所选语种没有对应资源,请选择:

本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>

提示

尊敬的用户,您的IE浏览器版本过低,为获取更好的浏览体验,请升级您的IE浏览器。

升级

eSight V300R009C00 维护指南 11

评分并提供意见反馈 :
华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
存储管理

存储管理

敏捷报表可逆密码加密工具

该命令用于对敏捷报表HTTPS通信的SSL证书密钥密码、Derby数据库密码进行加密。

命令格式

进入目录“eSight安装目录/AppBase/UniBI_Server/tools/”。

在Linux环境中,请先执行以下命令,赋予“encryptreversible.sh”可执行的权限。

#chmod 700 encryptreversible.sh

生成密钥文件:

Linux操作系统:./encryptreversible.sh -k

windows操作系统:encryptreversible.bat -k

根据提示输入“key”和“keyPath”,其中“keyPath”为“eSight安装目录\AppBase\UniBI_Server\unibi-solutions\security\conf”。命令执行后生成密钥文件。

加密口令:

Linux操作系统:./encryptreversible.sh –i

windows操作系统:encryptreversible.bat –i

根据提示输入密码、确认密码和“keyPath”,其中“keyPath”为“eSight安装目录\AppBase\UniBI_Server\unibi-solutions\security\conf”。命令执行后生成密文字符串。

如果参数包含空格,则需将带有空格的参数加引号。例如: "Thinking Web UniBi"

命令路径

“eSight安装目录/AppBase/UniBI_Server/tools/encryptreversible.sh”

“eSight安装目录/AppBase/UniBI_Server/tools/encryptreversible.bat”

参数说明

参数名称

描述

加密密码

加密密码不能为空。

密码只能包含英文字母、数字、空格、特殊字符,长度为8~30个字符。

新密码至少包含以下字符:

  • 大写字母
  • 小写字母
  • 数字
  • 特殊字符!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~

新密码中不允许存在连续相同且次数超过3及以上的字符。

需要正确地转义密码的所有特殊字符。

例如:

Linux操作系统:

  • 如果密码包含特殊字符,则将它括在单引号中。例如:'#Password@123'
  • 如果密码包含'特殊字符,则将该变量括在双引号中。例如:"Pa'ssword123"
  • 如果密码中包含"或者`特殊字符,并且已经将密码括在双引号中,则还需要使用\来转义"或者`。例如:"past'yh\"gf\` jkh"

Windows操作系统:

  • 如果密码包含特殊字符,则将它括在双引号中。例如:"#Password@123"
  • 如果密码中包含"特殊字符,并且你已经将密码括在双引号中,则还需要使用"来转义"。例如:"Password""hjk1 2"

使用示例

Linux环境:

进入目录“eSight安装目录/AppBase/UniBI_Server/tools/”。

先执行以下命令,赋予“encryptreversible.sh”可执行的权限。

#chmod 700 encryptreversible.sh

生成密钥文件:

./encryptreversible.sh -k

根据提示输入“key”和“keyPath”,其中“keyPath”为“eSight安装目录\AppBase\UniBI_Server\unibi-solutions\security\conf”。命令执行后生成密钥文件。

加密口令:

./encryptreversible.sh -i

根据提示输入密码、确认密码和“keyPath”,其中“keyPath”为“eSight安装目录\AppBase\UniBI_Server\unibi-solutions\security\conf”。命令执行后生成密文字符串。

Encrypted value is: d1224794b583725096c12bd79d656a5a461c08c4fce9de9e71170ee956cdcceb

敏捷报表不可逆密码加密工具

该命令工具用于对敏捷报表接口服务端校验密码进行加密,即用来加密“安装目录\AppBase\UniBI_Server\unibi-solutions\system\conf\backendFilter.properties”中APIKey字段。

命令格式

进入目录“安装目录/AppBase/UniBI_Server/tools/”。

在Linux环境中,请先执行以下命令,赋予“encryptirreversible.sh”可执行的权限。

#chmod 700 encryptirreversible.sh

  • Linux操作系统./encryptirreversible.sh -i

    根据提示输入用户名、密码和确认密码。命令执行后生成密文字符串。

  • Windows操作系统encryptirreversible.bat -i

    根据提示输入用户名、密码和确认密码。命令执行后生成密文字符串。

命令路径

“安装目录/AppBase/UniBI_Server/tools/encryptirreversible.sh”

“安装目录/AppBase/UniBI_Server/tools/encryptirreversible.bat”

参数说明

参数名称

描述

加密密码

加密密码不能为空。

密码只能包含英文字母、数字、空格、特殊字符,长度为8~30个字符。

用户名不能为空、密码不能包含用户名、密码不能是用户名的倒序。

新密码至少包含以下字符:

  • 大写字母
  • 小写字母
  • 数字
  • 特殊字符!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~

新密码中不允许存在连续相同且次数超过3及以上的字符。

需要正确地转义密码的所有特殊字符。

例如:

Linux操作系统:

  • 如果密码包含特殊字符,则将它括在单引号中。例如:'#Password@123'
  • 如果密码包含'特殊字符,则将该变量括在双引号中。例如:"Pa'ssword123"
  • 如果密码中包含"或者`特殊字符,并且已经将密码括在双引号中,则还需要使用\来转义"或者`。例如:"past'yh\"gf\` jkh"

Windows操作系统:

