ІДПА: Не вдається отримати доступ до інтерфейсу оновлення ACM через перевірку оновлення з повідомленням «Не вдалося переспрямувати»
Summary: У цій статті ви розглянете сценарій під час перевірки оновлення IDPA, коли не вдається переспрямувати інтерфейс користувача оновлення ACM. Це може статися, якщо порт 9443 заблокований на мережевому брандмауері між системою, що звертається до ACM і ACM. ...
Symptoms
Переконайтеся, що видобуток двійкового файлу оновлення на ACM пройшов успішно.
Увійдіть в ACM за допомогою PuTTY або SSH як користувач root і виконайте наступну команду:
cat /data01/tmp/patch/logs/extract.log 05/01/21 06:43:33 ************ Executing extract.sh ************ 05/01/21 06:43:34 Dataprotection upgrade rpm not found. 05/01/21 06:43:34 Deploying dataprotection-upgrade binary in tomcat. 05/01/21 06:44:08 Checking for the mandatory files in tar 05/01/21 06:44:08 Creating second instance of tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
Переконайтеся, що процес другого оновлення Tomcat пройшов успішно:
tail -5 /data01/tmp/patch/logs/tomcat_creation.log 05/01/21 06:44:41 Upgrade war exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade war from old tomcat 05/01/21 06:44:41 Dataprotection upgrade directory exists in old tomcat. Removing war 05/01/21 06:44:41 Successfully deleted dataprotection upgrade directory from old tomcat 05/01/21 06:44:41 Successfully created second tomcat instance
Переконайтеся, що ACM прослуховує порт 9443, використовуючи наступну команду:
netstat -apn |grep 9443
Переконайтеся, що службу оновлення ввімкнено та запущено, виконавши таку команду:
service dataprotection_webapp_upgrade status dataprotection_webapp_upgrade.service - SYSV: Apache Tomcat init script Loaded: loaded (/etc/init.d/dataprotection_webapp_upgrade) Active: active (exited) since Sat 2021-05-01 06:44:12 PDT; 4 days ago Process: 17035 ExecStart=/etc/init.d/dataprotection_webapp_upgrade start (code=exited, status=0/SUCCESS)
В іншому випадку використання було зазначено такі повідомлення на ACM upgrade-utility.log:
grep -i "java.net.ConnectException" /data01/tmp/patch/logs/upgrade-utility.log 2020-10-16 10:59:41,576 ERROR [https-jsse-nio-8543-exec-8]-util.RestUtil: Error occured while executing REST request. due to java.net.ConnectException: Connection timed out (Connection timed out)
Перевірте, чи відкрито порт 9443 на мережевому брандмауері між системою, що звертається до ACM, і самим ACM.
Cause
Resolution
goidpa tool може надати більш детальну інформацію з цього питання. Дотримуйтесь наведеної нижче статті, щоб встановити goidpa tool: Пристрій для захисту даних PowerProtect: Інструмент GoIDPA
Виконайте наступну команду на ACM:
./goidpa system upgrade-port-check
Це дозволяє вам перевірити, чи доступний порт 9443 з вашої системи.
Виправити:
Порт 9443 повинен бути відкритий на мережевому брандмауері між системним доступом до ACM UI і ACM VM.
Спосіб вирішення:
Можливо, вдасться створити тунель на PuTTY для виконання переадресації портів як обхідний шлях.
- Клацніть правою кнопкою миші PuTTY і перейдіть до Connection >SSH >Tunnels
- Введіть дані в такому форматі:
Source Port 443 Destination IP: ACM Public IP Address Destination Port: 443
- Натисніть Додати
- Додайте другий тунель порту для 9443, як описано нижче, і натисніть Додати.
Source Port 9443 Destination IP: ACM Public IP Address Destination Port: 9443
- Відкрийте інтерфейс IDPA Upgrade UI за такою URL-адресою:
https://localhost:9443/dataprotection-upgrade