NetWorker : Le tableau de bord NWUI échoue avec l’erreur « Échec de l’extraction des derniers décomptes »
Summary: NetWorker Web User Interface (NWUI) est utilisé pour gérer netWorker Datazone. L’onglet NWUI Dashboard affiche « Échec de la récupération des derniers comptes pour le tableau de bord » et n’affiche pas les politiques, les workflows ou les actions. Le service de surveillance ne peut pas s’authentifier auprès de la base de données NWUI car l’alias monitoringdbpasswordalias est manquant dans le magasin de clés NWUI. ...
Symptoms
Le tableau de bord NWUI affiche l’erreur suivante :
Failed to fetch latest counts for Dashboard Error is fetching count of activities based on status from Monitoring Service
Les touches C:\Program Files\EMC NetWorker\nsr\authc-server\tomcat\logs\nwui.log affiche une erreur de connexion refusée à partir du service de surveillance :
... HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Authenticating user Administrator on authentication server Emcbkp01p.berlitz.com.co. HH:MM:SS [https-jsse-nio-9090-exec-6] INFO c.e.n.c.n.impl.GlobalApi - Testing server details for nw calls. HH:MM:SS [https-jsse-nio-9090-exec-8] ERROR c.e.n.c.n.i.MonitoringApi - Error in fetching count of activities based on status from Monitoring Service. java.net.ConnectException: Connection refused: connect ...
Les touches C:\Program Files\EMC NetWorker\nwui\monitoring\app\logs\monitoring-app.log Indique que le service de surveillance ne peut pas récupérer le mot de passe de base de données à partir du magasin de clés :
... YYYY-MM-DD HH:MM:SS [TomcatWebServer] [main] INFO org.springframework.boot.web.embedded.tomcat.TomcatWebServer - Tomcat initialized with port(s): 9095 (https) YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.coyote.http11.Http11NioProtocol - Initializing ProtocolHandler ["https-jsse-nio-9095"] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardService - Starting service [Tomcat] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.StandardEngine - Starting Servlet engine: [Apache Tomcat/9.0.48] YYYY-MM-DD HH:MM:SS [DirectJDKLog] [main] INFO org.apache.catalina.core.ContainerBase.[Tomcat].[localhost].[/monitoring] - Initializing Spring embedded WebApplicationContext YYYY-MM-DD HH:MM:SS [ServletWebServerApplicationContext] [main] INFO org.springframework.boot.web.servlet.context.ServletWebServerApplicationContext - Root WebApplicationContext: initialization completed in 3092 ms YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] INFO monitoring - DB password file not present. YYYY-MM-DD HH:MM:SS [DataSourceConfig] [main] ERROR monitoring - Unable to retrieve the database password from Keystore java.lang.NullPointerException: null at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDBPasswordFromKeystore(DataSourceConfig.java:75) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig.getDataSource(DataSourceConfig.java:64) ~[classes!/:?] at com.dell.emc.nw.monitoring.utils.DataSourceConfig$$EnhancerBySpringCGLIB$$c434748a.CGLIB$getDataSource$0(<generated>) ~[classes!/:?] ...
La liste du magasin de clés NWUI n’affiche que 2 entrées au lieu des 3 attendues. Les touches monitoringdbpasswordalias L’entrée est manquante :
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 2 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
Un magasin de clés correctement configuré affiche 3 entrées, notamment : monitoringdbpasswordalias:
C:\>"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
Enter keystore password:
Keystore type: PKCS12
Keystore provider: SunJSSE
Your keystore contains 3 entries
emcauthctomcat, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): B2:D3:E1:8D:65:12:8D:51:3F:EA:CA:41:9C:A9:93:C2:21:8D:A7:A7:25:F8:CE:69:F9:21:90:55:37:43:6E:4E
emcauthcsaml, MONTH DD, YYYY, PrivateKeyEntry,
Certificate fingerprint (SHA-256): 5B:9D:23:57:5F:A7:A0:0F:83:D5:AE:61:C2:06:AF:60:0C:60:19:F8:7B:4F:6E:D2:BC:18:DD:96:6E:A1:A5:FB
monitoringdbpasswordalias, MONTH DD, YYYY SecretKeyEntry,Cause
Le service de surveillance nécessite le monitoringdbpasswordalias alias dans le magasin de clés NWUI (nwui.keystore). Cet alias stocke le mot de passe de base de données utilisé pour s’authentifier auprès de la base de données de surveillance NWUI.
Les touches monitoringdbpasswordalias L’alias a été supprimé du magasin de clés. Unknown : la cause du problème est inconnue. Sans l’alias, le service de surveillance ne peut pas récupérer le mot de passe de la base de données. Le service ne parvient pas à démarrer et le tableau de bord ne peut pas afficher de données.
Resolution
Recréez le monitoringdbpasswordalias alias dans le magasin de clés NWUI. Le mot de passe du magasin de clés NWUI est requis pour cette procédure. Remplacez <password> avec le mot de passe du magasin de clés NWUI dans les étapes ci-dessous.
- Ouvrez une fenêtre d’invite de commande en utilisant l’option Exécuter en tant qu’administrateur.2.
- Créez une copie de rabbitmq.conf
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original"
- Ouvrez le
pg_hba.conffichier avec un éditeur de texte :
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Modifiez la MÉTHODE de « md5 » à « trust » pour tous les utilisateurs sans commentaire au bas du fichier.
- Enregistrez les modifications dans
pg_hba.conf
- Arrêtez « NetWorker WebUI Database » et « NetWorker Web Management UI Server »
services: net stop nwui - Démarrez les services « NetWorker WebUI Database » et « NetWorker Web Management UI Server » :
net start nwui - Connectez-vous à la base de données NWUI avec
psql:
"C:\Program Files\EMC NetWorker\nwui\monitoring\postgres\12\bin\psql" -U nwuiuser -d nwui -p 5435
- Remplacez le mot de passe « nwuiruser » par mot de passe du magasin de clés NWUI :
ALTER USER nwuiuser WITH PASSWORD 'password'; - Quittez le
psqlConnectivité :quit - Arrêtez les services « NetWorker WebUI Database » et « NetWorker Web Management UI Server » :
net stop nwui - Créez un nouveau système de fichiers.
nwuidb.conf:
notepad "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\nwuidb.conf"
- Entrez l’encodage Base64 du mot> de passe <du magasin de clés NWUI dans le nouveau
nwuidb.confFichier : https://www.base64encode.org/ - Enregistre les modifications apportées à la page.
nwuidb.conf.
- Rétablissez le
pg_hba.conf:
copy "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf_original" "C:\Program Files\EMC NetWorker\nwui\monitoring\nwuidb\pgdata\pg_hba.conf"
- Démarrez les services « NetWorker WebUI Database » et « NetWorker Web Management UI Server » :
net start nwui - Confirmez le
monitoringdbpasswordaliasa été créé dans le magasin de clés NWUI :
"C:\Program Files\NRE\java\jre1.8.0_321\bin\keytool.exe" -list -keystore "C:\Program Files\EMC NetWorker\nwui\monitoring\app\conf\nwui.keystore"
- Vérifiez que le symptôme a disparu dans NWUI.