Vérifier la connexion d'une Edge Gateway au Mediation Controller¶
Une Edge Gateway qui a perdu son lien avec le Mediation Controller continue d'exister dans la console mais cesse de servir : ses ressources quittent le portail utilisateur, et la connexion elle-même peut échouer lorsque les contrats d'accès dépendent de cette Edge Gateway.
Cette page donne les deux signes qui identifient la situation, puis les contrôles à mener dans l'ordre.
Reconnaître la situation¶
Deux endroits le montrent, et ils le montrent différemment.
| Où | Ce que vous voyez |
|---|---|
| Console d'administration | Dans Gestion des passerelles, l'icône de l'Edge Gateway devient rouge. Elle est verte quand l'Edge Gateway est connectée au Mediation Controller. |
| Portail utilisateur | Les ressources servies par cette Edge Gateway n'apparaissent pas du tout. Si les contrats d'accès dépendent de l'Edge Gateway déconnectée, l'authentification elle-même peut ne pas aboutir. |
Une ressource disparue n'est pas forcément une erreur de configuration
Le portail n'affiche rien quand une Edge Gateway est déconnectée — pas d'erreur, pas d'entrée grisée. Un utilisateur qui signale que « la ressource a disparu » décrit donc le même incident que l'icône rouge de la console, et non un second. Vérifiez l'icône avant d'aller examiner le contrat d'accès.
Contrôle 1 — La machine de l'Edge Gateway fonctionne¶
Commencez par l'évidence : vérifiez que la machine virtuelle de l'Edge Gateway est allumée. C'est une cause fréquente, en particulier après un incident sur l'hyperviseur.
Contrôle 2 — Le trafic vers le Mediation Controller n'est pas bloqué¶
Le trafic vers le Mediation Controller peut être bloqué par les équipements réseau de votre infrastructure. Le contrôle se mène depuis l'Edge Gateway elle-même, puisque c'est de là que part la connexion.
Ouvrez une session SSH sur l'Edge Gateway, puis lisez l'adresse qu'elle cherche à joindre :
1 | |
La ligne a la forme suivante :
1 | |
Trois valeurs séparées par des deux-points : l'adresse du Mediation Controller, le port par lequel il est joint, puis le protocole — toujours ssl.
Plusieurs instances, plusieurs fichiers
Si plusieurs instances d'Edge Gateway tournent en parallèle sur la même machine, chacune a son répertoire, de la forme /etc/ipdiva/gateway*/. Lisez le fichier de l'instance diagnostiquée.
Testez ensuite la connexion avec l'adresse et le port que vous venez de lire :
1 | |
Cette seule commande répond aux deux questions à la fois : la connexion s'établit-elle, et quel certificat le Mediation Controller présente-t-il. Si elle réussit, le certificat du serveur est affiché.
Une connexion qui s'ouvre puis se ferme est une inspection SSL
Le flux réseau peut très bien être ouvert et se faire couper malgré tout : si un équipement IDS/IPS pratique une inspection du trafic SSL, la connexion passe une dizaine de secondes, puis se voit fermée comme suspecte. L'inspection SSL doit être désactivée pour le trafic de la plateforme.
Ne concluez donc pas du seul établissement de la connexion — observez si elle tient.
Contrôle 3 — Le certificat de l'Edge Gateway n'a pas expiré¶
L'Edge Gateway s'authentifie auprès du Mediation Controller avec un certificat. Un certificat expiré produit le même symptôme qu'un flux bloqué : l'Edge Gateway ne se connecte plus, sans que rien dans le portail n'en dise la raison.
Si les deux premiers contrôles ne révèlent rien, contactez le support Systancia pour faire confirmer la validité du certificat de l'Edge Gateway.