ALM-24012 Flume證書文件已過期
更新時間 2023-07-13 22:40:01
最近更新時間: 2023-07-13 22:40:01
分享文章
本章節主要介紹ALM-24012 Flume證書文件已過期的告警。
告警解釋
Flume每隔一個小時,檢查當前系統中的證書文件是否已過期。如果服務端證書已過期,產生該告警。服務的證書文件恢復到有效期內,告警恢復。
告警屬性
| 告警ID | 告警級別 | 是否自動清除 |
|---|---|---|
| 24012 | 重要 | 是 |
告警參數
| 參數名稱 | 參數含義 |
|---|---|
| 來源 | 產生告警的集群名稱。 |
| 服務名 | 產生告警的服務名稱。 |
| 角色名 | 產生告警的角色名稱。 |
| 主機名 | 產生告警的主機名。 |
對系統的影響
Flume證書文件已過期,功能受限,Flume客戶端將無法訪問Flume服務端。
可能原因
Flume證書文件已過期。
處理步驟
查看告警信息
1.登錄FusionInsight Manager首頁,選擇“運維 > 告警 > 告警 > ALM-24012 Flume證書文件已過期 > 定位信息”。查看告警上報的實例的IP地址。
檢查系統中合法證書文件的有效期,重新生成證書文件
2.以root用戶登錄告警所在節點主機,并執行su - omm切換用戶。
3.執行以下命令進入Flume服務證書目錄。
cd ${BIGDATA_HOME}/FusionInsight_Porter_*/install/FusionInsight-Flume-*/flume/conf
4.執行以下命令查看HA用戶證書的生效時間與失效時間,查看目前時間是否在有效期內。
openssl x509 -noout -text -in flume_sChat.crt
- 是,執行步驟9。
- 否,執行步驟5。
5.執行以下命令進入Flume腳本目錄。
cd ${BIGDATA_HOME}/FusionInsight_Porter_*/install/FusionInsight-Flume-*/flume/bin
6.執行以下命令重新生成證書,等待1小時,觀察此告警是否被清除。
sh geneJKS.sh -f sNetty12@ -g cNetty12@
- 是,執行步驟8。
- 否,執行步驟7。
7.使用omm用戶在Flume實例產生告警的節點,重復執行步驟5~步驟6,等待1小時,觀察此告警是否被清除。
- 是,執行步驟8。
- 否,執行步驟9。
8.查看系統在定時檢查時是否會再次產生此告警。
- 是,執行步驟9。
- 否,處理完畢。
收集故障信息
9.在FusionInsight Manager界面,選擇“運維 > 日志 > 下載”。
10.在“服務”中勾選待操作集群的Flume。
11.單擊右上角的
設置日志收集的“開始時間”和“結束時間”分別為告警產生時間的前后10分鐘,單擊“下載”。
12.請聯系運維人員,并發送已收集的故障日志信息。
告警清除
此告警修復后,系統會自動清除此告警,無需手工清除。
參考信息
無。