NVE: İşletim Sistemi Toplaması Başarılı Olarak Bildiriliyor Ancak NVE IP Adresi Değişikliğinden Sonra İşletim Sistemi Paketleri Güncelleştirilmedi
Summary: NetWorker Virtual Edition (NVE) cihazına bir OS Toplama paketi uygulandı. Toplamanın başarıyla tamamlandığını bildirdiği ancak işletim sistemi paketlerinin çoğunu güncelleştirmediği gözlemlenmiştir. ...
Symptoms
- Güvenlik açıkları (CVE'ler) NVE ile ilgili olarak bildirilebilir. Güvenlik açıklarını gidermek için zaten bir İşletim Sistemi Paketi uygulandı.
- İşletim Sistemi Toplama paketleri avinstaller History sekmesinde tamamlanmış olarak listelenir:
Cause
Bu sorunun iki olası nedeni vardır. Bu nedenlerden biri veya her ikisi de NVE'de mevcut olabilir.
1. Neden:
Toplamanın iş akışı günlüğünde, sistem bilgilerinin alınamadığı bildiriliyor. NVE'ye bağlanmak ve güncelleştirmeden önce işletim sistemi ayrıntılarını kontrol etmek için yanlış IP adresini kullanmaya çalışır:
nve:~ # cat /usr/local/avamar/var/avi/server_data/package_data/NvePlatformOsRollup_2024-R2-v3.avp_*/workflow.log | grep -A2 "uname" 2024-09-20 13:24:27 (-0400) 47106469567160 INFO: post: "ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@123.123.9.16 uname -a", exit status=255 (error) 2024-09-20 13:24:27 (-0400) 47106469567160 INFO: address=123.123.9.16 remote=ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@123.123.9.16 os=unknown version=unknown update=unknown arch=unknown 2024-09-20 13:24:27 (-0400) 47106469567160 INFO: - One or more nodes are not running SLES succeeded
Gösterilen IP adresi, NVE cihazının geçerli IP adresi değildir. Daha önce kullanılan daha eski bir IP adresi olabilir.
nve:~ # ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:50:56:BB:B4:63
inet addr:123.123.0.16 Bcast:123.123.0.255 Mask:255.255.255.0
inet6 addr: fe80::250:56ff:febb:b463/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2713 errors:0 dropped:0 overruns:0 frame:0
TX packets:1309 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:492699 (481.1 Kb) TX bytes:1463814 (1.3 Mb)
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:21317 errors:0 dropped:0 overruns:0 frame:0
TX packets:21317 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:5696590 (5.4 Mb) TX bytes:5696590 (5.4 Mb)
Toplama, /usr/local/avamar/var/probe.xml'den yanlış IP adresini alıyor.
nve:~ # cat /usr/local/avamar/var/probe.xml
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<dpn>
<module name="nve" userinput_domain="networker.lan" userinput_search="networker.lan">
<node type="single-node server">
<network-interface id="0" userinput_ifname="eth0">
<address value="123.123.9.16" userinput_netmask="255.255.255.0" userinput_customhostname="nve.networker.lan"/>
<uses allow="replication,internal,backup,management"/>
</network-interface>
</node>
</module>
</dpn>
İş akışından aynı komut çalıştırıldığında geri döndürülmüyor uname -a komutunun bir parçası olan faydalı komutlar listelenmektedir.
ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@WRONG_IP_FROM_WORKFLOW.LOG uname -a
Örneğin:
nve:~ # ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@123.123.9.16 uname -a nve:~ #
Neden 2:
Toplamanın iş akışı günlüğünde, sistem bilgilerinin alınamadığı bildiriliyor. NVE'ye bağlanmak için doğru IP adresini kullanmaya ve güncelleştirmeden önce işletim sistemi ayrıntılarını kontrol etmeye çalışıyor ancak doğru işletim sistemi ayrıntılarını alamıyor:
2024-10-16 10:44:08 (-0400) 47438611020440 INFO: post: "ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@123.123.0.16 uname -a", exit status=255 (error) 2024-10-16 10:44:08 (-0400) 47438611020440 INFO: address=123.123.0.16 remote=ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@123.123.0.16 os=unknown version=unknown update=unknown arch=unknown 2024-10-16 10:44:08 (-0400) 47438611020440 INFO: - One or more nodes are not running SLES succeeded
Komutta /etc/ssh/sshd_config Eşleşme Adresi satırındaki eski (yanlış IP) IP'yi içerir:
Match Address ::1,127.0.0.1,127.0.0.1,::1,123.123.9.16,fe80::250:56ff:febb:8bdb
PermitRootLogin yes
Çalıştırma uname -a komutu, doğru IP adresi ve kök parolası kullanıldığında bile tekrar tekrar kök parolasını sorar:
nve:~ # ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@123.123.0.16 uname -a
Password:
Password:
Password:
PermitRootLogin için Eşleşme Adresi satırında tanımlanmamış bir IP adresinden kök olarak oturum açmaya izin verilmez.
Resolution
Toplama uygulanmadan önce bir NVE anlık görüntüsü alınmadığı sürece paketi yeniden uygulama seçeneği yoktur. VMware anlık görüntüsü mevcutsa NVE'yi anlık görüntüye geri döndürün, aşağıda belirtilen adımları uygulayın ve toplamayı yeniden uygulayın.
UYARI: NVE'nin bir anlık görüntüye geri döndürülmesi, NVE'yi anlık görüntünün oluşturulduğu zamana geri alır. Anlık görüntü oluşturulduktan sonra gerçekleştirilen tüm başarılı NetWorker yedeklemeleri kaybolur.
Anlık görüntü yoksa aşağıdaki değişiklikleri yaptıktan sonra daha yeni bir toplama (varsa) uygulanabilir. En son İşletim Sistemi Paketi uygulandıysa sonraki paketin yayınlanmasını bekleyin ve aşağıdaki adımları gerçekleştirdikten sonra uygulayın. Aşağıdaki adımlar, Neden bölümünde özetlenen her iki sorunu da düzeltmek için kullanılabilir.
- NVE'nin VMware anlık görüntüsünü oluşturun.
- NVE'de bir SSH oturumu açın, yönetici olarak oturum açın.
- Kök kullanıcıya geçin:
sudo su -
- Eğer
/usr/local/avamar/var/probe.xmlvarsa bir metin düzenleyiciyle açın ve yapılandırma değerlerinin (IP adresi, arama etki alanı, ana bilgisayar adı) doğru olduğundan emin olun:
vi /usr/local/avamar/var/probe.xml
<?xml version="1.0" encoding="UTF-8" standalone="yes"?> <dpn> <module name="SERVER_SHORT_NAME" userinput_domain="DOMAIN.DOMAIN" userinput_search="DOMAIN.DOMAIN"> <node type="single-node server"> <network-interface id="0" userinput_ifname="eth0"> <address value="IPv4_ADDRESS" userinput_netmask="SUBNET_ADDRESS" userinput_customhostname="FULLY_QUALIFIED_DOMAIN_NAME"/> <uses allow="replication,internal,backup,management"/> </network-interface> </node> </module> </dpn>
Örneğin:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<dpn>
<module name="nve" userinput_domain="networker.lan" userinput_search="networker.lan">
<node type="single-node server">
<network-interface id="0" userinput_ifname="eth0">
<address value="123.123.0.16" userinput_netmask="255.255.255.0" userinput_customhostname="nve.networker.lan"/>
<uses allow="replication,internal,backup,management"/>
</network-interface>
</node>
</module>
</dpn>
- Dosyanın yöneticiye ait olduğundan emin olun:
chown admin:admin /usr/local/avamar/var/probe.xml - Dosya izinlerinin doğru olduğundan emin olun:
chmod 644 /usr/local/avamar/var/probe.xml
- Aç
sshd_configdosya kullanmavi:
vi /etc/ssh/sshd_config
- Adres Eşleştir satırına gidin ve geçerli IP adresinin PermtRootLogin olan IP adresleri listesinde tanımlandığından emin olun.
