RecoverPoint for Virtual Machines:カスタムWeb証明書を使用すると、ログ収集が失敗する
Summary: カスタムWeb証明書が使用されている場合、ログ収集は失敗します。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
RecoverPointまたはRecoverPoint for Virtual Machines (RP4VMs)プラグインまたはCLIのいずれかを使用してログを収集すると失敗し、ログが収集されません。
RecoverPoint Appliance (RPA) に異なる Secure Sockets Layer (SSL) 証明書があることを示す次のエラー メッセージが表示されます。
Error: Cannot collect system information. RPA has different SSL certificate than that of the RPA cluster you are collecting from.
ログ収集が開始されたvRPAのServer.logに、次のエラーが表示されます。
XXXX-08-02 07:27:09,528 [ClientSizeEstimationWorker_connectivity_0xXXXXXXXXXXXXX-1] (ClientSizeEstimationWorker.java:53) ERROR - Caught exception: Error: Cannot collect system information. RPA has different SSL certificate than that of the RPA cluster you are collecting from com.sun.xml.ws.client.ClientTransportException: The server sent HTTP status code 401: Unauthorized at com.sun.xml.ws.transport.http.client.HttpTransportPipe.checkStatusCode(HttpTransportPipe.java:321) ~[?:2.2] at com.sun.xml.ws.transport.http.client.HttpTransportPipe.createResponsePacket(HttpTransportPipe.java:270) ~[?:2.2] at com.sun.xml.ws.transport.http.client.HttpTransportPipe.process(HttpTransportPipe.java:228) ~[?:2.2] at com.sun.xml.ws.transport.http.client.HttpTransportPipe.processRequest(HttpTransportPipe.java:143) ~[?:2.2] at com.sun.xml.ws.transport.DeferredTransportPipe.processRequest(DeferredTransportPipe.java:139) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber.__doRun(Fiber.java:961) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber._doRun(Fiber.java:910) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber.doRun(Fiber.java:873) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber.runSync(Fiber.java:775) ~[?:2.2] at com.sun.xml.ws.client.Stub.process(Stub.java:429) ~[?:2.2] at com.sun.xml.ws.client.sei.SEIStub.doProcess(SEIStub.java:168) ~[?:2.2] at com.sun.xml.ws.client.sei.SyncMethodHandler.invoke(SyncMethodHandler.java:119) ~[?:2.2] at com.sun.xml.ws.client.sei.SyncMethodHandler.invoke(SyncMethodHandler.java:102) ~[?:2.2] at com.sun.xml.ws.client.sei.SEIStub.invoke(SEIStub.java:151) ~[?:2.2] at com.sun.proxy.$Proxy202.estimateRPATarSizes(Unknown Source) ~[?:?] at com.kashya.installation.server.infocollect.ClientSizeEstimationWorker.execute(ClientSizeEstimationWorker.java:31) [com.kashya.recoverpoint.installation.server.jar:?] at com.kashya.installation.server.infocollect.ClientWorker.run(ClientWorker.java:164) [com.kashya.recoverpoint.installation.server.jar:?]
Cause
ログ収集では、証明書を使用してインストール サーバーを使用してコマンドとログを送信します。カスタム証明書が実装されている場合、このサーバーは認証に失敗します
この通信の問題により、ログ収集プロセスが完了しません。
Resolution
対処方法:
この状況には、2つの個別の回避策があります。- カスタム証明書の代わりに、デフォルトのWeb証明書を使用します。この変更を適用すると、現在のセッションが閉じられ、ネットワーク サービスが再起動します。
- 影響を受けるvRPAクラスタ内の各vRPAにSSHで接続します。
- [Certificate Management]メニューに移動します。
[2] セットアップ
[8] 詳細オプション
[2] セキュリティ オプション
[#] 証明書管理> このメニュー オプションは、RP4VMs のバージョンに応じて異なる値になる場合があります
[1] キーストア管理
[2] Webサーバー証明書の変更
- カスタムWeb証明書がすでに使用されている場合、CLIはデフォルトのWeb証明書をリストアするように求めるプロンプトを表示します
- rootユーザー アカウントを使用して各vRPAから手動でログを収集するには、次の手順を実行します。
- rootとしてvRPAにログインします。
- 次のコマンドを実行して、ログ収集プロセスを開始します。このコマンドは、vRPAおよびvRPAクラスターごとにアップデートする必要があります。
/home/kos/kbox/src/installation/InfoCollect/CollectRPAInfo.pl RPA#.<Cluster_Name>
- RPA番号(#)と <Cluster_Name> は、このコマンドを使用するたびに更新および置換して、一意でわかりやすいファイル名を作成する必要があります。
- クラスター名は、管理CLIまたはプラグインから取得できます。
- ファイル名の空白を「_」に置き換えます。例: クラスター1 = Cluster_1
- 次のコマンドを実行して、ファイルを/home/kos/rpa_info/から/home/www/info/にコピーし、https://<RPA_IP>/infoからダウンロードします。
cp /home/kos/rpa_info/logs_* /home/www/info/
解決策:
デル・テクノロジーズのエンジニアリング チームがこの問題を調査中です。恒久対策はまだ準備中です。Dellカスタマー サポート センターまたはサービス担当者に連絡して、このソリューションIDを伝えてください。
Article Properties
Article Number: 000165402
Article Type: Solution
Last Modified: 12 Feb 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.