В отчете PowerProtect Data Manager отсутствуют данные
Summary: В отчете PowerProtect Data Manager внезапно отсутствуют данные. Но мы сообщаем, что модуль находится в состоянии Готово.
Symptoms
В отчете PowerProtect Data Manager данные не отображаются.
В модуле отчетности можно найти следующую ошибку в /var/log/dellemc/agent/dpaagent.log (или в пакете поддержки PowerProtect Data Manager:\var\log\reporting\logs\agent\dpaagent.log)
INFO 3345.3484 20240219:150901 com.emc.dpa.agent.mo - authenticate(): Attempting CREDS token, as the certificate based token generation is failed. WARN 3345.3484 20240219:150902 com.emc.dpa.agent.mo - obtainAccessToken(): Failed to login to xxx.xxx.com with user admin: HTTP post status: 423 INFO 3345.3490 20240219:151406 com.emc.dpa.agent.mo - authenticate(): Certificates are being setup... INFO 3345.3490 20240219:151511 com.emc.dpa.agent.mo - authenticate(): Using authType CERT INFO 3345.3490 20240219:151511 com.emc.dpa.agent.mo - authenticate(): Attempting CREDS token, as the certificate based token generation is failed. WARN 3345.3490 20240219:151511 com.emc.dpa.agent.mo - obtainAccessToken(): Failed to login to xxx.xxx.com with user admin: HTTP post status: 401
Cause
Возможно, истек срок действия белого списка IP-адресов для отчетов (по умолчанию установлено значение в 365 дней). Чтобы убедиться в этом, выполните следующую команду в интерфейсе командной строки заказчика PowerProtect Data Manager с правами администратора.
./ppcp rest --uri whitelist
Если IP-адрес узла отчетности не отображается, в выходных данных вышеуказанной команды это означает, что IP-адрес узла, отправляющего отчет, в настоящее время не внесен в белый список.
Ниже приведен пример «IP-адрес отчетности в настоящее время не внесен в белый список», и мы должны выполнить действия, описанные в разделе «Решение».
admin@ppdm:~/bin> ./ppcp rest --uri whitelist
===========================================================
PPCP : 0.44
PPDM : 19.14.0-20
Date : 18 Dec 2023 10:41 CST
===========================================================
URL : GET https://localhost:8443/api/v2/whitelist?page=1&pageSize=100 [localhost]
{
"content": [],
"page":
{ "number": 1, "size": 0, "totalElements": 0, "totalPages": 0 }
}
Resolution
Шаг 1. Выполните следующую команду, замените 10.xxx.xxx.xxx на IP-адрес узла заказчика, и соберите значение «expiresAt».
./ppcp rest https://10.xxx.xxx.xx:8443 --uri whitelist
Шаг 2.
Создайте файл с именем payload.txt с помощью в организациях заказчиков PowerProtect Data Manager по адресу /home/admin с помощью следующей команды.
vi payload.txt
Скопируйте приведенное ниже содержимое в файл payload.txt; На этом шаге обновите expiresAt как 3 года с даты истечения срока действия и IP-адрес, поскольку клиенты сообщили IP-адрес и сохраняют файл.
{
"expiresAt": "2027-02-27T12:57:10.389Z",
"ip": "10.xxx.xxx.xxx",
"roleId": "2bc98750-7675-0136-29e9-5bbd3ce729b0",
"state": "APPROVED"
}
Шаг 3.
Выполните команду ниже ppcp с сообщением об IP-адресе узла.
./ppcp rest --method POST https://10.xxx.xxx.xxx:8443 --uri whitelist --input payload.txt
После выполнения указанных выше действий необходимо повторно создать сертификаты на узле отчетности. Чтобы сделать то же самое, выполните следующие действия.
Step 01: Make sure a single entry in crontab is present to generate certificates. crontab -l crontab -e Step 02: remove old certificates from /opt/emc/dpa/agent/data/ppdm/rs directory. rm -rf /opt/emc/dpa/agent/data/ppdm/rs Step 03: DPA agent restart regenerate the certificates. /opt/emc/dpa/services/bin/dpa.sh agent restart Step 04: run below command /opt/emc/dpa/services/bin/dpa.sh svc restart