排除 NetApp Ransomware Resilience 中的使用者活動代理程式問題
如果您在 NetApp Ransomware Resilience 中安裝或執行使用者活動代理程式時遇到問題,請審查以下常見情境和解決方案。
安裝問題
問題 |
解決方案 |
使用者活動代理程式安裝無法建立 /opt/netapp/cloudsecure/agent/logs/agent.log 資料夾,且 install.log 檔案未提供任何相關資訊。 |
此錯誤發生在代理程式啟動過程中。由於錯誤發生在初始化之前,因此不會記錄到日誌檔中。錯誤訊息會重新導向至標準輸出。請使用命令 `journalctl -u cloudsecure-agent.service`審查錯誤。 |
使用者活動代理程式安裝失敗,並顯示錯誤「不支援此 Linux 發行版本。正在結束安裝。」 |
此錯誤表示您的系統不符合系統要求。請先審查系統需求並進行必要的更新,然後再嘗試安裝。 |
使用者活動代理程式安裝失敗,並出現錯誤「-bash: unzip: command not found.」 |
請確保您已安裝 unzip;如果已安裝 Yum,請執行 `yum install unzip`以安裝 unzip。然後,再次嘗試安裝。 |
使用者活動代理程式 VM 位於 Zscaler Proxy 之後,導致安裝失敗。 |
停用 Zscaler Proxy 中 *.cloudinsights.netapp.com URL 的 SSL 檢查。 |
安裝代理程式時,解壓縮後安裝會卡住。 |
如果 `chmod 755 -Rf`命令在代理程式安裝期間失敗,表示該命令由非 root `sudo`使用者執行,且工作目錄中的檔案屬於其他使用者,因此無法變更權限。因此,安裝失敗。若要解決此問題,請建立名為「cloudsecure」的新目錄,進入該目錄,複製並貼上完整的 `token=… ./cloudsecure-agent-install.sh`安裝命令,然後按 Enter 鍵。安裝應該可以繼續進行。如果安裝仍然失敗,請開啟支援案例。 |
cloudsecure-agent-symptom-collector.sh 指令碼執行失敗,並出現錯誤「ERROR: Failed to create /tmp/cloudsecure-agent-symptoms.zip」 |
使用命令安裝 zip 工具 |
使用者活動代理程式安裝失敗,並出現錯誤「useradd:無法建立目錄 /home/cssys」。 |
由於權限錯誤,無法在 /home 目錄下建立使用者的登入目錄。手動建立 cssys 使用者並使用命令 |
安裝後問題
問題 |
解決方案 |
安裝後,使用者活動代理程式未執行。執行命令 `systemctl status cloudsecure-agent.service`後,輸出顯示:
|
如果 /opt/netapp 是 NFS 裝載,且 cssys 使用者沒有存取該資料夾的權限,則安裝將會失敗。cssys 使用者是由使用者活動代理程式安裝程式建立的本機使用者,可能沒有存取已裝載共享的權限。 您可以使用 cssys 使用者嘗試存取 `/opt/netapp/cloudsecure/agent/bin/cloudsecure-agent`來檢查權限。如果返回「Permission denied」,則表示尚未設定相應的權限。請將程式安裝在本機上的目錄中,而不是裝載的資料夾。 |
代理程式之前是透過 Proxy 伺服器連接的,但 Proxy 伺服器自安裝以來已經變更。我該如何變更 Proxy 組態? |
編輯 agent.properties Proxy 設定: 步驟
|
代理程式已成功安裝並正在執行,但意外停止。 |
步驟
|
使用者活動代理程式狀態未連線 |
重新啟動代理程式。透過 SSH 驗證至使用者活動代理程式機器,然後使用命令 `sudo systemctl restart cloudsecure-agent.service`重新啟動代理程式。重新啟動後,使用命令 `sudo systemctl status cloudsecure-agent.service`檢查代理程式的狀態。如果重新啟動操作成功,輸出將顯示「CONNECTED」。 |