Sprawdzenie połączenia Edge Gateway z Mediation Controller¶
Edge Gateway, który utracił połączenie z Mediation Controller, nadal istnieje w konsoli, ale przestaje udostępniać zasoby: jego zasoby znikają z portalu użytkownika, a samo logowanie może się nie powieść, gdy kontrakty dostępu zależą od tego Edge Gateway.
Ta strona podaje dwa znaki rozpoznawcze tej sytuacji, a następnie kontrole do wykonania po kolei.
Rozpoznanie sytuacji¶
Pokazują ją dwa miejsca, i to w różny sposób.
| Gdzie | Co widzisz |
|---|---|
| Konsola administracyjna | W module Gateways Management ikona Edge Gateway staje się czerwona. Jest zielona, gdy Edge Gateway jest połączony z Mediation Controller. |
| Portal użytkownika | Zasoby udostępniane przez ten Edge Gateway w ogóle się nie pojawiają. Jeśli kontrakty dostępu zależą od odłączonego Edge Gateway, samo uwierzytelnianie może nie zostać ukończone. |
Zniknięcie zasobu nie musi oznaczać błędu konfiguracji
Portal nie pokazuje nic, gdy Edge Gateway jest odłączony — żadnego błędu, żadnego wyszarzonego wpisu. Użytkownik, który zgłasza, że „zasób zniknął”, opisuje więc ten sam incydent co czerwona ikona w konsoli, a nie drugi. Sprawdź ikonę, zanim zaczniesz badać kontrakt dostępu.
Kontrola 1 — Maszyna Edge Gateway działa¶
Zacznij od rzeczy oczywistej: sprawdź, czy maszyna wirtualna Edge Gateway jest włączona. To częsta przyczyna, zwłaszcza po incydencie na hipernadzorcy.
Kontrola 2 — Ruch do Mediation Controller nie jest blokowany¶
Ruch do Mediation Controller może być blokowany przez urządzenia sieciowe twojej infrastruktury. Kontrolę wykonuje się z samego Edge Gateway, ponieważ to tam inicjowane jest połączenie.
Otwórz sesję SSH na serwerze Edge Gateway, a następnie odczytaj adres, z którym próbuje się połączyć:
1 | |
Wiersz ma następującą postać:
1 | |
Trzy wartości rozdzielone dwukropkami: adres Mediation Controller, port, na którym jest osiągalny, a następnie protokół — zawsze ssl.
Kilka instancji, kilka plików
Jeśli na tej samej maszynie działa równolegle kilka instancji Edge Gateway, każda ma własny katalog o postaci /etc/ipdiva/gateway*/. Odczytaj plik diagnozowanej instancji.
Następnie przetestuj połączenie, używając odczytanych właśnie adresu i portu:
1 | |
To jedno polecenie odpowiada naraz na oba pytania: czy połączenie zostaje nawiązane i jaki certyfikat przedstawia Mediation Controller. Jeśli się powiedzie, wyświetlany jest certyfikat serwera.
Połączenie, które się otwiera, a potem zamyka, to inspekcja SSL
Przepływ sieciowy może być otwarty, a mimo to zostać przerwany: jeśli urządzenie IDS/IPS wykonuje inspekcję ruchu SSL, połączenie działa przez około dziesięć sekund, a potem zostaje zamknięte jako podejrzane. Inspekcja SSL musi być wyłączona dla ruchu platformy.
Nie wyciągaj więc wniosków z samego nawiązania połączenia — obserwuj, czy się ono utrzymuje.
Kontrola 3 — Certyfikat Edge Gateway nie wygasł¶
Edge Gateway uwierzytelnia się wobec Mediation Controller certyfikatem. Wygasły certyfikat daje ten sam objaw co zablokowany przepływ: Edge Gateway przestaje się łączyć, a portal w żaden sposób nie wyjaśnia dlaczego.
Jeśli dwie pierwsze kontrole nie wykażą problemu, skontaktuj się ze wsparciem Systancia, aby potwierdzić ważność certyfikatu Edge Gateway.