Aby włączyć aplikację SupportAssist na urządzeniu PowerVault ME5, należy wykonać następujące czynności wstępne.
Aby zapewnić integralność połączenia, serwery proxy i urządzenia zewnętrzne względem strefy ograniczonego zaufania (DMZ) nie mogą wykonywać żadnej metody odszyfrowywania SSL w ruchu wychodzącym lub przychodzącym dla bezpiecznych serwerów zdalnych firmy Dell. Odszyfrowywanie SSL wykonywane podczas komunikacji wychodzącej powoduje utratę łączności z zapleczem. Odszyfrowywanie protokołu SSL obejmuje odszyfrowywanie przez zaporę, serwery proxy, urządzenia filtrujące ruch internetowy lub usługi w chmurze, kształtowanie ruchu internetowego lub równoważenie obciążenia, weryfikację certyfikatu, serwery proxy certyfikatu lub usługi wykrywania intruzów (IDS). W przypadku włączenia odszyfrowywania SSL na serwerach proxy i innych urządzeniach upewnij się, że dodano esrs3-core.emc.com i esrs3-coredr.emc.com do listy wykluczeń odszyfrowywania SSL na serwerach proxy i urządzeniach. |
Otwórz sesję bezpiecznej powłoki (SSH) przy użyciu aplikacji terminala, takiej jak PuTTY, i przechwyć dane wyjściowe do pliku tekstowego w celu późniejszej oceny Jeśli nie można zainstalować aplikacji terminala, systemy Microsoft Windows 10 i Windows Server 2019 lub nowsze mają wbudowanego klienta SSH w wierszu poleceń, przykład: (C:\> ssh manage@<controller.management.IP.address>). W przeciwieństwie do aplikacji terminala nie można przechwycić danych wyjściowych do pliku tekstowego w celu późniejszej oceny.
Poniższe polecenia mogą posłużyć do zapoznania się ze stanem systemu i ustawieniami konfiguracji sieci niezbędnymi do zapewnienia działania aplikacji SupportAssist. Więcej informacji na temat interfejsu wiersza poleceń (CLI) można znaleźć w podręczniku referencyjnym CLI systemu pamięci masowej Dell PowerVault serii ME5. Wykonaj z kolei każde z tych poleceń.
show service-tag-info
show system
show network-parameters and ping
show dns-parameters
show support-assist
show support-assist-telemetry-status
PowerVault ME5 wprowadza alerty, system kondycji obudowy pamięci masowej i system powiadomień zaprojektowany w celu identyfikacji warunków do działania i promowania najlepszych praktyk.
show alerts
show alerts unresolved
show events
show events last 20
Przykład:
W tym przykładzie flagi ostrzegawcze Utracono łączność z zapleczem Dell SupportAssist, dziennik zdarzeń wskazuje, że supportAssist nie jest zarejestrowany w zapleczu firmy Dell. Należy wygenerować klucz dostępu i kod PIN dla tego kodu Service Tag i użyć go do umożliwienia bezpiecznej wymiany kluczy w celu uwierzytelnienia urządzenia.
# show alerts unresolved 10 System WARNING No Yes Lost connectivity to the Dell SupportAssist backend. - Check Alerts for any network related problems. - Contact local administrator about recent network changes. - If network configuration is correct and issue persists contact Dell support.
# show events last 20 A6552 2022-08-21 06:32:59 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHKeepAlive, task type: CHKeepAlive) A6553 2022-08-21 06:43:00 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQStats, task type: CHCloudIQStats) A6554 2022-08-21 06:58:00 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQStats, task type: CHCloudIQStats) A6555 2022-08-21 07:13:00 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQStats, task type: CHCloudIQStats) A6556 2022-08-21 07:28:00 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQStats, task type: CHCloudIQStats) A6557 2022-08-21 07:32:59 362 INFORMATIONAL Scheduler: SupportAssist is not registered with the Dell backend. (task: CHCloudIQConfig, task type: CHCloudIQConfig)
W programie PowerVault Manager widać scenariusz opisany w KB 000200734: ME5: Alert: Utrata łączności z zapleczem Dell SupportAssist i zdarzenie: Harmonogram — supportAssist nie jest zarejestrowany w zapleczu firmy Dell
Jest to przykład testu bezpośredniego połączenia, w którym nie wprowadzono klucza dostępu i uwierzytelniania PIN.
check support-assist-connection mode direct SupportAssist Connection ------------------------ Connection State: Not Connected Endpoint -------- Mode: direct Endpoint: https://esrs3-core.emc.com Status: fail HTTP Status: 0 Message: Status Detail: SSLError Proxy Type: none Endpoint -------- Mode: direct Endpoint: https://esrs3-coredr.emc.com Status: fail HTTP Status: 0 Message: Status Detail: SSLError Proxy Type: none
W powyższym przykładzie połączenie bezpośredniego testu nie powiodło się na obu punktach końcowych.
Przyczyna SSLError na obu punktach końcowych wskazuje, że wymiana kluczy nie może nastąpić między ME5 a bezpiecznym serwerem zdalnym firmy Dell.
