Возможные ошибки при входе в систему

Возможные ошибки при входе в систему#

В данном разделе описаны возможные ошибки при входе в продукт Кибер Инфраструктура и методы их устранения.

  1. Системный администратор не может войти в панель администратора или интерфейс командной строки vinfra. Пользовательский интерфейс показывает ошибку "Служба недоступна".

    Возможные причины:

    • Неправильный URL-адрес для входа в систему.

      В обычной конфигурации используйте IP-адрес узла с установленным сервисом "Панель администратора".

      В конфигурации высокой доступности используйте виртуальный IP-адрес, указанный при создании конфигурации. В случае если при использовании виртуального IP-адреса ошибка сохраняется, попробуйте использовать IP-адрес каждого узла, который входит в конфигурацию высокой доступности (возможно, на каком-то узле работает служба vstorage-ui-backend).

    • Служба vstorage-ui-backend на узле выключена или находится в состоянии сбоя.

      Проверьте статус службы с помощью команды:

      systemctl status vstorage-ui-backend
      

      Перезапустите службу, если она выключена или находится в состоянии сбоя. В конфигурации высокой доступности служба vstorage-ui-backend запускается только на главном узле.

  2. Пользовательский интерфейс показывает ошибку "Неверный логин или пароль".

    Возможные причины:

    • Неправильный пароль.

      Восстановите пароль с помощью следующих команд:

      su - vstoradmin
      source /opt/rh/rh-python36/enable
      UI_BACKEND_CONFIG=~/etc/backend.cfg python manage.py admin -p <new-password>
      
    • Не работает служба идентификации.

      Проверьте логи в файле var/log/storage-ui-backend/messages.log.

    • Пользователь заблокирован за несколько (по умолчанию – 10) попыток входа в систему с неверным паролем.

      Чтобы найти IP-адрес заблокированной учетной записи, найдите в файле /var/log/messages запись вида "Вход с 10.250.9.9 заблокирован" или используйте журнал аудита. Открыть журнал можно с помощью команды:

      vinfra cluster auditlog show <audit-log-id>
      

      Узнать ID журнала аудита можно с помощью команды:

      vinfra cluster auditlog list
      

      Разблокируйте учетную запись пользователя с помощью команд:

      su - vstoradmin
      source /opt/rh/rh-python36/enable
      UI_BACKEND_CONFIG=~/etc/backend.cfg python manage.py login-unlock --user <user-name> --
      ip-address <blocked-ip>
      

      где:

      • <user-name> — имя заблокированной учетной записи;

      • <blocked-ip> — IP-адрес заблокированной учетной записи.

  3. Программа командной строки vinfra выдает ошибку "Incorrect password or username (UNAUTHORIZED)".

    Возможные причины:

    • Пользователь может быть заблокирован после нескольких попыток ввода неправильного пароля (см. выше).

    • Указана недопустимая переменная окружения VINFRA_PASSWORD.

      Сбросьте значение переменной с помощью команд:

      env | grep VINFRA_PASSWORD
      unset VINFRA_PASSWORD
      
    • Указана недопустимая переменная окружения VINFRA_PORTAL.

      Сбросьте значение переменной с помощью команды:

      env | grep VINFRA_PORTAL
      unset VINFRA_PORTAL
      
    • Доменное имя сервера управления (по умолчанию backend-api.svc.vstoragedomain) не ссылается на IP-адрес узла с установленным сервисом "Панель администратора" (IP-адрес из сети с эксклюзивным типом трафика "Internal management").

      Проверьте IP-адреса, на которые ссылается доменное имя сервера управления, с помощью команды:

      getent hosts backend-api.svc.vstoragedomain