IDPA: Kan inte komma åt ACM-uppgraderingsgränssnittet på grund av uppgraderingsvalidering med meddelandet "omdirigering misslyckades"
Summary: Den här artikeln vägleder dig genom ett scenario under valideringsprocessen för IDPA-uppgradering där omdirigeringen av ACM-uppgraderingsgränssnittet misslyckas. Detta kan inträffa om port 9443 är blockerad i nätverksbrandväggen mellan systemet som har åtkomst till ACM och ACM. ...
Symptoms
Kontrollera att extraheringen av binäruppgraderingen på ACM lyckades.
Logga in på ACM med PuTTY eller SSH som rotanvändare och kör följande kommando:
cat /data01/tmp/patch/logs/extract.log 05/01/21 06:43:33 ************ Executing extract.sh ************ 05/01/21 06:43:34 Dataprotection upgrade rpm not found. 05/01/21 06:43:34 Deploying dataprotection-upgrade binary in tomcat. 05/01/21 06:44:08 Checking for the mandatory files in tar 05/01/21 06:44:08 Creating second instance of tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
Kontrollera att den andra Tomcat-uppgraderingen skapades:
tail -5 /data01/tmp/patch/logs/tomcat_creation.log 05/01/21 06:44:41 Upgrade war exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade war from old tomcat 05/01/21 06:44:41 Dataprotection upgrade directory exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade directory from old tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
Kontrollera att ACM lyssnar på port 9443 med följande kommando:
netstat -apn |grep 9443
Kontrollera att uppgraderingstjänsten är igång med följande kommando:
service dataprotection_webapp_upgrade status dataprotection_webapp_upgrade.service - SYSV: Apache Tomcat init script Loaded: loaded (/etc/init.d/dataprotection_webapp_upgrade) Active: active (exited) since Sat 2021-05-01 06:44:12 PDT; 4 days ago Process: 17035 ExecStart=/etc/init.d/dataprotection_webapp_upgrade start (code=exited, status=0/SUCCESS)
I ett annat användningsfall noterades följande meddelanden på ACM upgrade-utility.log:
grep -i "java.net.ConnectException" /data01/tmp/patch/logs/upgrade-utility.log 2020-10-16 10:59:41,576 ERROR [https-jsse-nio-8543-exec-8]-util.RestUtil: Error occured while executing REST request. due to java.net.ConnectException: Connection timed out (Connection timed out)
Kontrollera om port 9443 är öppen i nätverkets brandvägg mellan systemet som har åtkomst till ACM och själva ACM.
Cause
Resolution
goidpa tool kan ge mer information om det här problemet. Följ artikeln nedan för att installera goidpa tool: PowerProtect Data Protection Appliance: GoIDPA-verktyg
Kör följande kommando på ACM:
./goidpa system upgrade-port-check
På så sätt kan du testa om port 9443 kan nås från systemet.
Korrigering:
Port 9443 måste öppnas i nätverkets brandvägg mellan systemet som har åtkomst till ACM-gränssnittet och ACM VM.
Alternativ lösning:
Det kan vara möjligt att skapa en tunnel på PuTTY för att utföra portvidarebefordran som en lösning.
- Högerklicka på PuTTY och gå till Connection >SSH >Tunnels
- Ange uppgifterna i följande format:
Source Port 443 Destination IP: ACM Public IP Address Destination Port: 443
- Klicka på Add (lägg till)
- Lägg till den andra porttunneln för 9443 enligt informationen nedan och klicka på Lägg till.
Source Port 9443 Destination IP: ACM Public IP Address Destination Port: 9443
- Öppna användargränssnittet för IDPA-uppgradering på följande URL:
https://localhost:9443/dataprotection-upgrade