  • 如果密码包含特殊字符,则将它括在双引号中。例如:"#Password@123"
  • 如果密码中包含"特殊字符,并且你已经将密码括在双引号中,则还需要使用"来转义"。例如:"Password""hjk1 2"

使用示例

./encryptirreversible.sh -i

encryptirreversible.bat -i

根据提示输入用户名、密码和确认密码。命令执行后生成密文字符串。

错误信息收集工具

该命令为敏捷报表提供的信息收集工具,该工具可以收集日志文件、JVM崩溃报告、配置文件等信息用于分析程序异常、程序执行失败异常或系统错误。

命令格式

直接运行脚本。

命令路径

“eSight安装目录/AppBase/UniBI_Server/mt_datacollection_config/FailureDataCollection.sh”

“eSight安装目录/AppBase/UniBI_Server/mt_datacollection_config/FailureDataCollection.bat”

参数说明

表9-2 错误信息收集工具收集的信息如下:

信息

描述

日志文件

  • UniBIService.log:记录敏捷报表服务器启动的日志信息。
  • UniBIServer.log:记录UniBI服务器操作的日志信息。
  • UniBISystem.log:记录和第三方模块相关的日志信息。
  • UniBIAudit.log:记录UniBI操作的日志信息,和用户在服务器的操作相关。
  • UniBIAlarm.log:检查生成的告警日志信息。
  • Mondrian.log:记录Mondrian引擎的日志信息,包括Mondrian执行的查询等详细信息。
  • Molap.log:记录MOLAP 日志,包含MOLAP操作日志信息。
    • Tomcat logs:eSight安装目录/AppBase/UniBI_Server/tomcat/logs
    • MolapAutoAggregation.log : 包括 MOLAP自动聚合操作日志。
  • CubeRestructureLog.log : 包括 MOLAP立方体重组操作日志。
说明:

对于需要共享给用户的日志信息,必须确保日志是通过该工具获取,并且数据库中的Schema信息已被删除。

Wrapper配置文件

“wrapper.conf”文件位于“eSight安装目录/AppBase/UniBI_Server/bin”目录下。

“.pid”文件位于bin目录下。

JVM 崩溃报告

用于收集“eSight安装目录/AppBase/UniBI_Server/bin”目录下的.pid文件。

配置文件

  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/conf/database.properties
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/conf/system.properties
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/conf/overload.properties
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/conf/log4j.properties
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/conf/platform.properties
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/conf/usersandroles.xml
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/hibernate/derby.hibernate.cfg.xml
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/applicationContext-spring-security-hibernate.properties
  • eSight安装目录/AppBase/UniBI_Server/tomcat/webapps/unibi/WEB-INF/classes/classic-engine.properties
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/chartbeans/chartbeans_config.xml
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/mondrian/mondrian.properties
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/molap/molap.properties
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/olap/datasources.xml
  • eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/analyzer/analyzer.properties

数据库

数据库文件位于“eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/data”目录下。

目录结构

安装目录的文件清单。

非配置类文件

用于收集“eSight安装目录/AppBase/UniBI_Server/unibi-solutions/system/conf/alarmpersist.db”下的所有文件。

使用前提

向用户提供日志信息之前,必须确保日志已经过扫描且敏感数据已从日志中删除,例如数据库中的Schema信息。

配置jdk参数工具

该命令行工具可以动态地解禁MD5加密方法。

命令格式

  • Linux操作系统it_common_MD5config.sh
  • Windows操作系统it_common_MD5config.bat

命令路径

Linux操作系统:“eSight安装目录/AppBase/tools/MD5Config/it_common_MD5config.sh”

Windows操作系统:“eSight安装目录/AppBase/tools/MD5Config/it_common_MD5config.bat”

配置完成后重启eSight进程生效。

使用前提

无。

使用示例

Linux操作系统

  1. 使用“ossuser”用户登录,执行如下命令切换到命令路径:

    cd eSight安装目录/AppBase/tools/MD5Config/

  2. 运行“./it_common_MD5config.sh”。

    双机场景下,该命令只需要在主服务器执行。

  3. 重新启动eSight。

Windows操作系统

  1. 用“administrator”用户运行“it_common_MD5config.bat”。
  2. 重新启动eSight。

配置OceanStor DJ与eSight统一认证工具

该命令用于配置OceanStor DJ与eSight统一认证,实现单点登录。该工具仅涉及Linux系统。

命令格式

直接运行脚本。

命令路径

“eSight安装目录/AppBase/tools/dj_sso/sso.sh”

使用前提

eSight的openApiUser用户初始密码已修改。

使用示例

  1. 以“ossuser”用户登录服务器。
  2. 创建“eSight安装目录/certificate”文件夹,并从DJ安装环境的“/etc/DJSecurity/server-ha-ca”目录拷贝“haproxy_manage_ca-cert.pem”文件至该目录。
  3. 执行如下命令切换目录。

    cd eSight安装目录/AppBase/tools/dj_sso

  4. 执行如下命令。

    sh sso.sh

    根据提示输入需要对接的OceanStor DJ的IP地址及密钥库密码(默认为Changeme_123),执行成功后,输出结果如下:

  5. 重启eSight。
翻译
下载文档
更新时间:2019-11-22

文档编号:EDOC1100011879

浏览量:32024

下载量:264

平均得分:
本文档适用于这些产品

相关版本

相关文档

Share
上一页 下一页