Możliwe, że szczegół statusu: SSLError występuje tylko w jednym punkcie końcowym, a nie w drugim. Jeśli tak jest, wymiana kluczy została włączona i może wystąpić problem z jednym z hostów Dell EMC.
Rozwiązywanie problemu SSLError, gdy występuje na obu punktach końcowych jednocześnie.
Aby rozwiązać problem z SSLError, gdy występuje na obu punktach końcowych, należy wygenerować klucz dostępu i kod PIN przy użyciu tego kodu Service Tag. Postępuj zgodnie z instrukcjami zawartymi w artykule KB 000198043:ME5: Generowanie klucza dostępu i kodu PIN w celu włączenia protokołu SupportAssist
Aby włączyć narzędzie SupportAssist za pomocą interfejsu CLI, wygeneruj klucz dostępu i kod PIN, a następnie użyj następujących poleceń, które podstawiają prawidłowe wartości klucza dostępu i kodu PIN:
# set support-assist enabled To use SupportAssist you must run "show support-assist eula" and read the EULA. Do you accept the EULA? (y/n) y # set support-assist-authentication access-key ABCD1234 pin 1234
Tak wygląda pomyślny test bezpośredniego połączenia. Połączenie z co najmniej jednym punktem końcowym zostanie nawiązane pomyślnie.
# check support-assist-connection mode direct SupportAssist Connection ------------------------ Connection State: Connected Endpoint -------- Mode: direct Endpoint: https://esrs3-core.emc.com Status: success HTTP Status: 200 Message: OK Status Detail: Success Proxy Type: none Endpoint -------- Mode: direct Endpoint: https://esrs3-coredr.emc.com Status: success HTTP Status: 200 Message: OK Status Detail: Success Proxy Type: none Success: Command completed successfully.
Jak użyć polecenia check support-assist, aby sprawdzić, czy port 443 jest otwarty Przydatnym testem pozwalającym ustalić, czy dozwolony jest ruch wychodzący z urządzenia PowerVault ME5 na porcie 443, polega na użyciu bramy trybu w celu przetestowania połączenia z Internetem.
# check support-assist-connection mode gateway uri https://www.dell.com:443 proxy false SupportAssist Connection ------------------------ Connection State: Connected Endpoint -------- Mode: gateway Endpoint: https://www.dell.com:443 Status: success HTTP Status: 200 Message: OK Status Detail: Success Proxy Type: none Success: Command completed successfully. (2022-08-27 04:13:58)
Jak przetestować połączenie między urządzeniami PowerVault ME5 i Dell Secure Connect Gateway Virtual Edition
Narzędzie SupportAssist na urządzeniu PowerVault ME5 można skonfigurować tak, aby używało bezpośredniego połączenia lub połączenia bramy z serwerem proxy połączeń przy użyciu wersji wirtualnej Secure Connect Gateway (SCG/VE). Więcej szczegółów znajdziesz w KB 000200129: PowerVault ME5: Jak skonfigurować narzędzie SupportAssist do łączenia się za pośrednictwem serwera bramy
Aby skonfigurować preferowane połączenie SupportAssist do korzystania z bramy, użyj następujących poleceń:
# set support-assist-connection connection-preference gateway # set support-assist-connection gateway-urls https://r.s.x.y:9443
Następnie przetestuj połączenie z urządzeniem bramy na porcie 9443 z urządzenia PowerVault ME5. Zastąp r.s.x.y prawidłowym adresem IP lub nazwą hosta DNS urządzenia SCG/VE.
# check support-assist-connection mode gateway SupportAssist Connection ------------------------ Connection State: Connected Endpoint -------- Mode: gateway Endpoint: https://r.s.x.y:9443 Status: success HTTP Status: 200 Message: OK Status Detail: Success Proxy Type: none Success: Command completed successfully. (2022-08-30 19:41:59)
Dell CloudIQ to oprogramowanie online jako portal usług, które jest bezpłatne dla klientów z macierzami PowerVault ME, którzy mają aktywną umowę ProSupport lub ProSupport+. Aby wysyłać dane telemetryczne z macierzy PowerVault ME5, należy włączyć obsługę SupportAssist i CloudIQ.
Aby włączyć macierz PowerVault ME5 w CloudIQ, zapoznaj się z artykułem KB 000022224: CloudIQ: Ogólne procedury wdrażania macierzy PowerVault serii ME do CloudIQ
Aby sprawdzić, czy CloudIQ jest włączony w urządzeniu PowerVault ME5, użyj polecenia: show support-assist
Aby umożliwić SupportAssist przesyłanie danych telemetrycznych CloudIQ, użyj polecenia: set support-assist cloud-iq enabled
# show support-assist SupportAssist ------------- SupportAssist State: Enabled Operation Mode: Normal Auto-case Creation: Disabled CloudIQ: Enabled <-- CloudIQ telemetry data can be sent from this system Connection Preference: Direct Gateway Endpoints ----------------- Gateway 1: Gateway 2: Gateway 3: Proxy Information ----------------- Proxy State: Disabled Protocol: HTTP Host: Ports: User Name: Success: Command completed successfully. (2022-08-27 04:01:40)
Jeśli potrzebujesz pomocy technicznej firmy Dell w celu rozwiązania problemu z włączeniem SupportAssist lub CloudIQ.