告警解釋
告警模塊對Manager中的Kerberos資源的狀態按80秒周期進行監控,當連續6次監控到Kerberos資源異常時,系統產生此告警。
當Kerberos資源恢復時,且告警處理完成時,告警恢復。
告警屬性
| 告警ID | 告警級別 | 是否自動清除 |
|---|---|---|
| 12005 | 重要 | 是 |
告警參數
| 參數名稱 | 參數含義 |
|---|---|
| 來源 | 產生告警的集群或系統名稱。 |
| 服務名 | 產生告警的服務名稱。 |
| 角色名 | 產生告警的角色名稱。 |
| 主機名 | 產生告警的主機名。 |
對系統的影響
Manager中的Kerberos資源異常,組件WebUI認證服務不可用,無法對Web上層服務提供安全認證功能,可能引起無法登錄FusionInsight Manager和組件的WebUI。
可能原因
Okerberos依賴的OLdap資源異常。
處理步驟
檢查Manager中的OKerberos依賴的OLdap資源是否異常
1.以omm用戶登錄到集群中Manager所在節點主機。
通過登錄FusionInsight Manager浮動IP節點,執行sh ${BIGDATA_HOME}/om-server/om/sbin/status-oms.sh腳本來查看當前Manager的雙機信息。
2.執行 sh ${BIGDATA_HOME}/om-server/OMS/workspace0/ha/module/hacom/script/status_ha.sh ,查詢當前HA管理的OLdap資源狀態是否正常(單機模式下面,OLdap資源為Active_normal狀態;雙機模式下,OLdap資源在主節點為Active_normal狀態,在備節點為Standby_normal狀態。)。
- 是,執行步驟4。
- 否,執行步驟3。
3.參考ALM-12004OLdap資源異常的處理步驟進行處理,OLdap資源狀態恢復后,觀察當前OKerberos資源狀態是否恢復正常。
- 是,操作結束。
- 否,執行步驟4。
收集故障信息
4.在FusionInsight Manager界面,選擇“運維 > 日志 > 下載”。
5.在“服務”中勾選“OmsKerberos”和“OmmServer”,單擊“確定”。
6.單擊右上角的
設置日志收集的“開始時間”和“結束時間”分別為告警產生時間的前后1小時,單擊“下載”。
7.請聯系運維人員,并發送已收集的故障日志信息。
告警清除
此告警修復后,系統會自動清除此告警,無需手工清除。
參考信息
無。