Cet article vous guide à travers un scénario au cours du processus de validation de la mise à niveau IDPA dans lequel la redirection de l’interface utilisateur de mise à niveau d’ACM échoue. Cela peut se produire si le port 9443 est bloqué sur le pare-feu réseau entre le système qui accède à l’ACM et l’ACM. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Vérifiez que l’extraction du fichier binaire de mise à niveau sur ACM a réussi.

Connectez-vous à l’ACM à l’aide de PuTTY ou SSH en tant qu’utilisateur root et exécutez la commande suivante :

cat /data01/tmp/patch/logs/extract.log

05/01/21 06:43:33 ************ Executing extract.sh ************

05/01/21 06:43:34 Dataprotection upgrade rpm not found.

05/01/21 06:43:34 Deploying dataprotection-upgrade binary in tomcat.

05/01/21 06:44:08 Checking for the mandatory files in tar

05/01/21 06:44:08 Creating second instance of tomcat

05/01/21 06:44:41 Successfully created second tomcat instance

Vérifiez que la création du deuxième processus Tomcat de mise à niveau a réussi :

tail -5 /data01/tmp/patch/logs/tomcat_creation.log

05/01/21 06:44:41 Upgrade war exists in old tomcat. Removing war

05/01/21 06:44:41 Successfully deleted dataprotection upgrade war from old tomcat

05/01/21 06:44:41 Dataprotection upgrade directory exists in old tomcat. Removing war

05/01/21 06:44:41 Successfully deleted dataprotection upgrade directory from old tomcat

05/01/21 06:44:41 Successfully created second tomcat instance

Vérifiez que l’ACM écoute sur le port 9443 à l’aide de la commande suivante :

netstat -apn |grep 9443

Vérifiez que le service Upgrade est opérationnel à l’aide de la commande suivante :

service dataprotection_webapp_upgrade status

dataprotection_webapp_upgrade.service - SYSV: Apache Tomcat init script

   Loaded: loaded (/etc/init.d/dataprotection_webapp_upgrade)

   Active: active (exited) since Sat 2021-05-01 06:44:12 PDT; 4 days ago

  Process: 17035 ExecStart=/etc/init.d/dataprotection_webapp_upgrade start (code=exited, status=0/SUCCESS)

Dans un autre cas d’utilisation, les messages suivants ont été notés sur le ACM upgrade-utility.log:

grep -i "java.net.ConnectException" /data01/tmp/patch/logs/upgrade-utility.log

2020-10-16 10:59:41,576 ERROR [https-jsse-nio-8543-exec-8]-util.RestUtil: Error occured while executing REST request. due to java.net.ConnectException: Connection timed out (Connection timed out)

Vérifiez si le port 9443 est ouvert sur le pare-feu réseau entre le système accédant à l’ACM et l’ACM lui-même.

Cause

Le port 9443 a été bloqué sur le pare-feu réseau entre le système accédant à l’ACM et l’ACM, ce qui a provoqué ce problème.

Resolution

Remarque : Le goidpa tool peut fournir plus d’informations sur ce problème. Suivez l’article ci-dessous pour installer le goidpa tool: PowerProtect Data Protection Appliance : Outil GoIDPA

Exécutez la commande suivante sur l’ACM :
./goidpa system upgrade-port-check

Cela vous permet de tester si le port 9443 est accessible à partir de votre système.


Résolution :

Le port 9443 doit être ouvert sur le pare-feu réseau entre le système Accès à l’interface utilisateur d’ACM et à la machine virtuelle d’ACM. 


Solution de contournement :

Il peut être possible de créer un tunnel sur PuTTY pour effectuer la redirection de port comme solution de contournement.

  1. Cliquez avec le bouton droit de la souris sur PuTTY et accédez à Connection >SSH >Tunnels
  2. Saisissez les détails au format suivant :
Source Port 443

Destination IP: ACM Public IP Address

Destination Port: 443
  1. Cliquez sur Ajouter
  2. Ajoutez le deuxième tunnel de port pour le port 9443 conformément aux détails ci-dessous, puis cliquez sur Ajouter
Source Port 9443

Destination IP: ACM Public IP Address

Destination Port: 9443

Capture d’écran PUTTY montrant la configuration du tunnel.  

  1. Ouvrez l’interface utilisateur de mise à niveau d’IDPA à l’URL suivante :
https://localhost:9443/dataprotection-upgrade

Affected Products

Integrated Data Protection Appliance Family
Article Properties
Article Number: 000186345
Article Type: Solution
Last Modified: 30 May 2025
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.