보안 연결 게이트웨이 - HTTP 프록시 자격 증명 변경은 SRS 3.52에서 업그레이드된 게이트웨이에 적용되지 않습니다.
摘要: 이 문서에서는 SRS 3.52에서 업그레이드된 게이트웨이에 HTTP 프록시 자격 증명 변경이 적용되지 않는 이유에 대해 설명합니다.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
SRS 3.52에서 SCG 5.20(유일하게 지원되는 마이그레이션 경로)으로 마이그레이션한 후 프록시 자격 증명을 변경하려고 하면 게이트웨이와 Dell 간의 연결이 끊어집니다.
原因
이 문제는 SRS 3.x에서 SCG 5.20으로 마이그레이션한 후 프록시 자격 증명이 업데이트된 경우에만 발생합니다. Mosquitto.service가 LockBox에 저장된 자격 증명 대신 mosquito.conf 파일에 구성된 암호를 사용하는 것으로 확인되었습니다. 업데이트된 자격 증명이 Lockbox에 저장되고 있지만 mosquitto.conf가 업데이트되지 않는 것이 확인되었습니다. 암호의 우선 순위는 mosquito.conf 파일이므로 이전 자격 증명이 사용되었습니다.
解决方案
SCG 게이트웨이를 5.20에서 이후 버전으로 업그레이드하면 mosquitto.conf에서 이전 자격 증명이 제거됩니다.
또는 게이트웨이를 v5.20으로 유지해야 하는 경우 다음 단계를 사용합니다.
또는 게이트웨이를 v5.20으로 유지해야 하는 경우 다음 단계를 사용합니다.
- SCG WebUI가 연결되어 있는 동안 새 자격 증명을 다시 한 번 적용합니다.
- SSH를 통해 SCG-VE에 연결하고 root로 로그인합니다.
- 다음을 사용하여 SRS 컨테이너를 입력합니다.
docker exec -it esrsde-app bash
- 아래 명령을 사용하여 mosquitto.conf에서 암호를 주석 처리합니다.
-
sed -i 's/proxy_password/#proxy_password/g' /etc/mosquitto/conf.d/mosquitto.conf
- Mosquitto 서비스를 다시 시작합니다.
wd stop esrsmosquitto wd start esrsmosquitto
- 컨테이너 및 SSH 세션에서 로그아웃합니다.
exit exit
- 위의 단계가 적용되면 Lockbox에서 자격 증명을 가져옵니다.
产品
Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition文章属性
文章编号: 000227392
文章类型: Solution
上次修改时间: 02 8月 2024
版本: 1
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。