暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

华为GaussDB A ALM-12066 节点间互信失效

墨天轮 2019-10-12
941

ALM-12066 节点间互信失效

告警解释

系统每一个小时检查一次主OMS节点和其他Agent节点间的互信是否正常,如果存在互信失效的节点,则发送告警。待客户修复改问题,该告警会自动清除。

告警属性

告警ID

告警级别

是否自动清除

12066

重要

告警参数

参数名称

参数含义

ServiceName

产生告警的服务名称

RoleName

产生告警的角色名称

HostName

产生告警的主机名

对系统的影响

可能会导致管理面的一些操作异常。

可能原因

  • /etc/ssh/sshd_config配置文件被破坏。
  • omm密码过期。
  • 私钥加密故障。

处理步骤

  • 打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看告警详情中涉及的主机列表。
  • 用PuTTY工具,以omm用户登录主OMS管理节点。

  • 执行ssh命令:ssh host2(host2为告警详情中oms节点之外的其它节点),看是否能免密码连接成功。

    • 是,按照3继续排查告警详情中其它节点。
    • 否,执行8。

  • 查看3的执行结果,是否连接失败(例如“connection refused”)。

    • 是,执行5。
    • 否,执行8。

  • 打开host2主机上的/etc/ssh/sshd_config配置文件,是否在配置了AllowUsers 、DenyUsers等白名单或者黑名单中。

    • 是,修改白名单或者黑名单设置,保证omm用户在白名单中或者不在黑名单中。
    • 否,联系OS专家处理。

  • 查看ssh命令的交互信息。

    • 要求输入omm用户的密码(Password:),执行7。
    • 要求输入密码短语(Enter passphrase for key '/home/omm/.ssh/id_rsa':),参考故障处理“私钥加密常见故障”章节。

  • 排查OMS节点和host2节点omm用户的信任清单(/home/omm/.ssh/authorized_keys),查看是否包含对端主机omm用户的公钥文件(/home/omm/.ssh/id_rsa.pub)

    • 是,联系OS专家处理。
    • 否,把对端主机omm用户的公钥添加到本机的信任清单中。

收集故障信息。

  • 在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。
  • 在“服务”中勾选“Controller”。
  • 单击右上角的设置日志收集的时间范围,一般为告警产生时间的前后10分钟,单击“下载”。
  • 请联系技术支持,并发送已收集的故障日志信息。

告警清除

此告警修复后,系统会自动清除此告警,无需手工清除。

参考信息

无。

「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论