NetWorker: Das NWUI-Dashboard schlägt mit "Aktuelle Anzahl konnte nicht abgerufen werden" fehl
Summary: Die NetWorker-Webbenutzeroberfläche (NWUI) wird zum Managen der NetWorker-Datenzone verwendet. Die Registerkarte "NWUI-Dashboard" zeigt "Aktuelle Anzahl für das Dashboard konnte nicht abgerufen werden" an und zeigt keine Policies, Workflows oder Aktionen an. Der Überwachungsservice kann sich nicht bei der NWUI-Datenbank authentifizieren, da der monitoringdbpasswordalias-Alias im NWUI-Keystore fehlt. ...
Symptoms
Das NWUI-Dashboard zeigt den folgenden Fehler an:
Failed to fetch latest counts for Dashboard Error is fetching count of activities based on status from Monitoring Service
Die Tasten C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\nwui.log zeigt einen Fehler an, bei dem die Verbindung vom Überwachungsdienst abgelehnt wurde:
... HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Authenticating user Administrator on authentication server Emcbkp01p.berlitz.com.co. HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Testing server details for nw calls. HH:MM:SS [https-jsse-nio-9090-exec-8] ERROR c.e.n.c.n.i.MonitoringApi - Error in fetching count of activities based on status from Monitoring Service. java.net.ConnectException: Connection refused: connect ...
Die Tasten C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs\monitoring-app.log Zeigt an, dass der Überwachungsdienst das Datenbankkennwort nicht aus dem Keystore abrufen kann:
... YYYY-MM-DD HH:MM:SS [TomcatWebServer] [main] INFO org.springframework.boot.web.embedded.tomcat.TomcatWebServer - Tomcat initialized with port(s): 9095 (https) YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.coyote.http11.Http11NioProtocol - Initializing ProtocolHandler ["https-jsse-nio-9095"] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardService - Starting service [Tomcat] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardEngine - Starting Servlet engine: [Apache Tomcat/9.0.48] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.ContainerBase.[Tomcat].[localhost].[/monitoring] - Initializing Spring embedded WebApplicationContext YYYY-MM-DD HH:MM:SS [ServletWebServerApplicationContext] [main] INFO org.springframework.boot.web.servlet.context.ServletWebServerApplicationContext - Root WebApplicationContext: initialization completed in 3092 ms YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] INFO monitoring - DB password file not present. YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] ERROR monitoring - Unable to retrieve the database password from Keystore java.lang.NullPointerException: null at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDBPasswordFromKeystore(DataSourceConfig.java:75) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDataSource(DataSourceConfig.java:64) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig$$EnhancerBySpringCGLIB$$c434748a.CGLIB$getDataSource$0(<generated>) ~[classes!/:?] ...
Das Auflisten des NWUI-Keystore zeigt nur 2 Einträge statt der erwarteten 3 an. Die Tasten monitoringdbpasswordalias Der Eintrag fehlt:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 2 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
Ein korrekt konfigurierter Keystore zeigt 3 Einträge an, darunter monitoringdbpasswordalias:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 3 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
monitoringdbpasswordalias, MONTH DD, YYYY SecretKeyEntry,Cause
Für den Überwachungsservice ist Folgendes erforderlich monitoringdbpasswordalias Alias im NWUI-Keystore (nwui.keystore). Dieser Alias speichert das Datenbankkennwort, das zur Authentifizierung bei der NWUI-Überwachungsdatenbank verwendet wird.
Die Tasten monitoringdbpasswordalias Der Alias wurde aus dem Keystore entfernt. Unknown: Die Ursache des Problems ist unbekannt. Ohne den Alias kann der Überwachungsdienst das Datenbankkennwort nicht abrufen. Der Service kann nicht gestartet werden und das Dashboard kann keine Daten anzeigen.
Resolution
Erstellen Sie das monitoringdbpasswordalias -Alias im NWUI-Keystore. Für dieses Verfahren ist das NWUI-Keystore-Kennwort erforderlich. Ersetzen <password> mit dem NWUI-Keystore-Kennwort in den folgenden Schritten.
- Öffnen Sie eine Eingabeaufforderung mit der Option „Als Administrator ausführen“.2.
- Erstellen Sie eine Kopie von rabbitmq.conf:
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original"
- Öffnen Sie die Seite
pg_hba.confDatei mit einem Texteditor:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Ändern Sie die METHODE für alle unkommentierten Nutzer unten in der Datei von "md5" in "trust".
- Speichern Sie die Änderungen unter
pg_hba.conf
- Beenden Sie "NetWorker WebUI Database" und "NetWorker Web Management UI Server".
services: net stop nwui - Starten Sie die Services "NetWorker WebUI Database" und "NetWorker Web Management UI Server":
net start nwui - Herstellen einer Verbindung zur NWUI-Datenbank mit
psql:
"C:\Program Files\EMC NetWorker\nwui\monitoring\postgres\12\bin\psql" -U nwuiuser -d nwui -p 5435
- Ändern Sie das Kennwort "nwuiruser" in das NWUI-Keystore-Kennwort:
ALTER USER nwuiuser WITH PASSWORD 'password'; - Beenden Sie die Seite
psqlVerbindungen:quit - Beenden Sie die Services "NetWorker WebUI Database" und "NetWorker Web Management UI Server" :
net stop nwui - Erstellen Sie eine neue „kubelet.config“-Datei.
nwuidb.conf:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\nwuidb.conf"
- Geben Sie die Base64-Codierung des NWUI-Keystore-Kennworts <in> das neue
nwuidb.confDatei: https://www.base64encode.org/ - Speichert die Änderungen auf der Seite.
nwuidb.confDatei.
- Zurücksetzen des
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Starten Sie die Services "NetWorker WebUI Database" und "NetWorker Web Management UI Server":
net start nwui - Bestätigen Sie das
monitoringdbpasswordaliaswurde im NWUI-Keystore erstellt:
"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
- Überprüfen Sie, ob das Symptom in der NWUI nicht mehr auftritt.