Service Not Available The GUI Service is temporarily unavailable. Refresh browser to try again. If the problem persists, contact Dell EMC support for assistance.
项目 1 是不言自明的。
要确定项目 2 是否适用,请获取 DD 中的受信任主机列表:
# adminaccess trust show Subject Type Valid From Valid Until Fingerprint ---------------------- ---------- ------------------------ ------------------------ ----------------------------------------------------------- dd-upgraded-7.7.2.x trusted-ca Tue Jul 6 15:36:35 2021 Mon Jul 5 15:36:35 2027 BA:59:F0:6E:93:47:02:7C:6C:C1:39:71:46:6D:1F:2B:81:09:E9:46 dd-trusted-1 trusted-ca Mon Feb 7 10:26:48 2011 Thu Jan 30 10:26:48 2042 7B:96:6B:06:D9:A4:6A:B1:A0:3A:4C:E7:12:28:07:AD:29:F3:8E:F2 dd-trusted-2 trusted-ca Mon Aug 21 10:18:52 2017 Thu Aug 13 10:18:52 2048 16:BC:09:02:F5:39:CB:EC:C2:A8:9E:5D:21:90:19:38:2B:36:47:EA ---------------------- ---------- ------------------------ ------------------------ -----------------------------------------------------------
在此例中,“dd-upgraded-7.7.2.x”是 UI 出现故障的 DD,另外两个是受信任的 DD(因为它们具有使用本地 DD 设置的复制上下文)。除非稍后重新生成,否则用于信任的 DD 证书的“生效日期”为安装日期。在上面的输出中,最有可能运行旧 DDOS 4.7 - 5.4 版本的是“dd-trusted-1”。
登录到该 DD 并进行检查(或在 ASUP 中查找“System Upgrade History”部分):
# system upgrade history Version Partition State Time Package Number --------------- --------- ------- ----------------- ------------ 5.1.0.5-269447 1 INSTALL 12/29/11 01:02:59 5.1.0.9-282511 2 UPGRADE 02/07/12 13:31:42 ddr 5.4.5.0-477080 1 UPGRADE 05/04/15 10:22:42 ddr 5.5.4.10-536339 2 UPGRADE 04/17/18 08:51:19 ddr 5.7.5.0-569395 1 UPGRADE 04/17/18 09:41:17 ddr --------------- --------- ------- ----------------- ------------
在此输出中,“dd-trusted-1”与项目 2 匹配,并且可能具有不正确的证书,导致“dd-upgraded-7.7.2.x”DD 主机无法通过其信任关系加载 UI。
要确认项目 3(如果 DD UI 故障日志适用于此特定问题),请运行以下命令以打开“em.info”日志文件:
# log view debug/sm/em.info
搜索以下日志(使用正斜杠):
05 Jul 2022 13:57:38,737 INFO [main] Reloading the certificate stores for the system 05 Jul 2022 13:57:38,899 ERROR [main] Exception during command execution: java.security.cert.CertificateException - Invalid X.509 Certificate version., will retry, Attempt# 1 05 Jul 2022 13:57:39,001 ERROR [main] Exception during command execution: java.security.cert.CertificateException - Invalid X.509 Certificate version., will retry, Attempt# 2 05 Jul 2022 13:57:39,103 ERROR [main] Exception during command execution: java.security.cert.CertificateException - Invalid X.509 Certificate version., will retry, Attempt# 3
最直接的解决方法是删除对过去运行过 DDOS 4.7 - 5.4 的任何 DD 主机的信任,这样,如果它创建了错误的证书,将不会再导致本地 DD UI 加载失败。在本示例中,我们假设 dd-trusted-1 是唯一曾经运行 DDOS 5.7 - 5.4 的受信任 DD。要从有 UI 问题的 DD 中删除相互信任(此 DD 信任 dd-trusted-1,反之亦然),请执行以下步骤。
# adminaccess trust del host dd-trusted-1 type mutual
删除信任会导致在重新建立信任之前,使用现在不受信任的 DD 进行复制设置失败。如果删除信任由于远程 DD 不再可访问或不存在而失败,请重复此命令但不使用“mutual”选项,以仅在本地删除信任,因为这足以使用户界面恢复正常运行。
对于受信任 DD 仍在使用且我们必须保留信任关系的情况,必须创建新的 CA 证书:
# adminaccess certificate generate self-signed-cert regenerate-ca
最后,在每个受影响的设备中重启 Web 服务:
# adminaccess disable https # adminaccess enable https
如果执行上述操作后,DD 用户界面还是无法正常运行,请联系 DELL Data Domain 支持。
要重新建立信任,您必须首先确保重新创建“dd-trusted-1”中的 DD CA 证书,并且不出现任何错误。在此主机命令行中,通过运行以下命令来执行此操作,并按照提示进行操作(如果有):
# adminaccess certificate generate self-signed-cert regenerate-ca
如果此 DD 已与其他 DD 或复制建立信任,则必须删除所有此类对等节点的信任,然后再重新添加信任。
最后,要在“dd-upgraded-7.7.2.x”和“dd-trusted-1”之间重新添加信任,请执行以下任一操作: