SLES 15 SP2에 Micro Focus Data Protector 클라이언트 10.91을 설치하는 방법은 무엇입니까?

SLES 15 SP2에 Micro Focus Data Protector 클라이언트 10.91을 설치하는 방법은 무엇입니까?

Micro Focus Data Protector 10.91은 systemd를 사용하여 SLES와 같은 Linux 배포판에서 작동해야 하지만 클라이언트 설치가 작동하지 않는 것 같습니다. 클라이언트를 설치하려고 하면 오류 메시지("[110:101] 클라이언트 가져오기에 실패했습니다!") 이전 설치 단계(핵심 구성 요소, 핵심 기술 스택, 디스크 에이전트)는 성공적으로 보였습니다.

시스템을 검사해 보니 omni.socket서비스가 실행 중인데 참조된 항목이 omni.service존재하지 않습니다(해당 유닛 파일이 없음). 자세히 조사해 보니 [email protected]in 을 찾았 /usr/lib/systemd/system/지만 유효하지 않은 것 같습니다.

이 문제를 해결하려면 어떻게 해야 합니까?

서비스 파일의 모양은 다음과 같습니다.

# /usr/lib/systemd/system/omni.socket
[Unit]
Description=DATA-PROTECTOR-INET
PartOf=omni.service

[Socket]
ListenStream=5555
Accept=yes
MaxConnections=1000000
MaxConnectionsPerSource=100000

[Install]
WantedBy=sockets.target

# /usr/lib/systemd/system/[email protected]
[Unit]
Description=DATA-PROTECTOR-INET
Requires=omni.socket

[Service]
StandardInput=socket
PIDFile=/var/run/omni.pid
ExecStart=/opt/omni/lbin/inet -log /var/opt/omni/log/inet.log
Type=simple
KillMode=process

[Install]
WantedBy=default.target

나에게 이러한 서비스 파일은 매우 불완전해 보입니다. 네트워크 및 로컬 파일 시스템과 같은 종속성이 누락되어 있습니다.

명확히 하자면, 저는 제품이 이미 제공하는 것과 같은 설치 지침을 찾고 있는 것이 아닙니다(작동하지 않습니다). 대신 공급업체가 버그를 수정하는 동안 버그 버전이 작동하도록 하는 방법을 찾고 있습니다.

답변1

방화벽 문제로 밝혀졌습니다. 5555/tcp클라이언트에서 포트(기존 Data Protector 포트)가 차단되었습니다.

차단되지 않은 SSH를 이용하여 설치를 진행하여 소프트웨어 다운로드 및 설치는 성공하였지만, 셀관리자(CM)와의 통신은 불가능하였다.

저는 이러한 CLI 명령을 사용하여 방화벽(firewalld)을 구성했습니다. 포트와 영역을 조정하고 싶을 수도 있습니다.

# firewall-cmd --permanent --new-service=omni
# firewall-cmd --permanent --service=omni --set-short="Data Protector"
# firewall-cmd --permanent --service=omni --set-description="Data Protector"
# firewall-cmd --permanent --service=omni --add-port 5555/tcp
# firewall-cmd --permanent --zone=internal --add-service=omni
# systemctl reload firewalld.service

하나의 항목만 수정할 수 firewall-cmd있습니다(여러 항목을 변경하려고 하면 나머지 항목은 자동으로 무시됩니다(개선 요청이 이미 있음)).

일단 작동하면 프로세스가 그다지 마음에 들지 않는 inet임의의 값을 반환하는 것 같습니다(다른 오류를 보고합니다).systemctl status omni*

하지만 해당 시스템 단위 파일의 상태가 좋은지 여부는 알 수 없습니다(일부 추가 조정을 통해 이러한 가짜 오류가 발생하지 않을 수 있음).

/etc/xinetd.d/omni또한 xinetd가 설치되어 있고 실행 중이면 설치가 계속 사용된다는 것도 알았습니다 . 그러나 xinetd는 자동으로 다시 로드되지 않으므로 서비스를 활성화하려면 설치 후 수동으로 다시 로드해야 합니다 omni.

마지막으로 Data Protector는 여전히 악의적인 모드로 일부 파일을 설치합니다 0666. ( chmod go-w적어도) 고치고 싶은 것 .

관련 정보