1、安装排错步骤

1)检查docker运行状态

docker ps -a

2)检查服务状态

curl -q 127.0.0.1:30001/signin/login 2>/dev/null |grep sso
curl 127.0.0.1:30003/api/common/ssourl/

3)检查MySQL

进入容器

docker exec -it bigops bash

ping数据库IP

ping 数据库IP

数据库连接

mysql -h 数据库IP -P 数据库端口 -u 数据库用户 -p

如果报错,请检查MySQL主机、账号和密码信息,保证在容器里可以用mysql命令行连接成功。注意MySQL的host不能写成127.0.0.1或localhost,必须写一个内网或者公网IP。

4)检查/opt/bigops/config/bigops.properties文件里的MySQL配置是否正确

5)如果还不能访问,重启服务试试

退出容器

exit

重启服务

docker restart bigops

6)如果还不能访问,reboot重启主机试试

2、curl服务正常,但是浏览器访问异常

1)请确认你访问的是work域名,而不是sso域名

2)笔记本ping sso和work域名

ping xxx.xxx.xxx(你的sso域名)
检查返回IP是否正确
ping xxx.xxx.xxx(你的work域名)
检查返回IP是否正确

3)进服务器宿主机ping sso和work域名

ping xxx.xxx.xxx(你的sso域名)
检查返回IP是否正确
ping xxx.xxx.xxx(你的work域名)
检查返回IP是否正确

4)进服务器容器ping sso和work域名

docker exec -it bigops bash
ping xxx.xxx.xxx(你的sso域名)
检查返回IP是否正确
ping xxx.xxx.xxx(你的work域名)
检查返回IP是否正确

5)浏览器清理缓存

3、登录sso速度慢

1)访问路径有vpn,vpn服务器需要设置MTU

ifconfig eth0 mtu 1400    //eth0换成你的网卡名称

2)访问路径有防火墙

可能会有数据包监测,添加到sso、work的域名或者IP到白名单

4、访问Kibana报错

检查es密码

curl -u elastic 'http://你的es_ip:9200/_xpack/security/_authenticate?pretty'

如果es密码错误建议重置es密码,如果es密码正确请检查kibana配置,检查kibana配置:

cat /opt/kibana/config/kibana.yml

5、重置ElasticSearch密码

按下述步骤创建本地超级账户,然后使用api接口重置elastic账户的密码

(1) 停止服务

(2) 使用命令ES_HOME/bin/x-pack/users创建一个基于本地认证的超级管理员

/opt/es/bin/elasticsearch-users useradd my_admin -p my_password -r superuser

(3) 启动服务

(4) 通过api重置elastic超级管理员的密码

curl -u my_admin -XPUT 'http://你的es_ip:9200/_xpack/security/user/elastic/_password?pretty' -H 'Content-Type: application/json' -d'
{
"password" : "new_password"
}
'

(5) 校验es密码是否重置成功

curl -u elastic 'http://你的es_ip:9200/_xpack/security/_authenticate?pretty'

6、测试主机用户密码转圈

请确认你笔记本到nginx之间没有任何防火墙,或者保证防火墙容许ws(websocket)协议通过。

7、重置登录用户密码

修改数据库ri_user表,把要重置的用户密码的改为字符串

$2a$10$Sj72ebZc4APwvrmrLwMfvOfKeY2A2xWsu3yjHBLqmxqoHtMbjgIVa

然后使用密码bigops登录即可

8、修改域名

需要修改5个地方

1)文件/etc/hosts

2)work配置/etc/nginx/conf.d/work.conf

3)sso配置/etc/nginx/conf.d/sso.conf

4)文件/opt/bigops/config/bigops.properties

5)你的笔记本hosts文件

最后重启/opt/bigops/restart.sh

9、如何创建主机服务?

访问「桌面/资源/特殊控件/主机服务」,鼠标放到树节点上会出现3个小点,鼠标挪到3个小点上会出现操作菜单。

10、如何使用作业系统?

作业系统底层使用Ansible,地址:https://github.com/yunweibang/bigops-playbook

使用帮助请查看文件夹下的readme文件。

11、业务主机运行状态没有数据

登录到被管理的客户端主机,运行

/bin/bash /opt/bigops/bigagent/bigagent.sh

查看返回结果是否正确,正确结果如下

{"code":0,"message":"ok","data":null}

12、点击服务树报错

没有设置ES连接造成的,请到桌面/日志/ES设置,设置全部ES连接

13、点不开业务主机和网络主机

请使用chrome浏览器

14、安装Proxy白屏

请使用chrome

15、监控图断线

原因1:如果网络质量问题

原因2:proxy系统时间问题,请检查一下proxy系统时间和时区是否正确

原因3:proxy系统负载太高,处理不了入ES的数据请求,升级proxy配置或者扩容proxy主机

16、拨vpn后无法访问

vpn推送的dns优先笔记本hosts文件,需要修改windows的 VPN域名解析DNS优先级

XP包括之前的系统拨入VPN后,会发现VPN接口配置的DNS的优先级不够而无法对内部主机进行解析。导致虽然已经连上了vpn但是但是无法打开youtube、twitter等网站,因为系统默认的DNS还是原来的本地连接的DNS,依旧被劫持中。

而通过修改注册表值即可解决这个问题。

  1. 点击开始, 点击运行, 键入REGEDIT, 然后按确定。

  2. 点选至以下的子键:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Linkage

  1. 在右侧点选 Bind.

  2. 在键值表内, 选择 “\Device\NdisWanIp” , 使用剪切/粘贴法将该值移到最上。

  3. 完成后按确定退出注册表编辑器.

通过该操作,调整了TCP/IP的绑定序列,将VPN拨号等初级接口的优先级调整为第一。

这样,通过该端口得到的TCP/IP属性会被优先使用。

results matching ""

    No results matching ""