Match Address ::1,127.0.0.1,127.0.0.1,::1,123.123.9.16,fe80::250:56ff:febb:8bdb
PermitRootLogin yes
Match Address ::1,127.0.0.1,127.0.0.1,::1,123.123.0.16,fe80::250:56ff:febb:8bdb
PermitRootLogin yes
- SSHD hizmetini yeniden başlatın:
systemctl restart sshd
- İş akışındaki SSH komutunun doğru uname -a çıktısını döndürdüğünden emin olun:
ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@NVE_IP_ADDRESS uname -a
Örneğin:
nve:~ # ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@123.123.0.16 uname -a
Enter passphrase for key '/root/.ssh/rootid':
Linux nve 4.12.14-122.201-default #1 SMP Tue Mar 12 13:01:34 UTC 2024 (b92bd5a) x86_64 x86_64 x86_64 GNU/Linux
/data01/avamar/repo/temp/*/tmp/workflow.log uname komutunu geri döngü IP'sine veya NVE'ye atanmış geçerli IP adresine göre bildirir. İşletim sistemi bilgilerini doğru şekilde algılar ve işletim sistemi paketlerini güncelleştirmek için sec_install_os_errata_sles.pl başlatır.
2024-09-20 15:14:58 (-0400) 47419850660520 INFO: "ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@127.0.0.1 uname -a", exit status=0 (success) 2024-09-20 15:14:58 (-0400) 47419850660520 INFO: address=127.0.0.1 remote=ssh -q -i /root/.ssh/rootid -x -q -o ConnectTimeout=5 -o PasswordAuthentication=no -o StrictHostKeyChecking=no -o GSSAPIAuthentication=no root@127.0.0.1 os=SLES version=12 update=5 arch=x86_64 ... 2024-09-20 15:15:23 (-0400) 47419850660520 INFO: Installing OS updates via sec_install_os_errata_sles.pl on node set 0.s ... 2024-09-20 15:15:26 (-0400) 47419862858080 INFO: >>> [make_temp_script] 222 very_current_user=root, as_user=root, ssh command is: (perl /space/avamar/repo/temp/NvePlatformOsRollup_2024-R2-v3.avp_1726859540790/tools/sec_install_os_errata_sles.pl /data01/avamar/src/rollup_tmp//sec_os_updates_SLES12SP5-2024-R2-v3.tgz* </dev/null >/tmp/sec_install_os_errata_sles.pl.log 2>&1) >/usr/local/avamar/var/run_command-sysout.7314.47419862858080 2>&1
VMware anlık görüntüsü, toplamanın başarılı olduğu onaylandıktan ve sistem güncellemesi doğrulandıktan sonra kaldırılabilir.
Additional Information
Bu makaledeki neden geçerli değilse bkz:
- NVE: İşletim Sistemi Toplaması Başarılı Olarak Bildiriliyor Ancak /root/.bashrc Değiştirildiğinde İşletim Sistemi Paketlerini Güncelleştirmedi
- NVE: İşletim Sistemi Toplaması Tamamlandı Ancak Çekirdek Yükseltilmedi
- NVE: Cihazdaki yüklü ikili sürümler, yüklü yükseltme veya toplu sürümlerle eşleşmiyor
========================
- NVE: Yükseltme veya Yükleme Hatası Önceliklendirme Rehberi.
- Dell Avamar ve NetWorker İşletim Sistemi (OS) Paketi Güvenlik Güncelleştirmesi Sıklığı (Bu makaleyi görüntülemek için Dell Destek'te oturum açmanız gerekir)
- NetWorker Virtual Edition (NVE): Platform Güvenlik Paketini yükleme.