1、安装排错步骤

1)检查docker运行状态

docker ps -a

2)检查服务状态

curl -q 127.0.0.1:30001/signin/login 2>/dev/null |grep sso
curl 127.0.0.1:30003/api/common/ssourl/

3)检查MySQL

进入容器

docker exec -it bigops bash

ping数据库IP

ping 数据库IP

数据库连接

mysql -h 数据库IP -P 数据库端口 -u 数据库用户 -p

如果报错,请检查MySQL主机、账号和密码信息,保证在容器里可以用mysql命令行连接成功。注意MySQL的host不能写成127.0.0.1或localhost,必须写一个内网或者公网IP。

4)检查/opt/bigops/config/bigops.properties文件里的MySQL配置是否正确

5)如果还不能访问,重启服务试试

退出容器

exit

重启服务

/opt/bigops/restart.sh

6)如果还不能访问,reboot重启主机试试

2、curl服务正常,但是浏览器访问异常

1)请确认你访问的是work域名,而不是sso域名

2)笔记本ping sso和work域名

ping xxx.xxx.xxx(你的sso域名)
检查返回IP是否正确
ping xxx.xxx.xxx(你的work域名)
检查返回IP是否正确

3)进服务器宿主机ping sso和work域名

ping xxx.xxx.xxx(你的sso域名)
检查返回IP是否正确
ping xxx.xxx.xxx(你的work域名)
检查返回IP是否正确

4)进服务器容器ping sso和work域名

docker exec -it bigops bash
ping xxx.xxx.xxx(你的sso域名)
检查返回IP是否正确
ping xxx.xxx.xxx(你的work域名)
检查返回IP是否正确

5)浏览器清理缓存

3、登录sso速度慢

1)访问路径有vpn,vpn服务器需要设置MTU

ifconfig eth0 mtu 1400    //eth0换成你的网卡名称

2)访问路径有防火墙

可能会有数据包监测,添加到sso、work的域名或者IP到白名单

4、访问Kibana报错

检查es密码

curl -u elastic 'http://你的es_ip:9200/_xpack/security/_authenticate?pretty'

如果es密码错误建议重置es密码,如果es密码正确请检查kibana配置,检查kibana配置:

cat /opt/kibana/config/kibana.yml

5、重置ElasticSearch密码

按下述步骤创建本地超级账户,然后使用api接口重置elastic账户的密码

(1) 停止服务

(2) 使用命令ES_HOME/bin/x-pack/users创建一个基于本地认证的超级管理员

/opt/es/bin/elasticsearch-users useradd my_admin -p my_password -r superuser

(3) 启动服务

(4) 通过api重置elastic超级管理员的密码

curl -u my_admin -XPUT 'http://你的es_ip:9200/_xpack/security/user/elastic/_password?pretty' -H 'Content-Type: application/json' -d'
{
"password" : "new_password"
}
'

(5) 校验es密码是否重置成功

curl -u elastic 'http://你的es_ip:9200/_xpack/security/_authenticate?pretty'

6、测试主机用户密码转圈

请确认你笔记本到nginx之间没有任何防火墙,或者保证防火墙容许ws(websocket)协议通过。

7、重置登录用户密码

修改数据库ri_user表,把要重置的用户密码的改为字符串

$2a$10$Sj72ebZc4APwvrmrLwMfvOfKeY2A2xWsu3yjHBLqmxqoHtMbjgIVa

然后使用密码bigops登录即可

8、修改域名

需要修改5个地方

1)文件/etc/hosts

2)work配置/etc/nginx/conf.d/work.conf

3)sso配置/etc/nginx/conf.d/sso.conf

4)文件/opt/bigops/config/bigops.properties

5)你的笔记本hosts文件

最后重启/opt/bigops/restart.sh

9、如何创建主机服务?

访问「桌面/资源/特殊控件/主机服务」,鼠标放到树节点上会出现3个小点,鼠标挪到3个小点上会出现操作菜单。

10、如何使用作业系统?

作业系统底层使用Ansible,地址:https://github.com/yunweibang/bigops-playbook

使用帮助请查看文件夹下的readme文件。

11、业务主机运行状态没有数据

登录到被管理的客户端主机,运行

/bin/bash /opt/bigops/bigagent/bigagent.sh

查看返回结果是否正确,正确结果如下

{"code":0,"message":"ok","data":null}

12、点击服务树报错

没有设置ES连接造成的,请到桌面/日志/ES设置,设置全部ES连接

13、点不开业务主机和网络主机

请使用chrome浏览器

14、安装Proxy白屏

请使用chrome

15、监控图断线

原因1:如果网络质量问题

原因2:proxy系统时间问题,请检查一下proxy系统时间和时区是否正确

原因3:proxy系统负载太高,处理不了入ES的数据请求,升级proxy配置或者扩容proxy主机

16、拨vpn后无法访问

vpn推送的dns优先笔记本hosts文件,需要修改windows的 VPN域名解析DNS优先级

XP包括之前的系统拨入VPN后,会发现VPN接口配置的DNS的优先级不够而无法对内部主机进行解析。导致虽然已经连上了vpn但是但是无法打开youtube、twitter等网站,因为系统默认的DNS还是原来的本地连接的DNS,依旧被劫持中。

而通过修改注册表值即可解决这个问题。

  1. 点击开始, 点击运行, 键入REGEDIT, 然后按确定。

  2. 点选至以下的子键:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Linkage

  1. 在右侧点选 Bind.

  2. 在键值表内, 选择 “\Device\NdisWanIp” , 使用剪切/粘贴法将该值移到最上。

  3. 完成后按确定退出注册表编辑器.

通过该操作,调整了TCP/IP的绑定序列,将VPN拨号等初级接口的优先级调整为第一。

这样,通过该端口得到的TCP/IP属性会被优先使用。

results matching ""

    No results matching ""