RecoverPoint för virtuell maskin: Logginsamlingen misslyckas om ett anpassat webbcertifikat används
Summary: Logginsamlingen misslyckas om ett anpassat webbcertifikat används.
Symptoms
Det går inte att samla in loggar via insticksprogrammet RecoverPoint eller RecoverPoint för virtuella maskiner (RP4VMs) eller CLI och loggarna samlas inte in.
Följande felmeddelande visas som anger att RecoverPoint Appliance (RPA) har ett annat SSL-certifikat (Secure Sockets Layer):
Error: Cannot collect system information. RPA has different SSL certificate than that of the RPA cluster you are collecting from.
Följande fel visas i Server.log för vRPA där logginsamlingen startades:
XXXX-08-02 07:27:09,528 [ClientSizeEstimationWorker_connectivity_0xXXXXXXXXXXXXX-1] (ClientSizeEstimationWorker.java:53) ERROR - Caught exception: Error: Cannot collect system information. RPA has different SSL certificate than that of the RPA cluster you are collecting from com.sun.xml.ws.client.ClientTransportException: The server sent HTTP status code 401: Unauthorized at com.sun.xml.ws.transport.http.client.HttpTransportPipe.checkStatusCode(HttpTransportPipe.java:321) ~[?:2.2] at com.sun.xml.ws.transport.http.client.HttpTransportPipe.createResponsePacket(HttpTransportPipe.java:270) ~[?:2.2] at com.sun.xml.ws.transport.http.client.HttpTransportPipe.process(HttpTransportPipe.java:228) ~[?:2.2] at com.sun.xml.ws.transport.http.client.HttpTransportPipe.processRequest(HttpTransportPipe.java:143) ~[?:2.2] at com.sun.xml.ws.transport.DeferredTransportPipe.processRequest(DeferredTransportPipe.java:139) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber.__doRun(Fiber.java:961) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber._doRun(Fiber.java:910) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber.doRun(Fiber.java:873) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber.runSync(Fiber.java:775) ~[?:2.2] at com.sun.xml.ws.client.Stub.process(Stub.java:429) ~[?:2.2] at com.sun.xml.ws.client.sei.SEIStub.doProcess(SEIStub.java:168) ~[?:2.2] at com.sun.xml.ws.client.sei.SyncMethodHandler.invoke(SyncMethodHandler.java:119) ~[?:2.2] at com.sun.xml.ws.client.sei.SyncMethodHandler.invoke(SyncMethodHandler.java:102) ~[?:2.2] at com.sun.xml.ws.client.sei.SEIStub.invoke(SEIStub.java:151) ~[?:2.2] at com.sun.proxy.$Proxy202.estimateRPATarSizes(Unknown Source) ~[?:?] at com.kashya.installation.server.infocollect.ClientSizeEstimationWorker.execute(ClientSizeEstimationWorker.java:31) [com.kashya.recoverpoint.installation.server.jar:?] at com.kashya.installation.server.infocollect.ClientWorker.run(ClientWorker.java:164) [com.kashya.recoverpoint.installation.server.jar:?]
Cause
Logginsamling använder certifikat för att skicka kommandon och loggar med hjälp av installationsservrarna, som inte kan autentiseras när ett anpassat certifikat implementeras.
På grund av det här kommunikationsproblemet går det inte att slutföra logginsamlingsprocessen.
Resolution
Alternativ lösning:
Det finns två separata lösningar för den här situationen.- Använd standardwebbcertifikatet i stället för ett anpassat certifikat. Om du tillämpar den här ändringen stängs den aktuella sessionen och nätverkstjänsterna startas om:
- SSH till varje vRPA i det vRPA-kluster som påverkas
- Gå till menyn Certifikathantering .
[2] Inställningar[8] Avancerade
alternativ
[2] Säkerhetsalternativ
[#] Certifikathantering > Det här menyalternativet kan ha olika värden beroende på version av RP4VM.
[1] Nyckellagringshantering
[2] Ändra webbservercertifikat
- Om ett anpassat webbcertifikat redan används visas en uppmaning om att återställa standardwebbcertifikatet
- Använd följande procedur för att samla in loggar manuellt från varje vRPA med rotanvändarkontot:
- Logga in på vRPA som rot.
- Kör följande kommando för att initiera logginsamlingsprocessen. Det här kommandot måste uppdateras för varje vRPA- och vRPA-kluster:
/home/kos/kbox/src/installation/InfoCollect/CollectRPAInfo.pl RPA#.<Cluster_Name>
- RPA-numret (#) och <Cluster_Name> måste uppdateras och bytas ut vid varje gång det här kommandot används för att skapa unika och beskrivande filnamn.
- Klusternamnet kan hämtas från administratörs-CLI eller plugin-programmet.
- Ersätt eventuella blanksteg med ett "_" i filnamnet. EX: Kluster 1 = Cluster_1
- Kör följande kommando för att kopiera filer från /home/kos/rpa_info/ till /home/www/info/ för nedladdning från https://< RPA_IP>/info.
cp /home/kos/rpa_info/logs_* /home/www/info/
Lösning:
Dell Technologies tekniker undersöker problemet. En permanent lösning håller på att tas fram. Kontakta Dells kundsupportcenter eller din kundtjänstrepresentant för att få hjälp. Hänvisa till detta lösnings-ID.