RecoverPoint for Virtual Machines:如果使用自定义 Web 证书,日志收集将失败
Summary: 如果使用自定义 Web 证书,日志收集将失败。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
使用 RecoverPoint 或 RecoverPoint for Virtual Machines (RP4VMs) 插件或 CLI 收集日志失败,不会收集日志。
收到以下错误消息,指出 RecoverPoint 设备 (RPA) 具有不同的安全套接字层 (SSL) 证书:
Error: Cannot collect system information. RPA has different SSL certificate than that of the RPA cluster you are collecting from.
在启动日志收集的 vRPA 的Server.log中出现以下错误:
XXXX-08-02 07:27:09,528 [ClientSizeEstimationWorker_connectivity_0xXXXXXXXXXXXXX-1] (ClientSizeEstimationWorker.java:53) ERROR - Caught exception: Error: Cannot collect system information. RPA has different SSL certificate than that of the RPA cluster you are collecting from com.sun.xml.ws.client.ClientTransportException: The server sent HTTP status code 401: Unauthorized at com.sun.xml.ws.transport.http.client.HttpTransportPipe.checkStatusCode(HttpTransportPipe.java:321) ~[?:2.2] at com.sun.xml.ws.transport.http.client.HttpTransportPipe.createResponsePacket(HttpTransportPipe.java:270) ~[?:2.2] at com.sun.xml.ws.transport.http.client.HttpTransportPipe.process(HttpTransportPipe.java:228) ~[?:2.2] at com.sun.xml.ws.transport.http.client.HttpTransportPipe.processRequest(HttpTransportPipe.java:143) ~[?:2.2] at com.sun.xml.ws.transport.DeferredTransportPipe.processRequest(DeferredTransportPipe.java:139) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber.__doRun(Fiber.java:961) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber._doRun(Fiber.java:910) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber.doRun(Fiber.java:873) ~[?:2.2] at com.sun.xml.ws.api.pipe.Fiber.runSync(Fiber.java:775) ~[?:2.2] at com.sun.xml.ws.client.Stub.process(Stub.java:429) ~[?:2.2] at com.sun.xml.ws.client.sei.SEIStub.doProcess(SEIStub.java:168) ~[?:2.2] at com.sun.xml.ws.client.sei.SyncMethodHandler.invoke(SyncMethodHandler.java:119) ~[?:2.2] at com.sun.xml.ws.client.sei.SyncMethodHandler.invoke(SyncMethodHandler.java:102) ~[?:2.2] at com.sun.xml.ws.client.sei.SEIStub.invoke(SEIStub.java:151) ~[?:2.2] at com.sun.proxy.$Proxy202.estimateRPATarSizes(Unknown Source) ~[?:?] at com.kashya.installation.server.infocollect.ClientSizeEstimationWorker.execute(ClientSizeEstimationWorker.java:31) [com.kashya.recoverpoint.installation.server.jar:?] at com.kashya.installation.server.infocollect.ClientWorker.run(ClientWorker.java:164) [com.kashya.recoverpoint.installation.server.jar:?]
Cause
日志收集使用证书来使用安装服务器发送命令和日志,这些服务器在实施自定义证书时无法进行身份验证。
由于此通信问题,日志收集过程无法完成。
Resolution
解决办法:
对于这种情况,存在两种单独的解决方法。- 使用默认 Web 证书而不是自定义证书。应用此更改将关闭当前会话并重新启动网络服务:
- 通过 SSH 连接到 受影响的 vRPA 群集中的每个 vRPA
- 转到 “证书管理 ”菜单。
[2] 设置
[8] 高级选项
[2] 安全选项
[#] 证书管理 > 此菜单选项的值可能不同,具体取决于 RP4VMs 的版本。
[1] 密钥库管理
[2] 更改 Web 服务器证书
- 如果自定义 Web 证书已在使用中,CLI 会提供还原默认 Web 证书的提示
- 按照以下过程使用 root 用户帐户从每个 vRPA 手动收集日志:
- 以 root 用户身份登录到 vRPA。
- 运行 以下命令以启动日志收集过程。必须为每个 vRPA 和 vRPA 群集更新此命令:
/home/kos/kbox/src/installation/InfoCollect/CollectRPAInfo.pl RPA#.<Cluster_Name>
- 每次使用此命令时,都必须更新和替换 RPA 编号 (#) 和 <Cluster_Name> ,以创建唯一的描述性文件名。
- 群集名称可从管理员 CLI 或插件程序获取。
- 将任何空格替换为文件名中的“_”。前任:群集 1 = Cluster_1
- 运行 以下命令,将文件从 /home/kos/rpa_info/ 复制到 /home/www/info/,以便从 https://< RPA_IP>/info 下载。
cp /home/kos/rpa_info/logs_* /home/www/info/
解决方案:
Dell Technologies 工程部门正在调查此问题。目前正在开发永久修复。要寻求帮助,请联系戴尔客户支持中心或您的服务代表,并提供此解决方案 ID。
Article Properties
Article Number: 000165402
Article Type: Solution
Last Modified: 12 Feb 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.