问题/故障:客户登录堡垒机运维账号无法访问新建的数据库资源。
处理思路:
第一步:根据故障现象,排查网络是否正常。 第二步:排查堡垒机配置,包括应用发布服务器、客户端、资源、授权等配置。 第三步:根据上述排查后,重新测试是否存在新的报错,根据新问题具体分析及处理。 处理过程: 前因:客户因长期不使用堡垒机运维,出现此故障需要排查配置是否异常。
1、首先确定故障现象,客户使用堡垒机登录运维账号访问资源时提示“请求数据失败”,可判断为网络异常或者服务异常,首先排查网络问题。
2、查看堡垒机与应用发布服务器网络配置,(1)堡垒机网络配置正常、路由正常。(2)堡垒机可以正常访问应用发布服务器的3389端口,且应用发布服务器配置正常,能够正常访问新建的数据库。
3、排查堡垒机和应用发布服务器的相关服务是否正常。(1)排查堡垒机--客户端配置,已配置数据库资源的数据流,且数据库资源已添加,授权也正常。
(2)排查新建的数据库资源所需的代理端口,根据现有数据库资源,需要放通端口12024、12025,发现堡垒机端口管理处的这两个代理端口被禁用,开启端口,测试发现还是连接异常。
出现这个问题大概率是应用发布服务器的插件异常,重新安装APPAgent后恢复正常。 4、开始连接数据库,可以正常打开,但是无法单点登录导数据库。 5、开始拨测数据库账号密码,提示账号密码与数据库不匹配,跟客户沟通确定后,修改数据库连接的密码,依然提示账号密码错误,通过测试,堡垒机的资源账号不支持带下划线的账号名称,在数据库侧重新配置数据库连接账号后(只保留字符和数字),重新拨测后正常,成功连接数据库。
以上是本人在工作中遇到的故障解决方法,如有错误的地方,希批评指正为谢!
|