现象:atrust为分离式:控制中心和代理网关;【用户端使用浏览器或者客户端登录无法正常打开登录窗口】 1、控制中心控制台4433服务正常,可以正常登录; 2、用户端业务端口也是通的,但是浏览器访问就会提示上述错误【无论是通过公网还是内网现象一致】
处理:
1、进入atrust后台执行:atrust_tools health命令目前设备健康状态; 执行结果报错:Error: check access passport 443 Faild. Connect failed
2、检查用户接入端口监听状态:ss -nulep | grep 443【根据实际端口来】, 检测结果没有对应的443服务;
3、查看并重启代理服务:systemctl status sdp-proxy systemctl restart sdp-proxy 刷新浏览器,观察是否可以正常打开用户端登录界面;
4、查看并重启docker服务:systemctl status docker.service systemctl restart docker.service 刷新浏览器,观察是否可以正常打开用户端登录界面;
5、检查用户接入端口监听状态:ss -nulep | grep 443【根据实际端口来】 看到业务端口是否正常起来;
6、上述操作不行的话,可以和客户协商是否可以重启设备,重启后执行5步骤【基本上可以恢复】
原因:设备现有版本为2.2.4版本,此版本和现象是由于设备长时间运行导致【此时间标准没有明确的标准】,避免此类情况发生,建议升级到最新版本【相对会比现在版本稳定】
|