IDPA: Kein Zugriff auf die ACM-Upgrade-Benutzeroberfläche aufgrund einer Upgradevalidierung mit der Meldung "Umleitung fehlgeschlagen"

Summary: Dieser Artikel führt Sie durch ein Szenario während des IDPA-Upgradevalidierungsprozesses, bei dem die Umleitung der ACM-Upgrade-Benutzeroberfläche fehlschlägt. Dies kann passieren, wenn Port 9443 in der Netzwerkfirewall zwischen dem auf ACM zugreifenden System und ACM blockiert ist. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Überprüfen Sie, ob die Upgrade-Binärdatei auf ACM erfolgreich extrahiert wurde.

Melden Sie sich mit PuTTY oder SSH als Root-Nutzer beim ACM an und führen Sie den folgenden Befehl aus:

cat /data01/tmp/patch/logs/extract.log

05/01/21 06:43:33 ************ Executing extract.sh ************

05/01/21 06:43:34 Dataprotection upgrade rpm not found.

05/01/21 06:43:34 Deploying dataprotection-upgrade binary in tomcat.

05/01/21 06:44:08 Checking for the mandatory files in tar

05/01/21 06:44:08 Creating second instance of tomcat

05/01/21 06:44:41 Successfully created second tomcat instance

Überprüfen Sie, ob die Erstellung des zweiten Tomcat-Upgradeprozesses erfolgreich war:

tail -5 /data01/tmp/patch/logs/tomcat_creation.log

05/01/21 06:44:41 Upgrade war exists in old tomcat. Removing war

05/01/21 06:44:41 Successfully deleted dataprotection upgrade war from old tomcat

05/01/21 06:44:41 Dataprotection upgrade directory exists in old tomcat. Removing war

05/01/21 06:44:41 Successfully deleted dataprotection upgrade directory from old tomcat

05/01/21 06:44:41 Successfully created second tomcat instance

Überprüfen Sie mit dem folgenden Befehl, ob ACM Port 9443 überwacht:

netstat -apn |grep 9443

Überprüfen Sie mit dem folgenden Befehl, ob der Upgradeservice ausgeführt wird:

service dataprotection_webapp_upgrade status

dataprotection_webapp_upgrade.service - SYSV: Apache Tomcat init script

   Loaded: loaded (/etc/init.d/dataprotection_webapp_upgrade)

   Active: active (exited) since Sat 2021-05-01 06:44:12 PDT; 4 days ago

  Process: 17035 ExecStart=/etc/init.d/dataprotection_webapp_upgrade start (code=exited, status=0/SUCCESS)

In einem anderen Anwendungsfall wurden die folgenden Meldungen auf der ACM upgrade-utility.logfestzulegen:

grep -i "java.net.ConnectException" /data01/tmp/patch/logs/upgrade-utility.log

2020-10-16 10:59:41,576 ERROR [https-jsse-nio-8543-exec-8]-util.RestUtil: Error occured while executing REST request. due to java.net.ConnectException: Connection timed out (Connection timed out)

Überprüfen Sie, ob Port 9443 in der Netzwerkfirewall zwischen dem System, das auf den ACM zugreift, und dem ACM selbst geöffnet ist.

Cause

Port 9443 wurde auf der Netzwerkfirewall zwischen dem System, das auf den ACM zugreift, und ACM, das dieses Problem verursacht, blockiert.

Resolution

Hinweis: Die Datei goidpa tool weitere Informationen zu diesem Problem bereitstellen. Befolgen Sie die Anweisungen im folgenden Artikel, um die goidpa toolfestzulegen: PowerProtect Data-Protection-Appliance: GoIDPA-Tool

Führen Sie den folgenden Befehl auf dem ACM aus:
./goidpa system upgrade-port-check

Auf diese Weise können Sie testen, ob Port 9443 von Ihrem System aus erreichbar ist.


Fehlerbehebung:

Port 9443 muss auf der Netzwerkfirewall zwischen dem System, das auf die ACM-Benutzeroberfläche zugreift, und der ACM-VM geöffnet werden. 


Problemumgehung:

Es kann möglich sein, einen Tunnel auf PuTTY zu erstellen, um eine Portweiterleitung als Workaround durchzuführen.

  1. Klicken Sie mit der rechten Maustaste auf PuTTY und gehen Sie zu Verbindung >SSH-Tunnel >
  2. Geben Sie die Details im folgenden Format ein:
Source Port 443

Destination IP: ACM Public IP Address

Destination Port: 443
  1. Klicken Sie auf Hinzufügen
  2. Fügen Sie den zweiten Porttunnel für 9443 gemäß den folgenden Details hinzu und klicken Sie auf Add
Source Port 9443

Destination IP: ACM Public IP Address

Destination Port: 9443

PUTTY-Screenshot zeigt die Tunnelkonfiguration.  

  1. Öffnen Sie die IDPA-Upgrade-Benutzeroberfläche unter der folgenden URL:
https://localhost:9443/dataprotection-upgrade

Affected Products

Integrated Data Protection Appliance Family
Article Properties
Article Number: 000186345
Article Type: Solution
Last Modified: 30 May 2025
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.