IDPA: Nelze získat přístup k uživatelskému rozhraní upgradu ACM kvůli ověření upgradu se zprávou "přesměrování se nezdařilo"

Summary: Tento článek vás provede scénářem během procesu ověření upgradu IDPA, kdy se nezdaří přesměrování uživatelského rozhraní upgradu ACM. K tomu může dojít, pokud je port 9443 zablokován na síťové bráně firewall mezi systémem přistupujícím k rozhraním ACM a samotným rozhraním ACM. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Ověřte, že extrakce binárního souboru upgradu v ACM proběhla úspěšně.

Přihlaste se k ACM pomocí nástroje PuTTY nebo SSH jako uživatel root a spusťte následující příkaz:

cat /data01/tmp/patch/logs/extract.log

05/01/21 06:43:33 ************ Executing extract.sh ************

05/01/21 06:43:34 Dataprotection upgrade rpm not found.

05/01/21 06:43:34 Deploying dataprotection-upgrade binary in tomcat.

05/01/21 06:44:08 Checking for the mandatory files in tar

05/01/21 06:44:08 Creating second instance of tomcat

05/01/21 06:44:41 Successfully created second tomcat instance

Ověřte, zda vytvoření druhého procesu upgradu Tomcat proběhlo úspěšně:

tail -5 /data01/tmp/patch/logs/tomcat_creation.log

05/01/21 06:44:41 Upgrade war exists in old tomcat. Removing war

05/01/21 06:44:41 Successfully deleted dataprotection upgrade war from old tomcat

05/01/21 06:44:41 Dataprotection upgrade directory exists in old tomcat. Removing war

05/01/21 06:44:41 Successfully deleted dataprotection upgrade directory from old tomcat

05/01/21 06:44:41 Successfully created second tomcat instance

Pomocí následujícího příkazu ověřte, zda ACM naslouchá na portu 9443:

netstat -apn |grep 9443

Pomocí následujícího příkazu ověřte, zda je služba upgradu v provozu:

service dataprotection_webapp_upgrade status

dataprotection_webapp_upgrade.service - SYSV: Apache Tomcat init script

   Loaded: loaded (/etc/init.d/dataprotection_webapp_upgrade)

   Active: active (exited) since Sat 2021-05-01 06:44:12 PDT; 4 days ago

  Process: 17035 ExecStart=/etc/init.d/dataprotection_webapp_upgrade start (code=exited, status=0/SUCCESS)

V jiném případě použití byly na kartě ACM upgrade-utility.log:

grep -i "java.net.ConnectException" /data01/tmp/patch/logs/upgrade-utility.log

2020-10-16 10:59:41,576 ERROR [https-jsse-nio-8543-exec-8]-util.RestUtil: Error occured while executing REST request. due to java.net.ConnectException: Connection timed out (Connection timed out)

Ověřte, zda je otevřený port 9443 v síťové bráně firewall mezi systémem přistupujícím k ACM a samotným ACM.

Cause

Port 9443 byl zablokován v síťové bráně firewall mezi systémem přistupujícím k ACM a ACM, což způsobuje tento problém.

Resolution

Poznámka: Skript goidpa tool najdete další informace o tomto problému. Při instalaci postupujte podle níže uvedeného článku goidpa tool: PowerProtect Data Protection Appliance: Nástroj GoIDPA

V ACM spusťte následující příkaz:
./goidpa system upgrade-port-check

To vám umožní otestovat, zda je port 9443 dostupný z vašeho systému.


Oprava:

Port 9443 musí být otevřen v síťové bráně firewall mezi přístupem k uživatelskému rozhraní ACM a virtuálním počítačem ACM. 


Zástupné řešení:

V rámci zástupného řešení může být možné vytvořit tunel na PuTTY a provést přesměrování portů.

  1. Klikněte pravým tlačítkem na PuTTY a přejděte do části Connection >>SSH Tunnels.
  2. Zadejte údaje v následujícím formátu:
Source Port 443

Destination IP: ACM Public IP Address

Destination Port: 443
  1. Klikněte na tlačítko Add (Přidat).
  2. Podle níže uvedených podrobností přidejte tunel druhého portu pro 9443 a klikněte na tlačítko Přidat
Source Port 9443

Destination IP: ACM Public IP Address

Destination Port: 9443

Snímek obrazovky PUTTY s konfigurací tunelu  

  1. Otevřete uživatelské rozhraní upgradu IDPA na následující adrese URL:
https://localhost:9443/dataprotection-upgrade

Affected Products

Integrated Data Protection Appliance Family
Article Properties
Article Number: 000186345
Article Type: Solution
Last Modified: 30 May 2025
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.