Verificar a ligação do Edge Gateway ao Mediation Controller¶
Um Edge Gateway que perdeu a ligação ao Mediation Controller continua a existir na consola, mas deixa de servir: os seus recursos desaparecem do portal do utilizador e o próprio início de sessão pode falhar quando os contratos de acesso dependem desse Edge Gateway.
Esta página indica os dois sinais que identificam a situação e, em seguida, as verificações a efetuar por ordem.
Reconhecer a situação¶
Dois locais o mostram, e mostram-no de formas diferentes.
| Onde | O que vê |
|---|---|
| Consola de administração | Em Gateways Management, o ícone do Edge Gateway fica vermelho. Fica verde quando o Edge Gateway está ligado ao Mediation Controller. |
| Portal do utilizador | Os recursos servidos por esse Edge Gateway não aparecem de todo. Se os contratos de acesso dependerem do Edge Gateway desligado, a própria autenticação pode não ser concluída. |
Um recurso que desapareceu não é necessariamente um erro de configuração
O portal não mostra nada quando um Edge Gateway está desligado — nenhum erro, nenhuma entrada esbatida. Um utilizador que comunica que «o recurso desapareceu» descreve, por conseguinte, o mesmo incidente que o ícone vermelho na consola, e não um segundo. Verifique o ícone antes de investigar o contrato de acesso.
Verificação 1 — A máquina Edge Gateway está ligada¶
Comece pelo evidente: verifique se a máquina virtual Edge Gateway está ligada. É uma causa frequente, sobretudo após um incidente no hipervisor.
Verificação 2 — O tráfego para o Mediation Controller não está bloqueado¶
O tráfego para o Mediation Controller pode estar bloqueado pelos equipamentos de rede da sua infraestrutura. A verificação efetua-se a partir do próprio Edge Gateway, uma vez que é aí que a ligação tem origem.
Abra uma sessão SSH no Edge Gateway e leia em seguida o endereço que este está a tentar alcançar:
1 | |
A linha tem a forma seguinte:
1 | |
Três valores separados por dois pontos: o endereço do Mediation Controller, a porta através da qual é alcançado e, depois, o protocolo — sempre ssl.
Várias instâncias, vários ficheiros
Se várias instâncias do Edge Gateway forem executadas em paralelo na mesma máquina, cada uma tem o seu próprio diretório na forma /etc/ipdiva/gateway*/. Leia o ficheiro da instância que está a diagnosticar.
Teste em seguida a ligação com o endereço e a porta que acabou de ler:
1 | |
Este único comando responde às duas perguntas ao mesmo tempo: se a ligação é estabelecida e que certificado o Mediation Controller apresenta. Se for bem-sucedido, o certificado do servidor é apresentado.
Uma ligação que abre e depois fecha é uma inspeção SSL
O fluxo de rede pode muito bem estar aberto e ainda assim ser cortado: se um equipamento IDS/IPS efetuar a inspeção do tráfego SSL, a ligação passa durante cerca de dez segundos e depois é fechada por suspeita. A inspeção SSL tem de ser desativada para o tráfego da plataforma.
Por isso, não conclua nada apenas pelo facto de a ligação ser estabelecida — observe se ela se mantém.
Verificação 3 — O certificado do Edge Gateway não expirou¶
O Edge Gateway autentica-se no Mediation Controller com um certificado. Um certificado expirado produz o mesmo sintoma que um fluxo bloqueado: o Edge Gateway deixa de se ligar, sem que nada no portal indique porquê.
Se as duas primeiras verificações não revelarem nada, contacte o suporte da Systancia para que confirme a validade do certificado do Edge Gateway.