暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

华为GaussDB A ALM-12055 证书文件即将过期

墨天轮 2019-10-12
885

ALM-12055 证书文件即将过期

告警解释

系统每天二十三点检查一次当前系统中的证书文件,如果当前时间距离过期时间不足告警阈值天数,则证书文件即将过期,产生该告警。

当重新导入一个正常证书,并且状态不为即将过期,该告警恢复。

告警属性

告警ID

告警级别

是否自动清除

12055

次要

告警参数

参数名称

参数含义

ServiceName

产生告警的服务名称。

RoleName

产生告警的角色名称。

HostName

产生告警的主机名。

Trigger Condition

系统当前指标取值满足自定义的告警设置条件。

对系统的影响

提示用户证书文件即将过期,如果证书文件过期,则会导致部分功能受限,无法正常使用。

可能原因

系统证书文件(CA证书、HA根证书或者HA用户证书)剩余有效期小于证书的告警阈值。

处理步骤

查看告警原因

  • 打开FusionInsight Manager页面,在实时告警列表中,单击此告警所在行的

    查看“附加信息”,获取告警附加信息。

    • 告警附加信息中显示“CA Certificate”,使用PuTTY工具以omm用户登录主OMS管理节点,执行2。

    • 告警附加信息中显示“HA root Certificate”,查看“定位信息”获取告警所在节点主机名,使用PuTTY工具以omm用户登录该主机,执行3。
    • 告警附加信息中显示“HA server Certificate”, 查看“定位信息”获取告警所在节点主机名,使用PuTTY工具以omm用户登录该主机,执行4

检查系统中合法证书文件的有效期。

  • 查看当前CA证书剩余有效期是否小于证书的告警阈值。

    执行命令bash ${CONTROLLER_HOME}/security/cert/conf/querycertvalidity.sh可以查看CA根证书的生效时间与失效时间。

    • 是,执行5。
    • 否,执行7。

  • 查看当前HA根证书剩余有效期是否小于证书的告警阈值。

    执行命令openssl x509 -noout -text -in ${CONTROLLER_HOME}/security/certHA/root-ca.crt可以查看HA根证书的生效时间与失效时间。

    • 是,执行6。
    • 否,执行7。

  • 查看当前HA用户证书剩余有效期是否小于证书的告警阈值。

    执行命令openssl x509 -noout -text -in ${CONTROLLER_HOME}/security/certHA/server.crt可以查看HA用户证书的生效时间与失效时间。

    • 是,执行6。
    • 否,执行7。

      CA或者HA证书的“生效时间”和“失效时间” 示例:

      Certificate: Data: Version: 3 (0x2) Serial Number: 97:d5:0e:84:af:ec:34:d8 Signature Algorithm: sha256WithRSAEncryption Issuer: C=CN, ST=guangdong, L=shenzhen, O=huawei, OU=IT, CN=HADOOP.COM Validity Not Before: Dec 13 06:38:26 2016 GMT //生效时间 Not After : Dec 11 06:38:26 2026 GMT //失效时间

导入证书文件。

  • 导入新的CA证书文件。

    申请或生成新的CA证书文件并导入,具体操作请参考《管理员指南》的“更换CA证书”章节。手动清除该告警信息,查看系统在定时检查时是否会再次产生此告警。

    • 是,执行7。
    • 否,处理完毕。

  • 导入新的HA证书文件。

    申请或生成新的HA证书文件并导入,具体操作请参考《管理员指南》的“更换HA证书”章节。手动清除该告警信息,查看系统在定时检查时是否会再次产生此告警。

    • 是,执行7。
    • 否,处理完毕。

收集故障信息。

  • 在FusionInsight Manager界面,选择“运维 > 日志 > 下载”
  • 在“服务”中勾选“Controller”、“OmmServer”、“OmmCore”和“Tomcat”。
  • 单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。
  • 请联系技术支持,并发送已收集的故障日志信息。

告警清除

此告警修复后,系统会自动清除此告警,无需手工清除。

参考信息

更换CA证书、更换HA证书具体操作步骤请参考《管理员指南》。

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论