大数据-之LibrA数据库系统告警处理(ALM-12055 证书文件即将过期)

告警解释

系统每天二十三点检查一次当前系统中的证书文件,如果当前时间距离过期时间不足告警阈值天数,则证书文件即将过期,产生该告警。告警阈值天数的配置请参考《管理员指南》的"配置证书即将过期告警阈值"章节。

当重新导入一个正常证书,并且状态不为即将过期,该告警恢复。

告警属性
告警ID 告警级别 可自动清除
12055 一般
告警参数
参数名称 参数含义
ServiceName 产生告警的服务名称。
RoleName 产生告警的角色名称。
HostName 产生告警的主机名。
Trigger Condition 系统当前指标取值满足自定义的告警设置条件。
对系统的影响

提示用户证书文件即将过期,如果证书文件过期,则会导致部分功能受限,无法正常使用。

可能原因

系统证书文件(CA证书、HA根证书或者HA用户证书)剩余有效期小于证书的告警阈值。

处理步骤

查看告警原因

  1. 打开FusionInsight Manager页面,在实时告警列表中,单击此告警所在行。

    在"告警详情"区域查看"附加信息",获取告警附加信息。

    • 告警附加信息中显示"CA Certificate",使用PuTTY工具以omm 用户登录主OMS管理节点,执行[步骤 2](#步骤 2)。
    • 告警附加信息中显示"HA root Certificate",查看"定位信息"获取告警所在节点主机名,使用PuTTY工具以omm 用户登录该主机,执行[步骤 3](#步骤 3)。
    • 告警附加信息中显示"HA server Certificate", 查看"定位信息"获取告警所在节点主机名,使用PuTTY工具以omm 用户登录该主机,执行[步骤 4](#步骤 4)

检查系统中合法证书文件的有效期。

  1. 查看当前CA证书剩余有效期是否小于证书的告警阈值。

    执行命令bash ${CONTROLLER_HOME}/security/cert/conf/querycertvalidity.sh可以查看CA根证书的生效时间与失效时间。

    • 是,执行[步骤 5](#步骤 5)。
    • 否,执行[步骤 7](#步骤 7)。
  2. 查看当前HA根证书剩余有效期是否小于证书的告警阈值。

    执行命令openssl x509 -noout -text -in ${CONTROLLER_HOME}/security/certHA/root-ca.crt可以查看HA根证书的生效时间与失效时间。

    • 是,执行[步骤 6](#步骤 6)。
    • 否,执行[步骤 7](#步骤 7)。
  3. 查看当前HA用户证书剩余有效期是否小于证书的告警阈值。

    执行命令openssl x509 -noout -text -in ${CONTROLLER_HOME}/security/certHA/server.crt可以查看HA用户证书的生效时间与失效时间。

    • 是,执行[步骤 6](#步骤 6)。

    • 否,执行[步骤 7](#步骤 7)。

      CA或者HA证书的"生效时间"和"失效时间" 示例:

      复制代码

导入证书文件。

  1. 导入新的CA证书文件。

    申请或生成新的CA证书文件并导入,具体操作请参考《管理员指南》的"更换CA证书"章节。手动清除该告警信息,查看系统在定时检查时是否会再次产生此告警。

    • 是,执行[步骤 7](#步骤 7)。
    • 否,处理完毕。
  2. 导入新的HA证书文件。

    申请或生成新的HA证书文件并导入,具体操作请参考《管理员指南》的"更换HA证书"章节。手动清除该告警信息,查看系统在定时检查时是否会再次产生此告警。

    • 是,执行[步骤 7](#步骤 7)。
    • 否,处理完毕。

收集故障信息。

  1. 在FusionInsight Manager界面,单击"系统设置 > 日志下载"
  2. 在"服务"下拉框中勾选"Controller"、"OmmServer"、"OmmCore"和"Tomcat",单击"确定"。
  3. 设置日志收集的"开始时间"和"结束时间"分别为告警产生时间的前后10分钟,单击"下载"。
相关推荐
小马哥编程15 分钟前
【软件架构】数据库系统与缓存设计:五种缓存一致性方案
数据库·缓存
Deamon Tree27 分钟前
ElasticSearch架构和写入、更新、删除、查询的底层逻辑
java·大数据·elasticsearch·架构
小鹿学程序31 分钟前
虚拟机之间配置免密登录(Centos)
大数据·linux·运维·centos
DemonAvenger34 分钟前
Redis持久化策略对比:RDB与AOF的最佳实践与场景选择
数据库·redis·性能优化
学Java的bb41 分钟前
ElasticSearch-基础
大数据·elasticsearch·搜索引擎
新手小白*1 小时前
Redis Sentinel哨兵集群
数据库·redis·sentinel
一 乐1 小时前
商城推荐系统|基于SprinBoot+vue的商城推荐系统(源码+数据库+文档)
前端·数据库·vue.js·spring boot·后端·商城推荐系统
图扑软件1 小时前
热力图可视化为何被广泛应用?| 图扑数字孪生
大数据·人工智能·信息可视化·数字孪生·可视化·热力图·电力能源
羑悻的小杀马特1 小时前
从零搭建群晖私有影音库:NasTool自动化追剧全流程拆解与远程访问协议优化实践
运维·数据库·自动化
TDengine (老段)4 小时前
杨凌美畅用 TDengine 时序数据库,支撑 500 条产线 2 年历史数据追溯
大数据·数据库·物联网·时序数据库·tdengine·涛思数据