ALM-12040 Entropía insuficiente del sistema (Para MRS 2.x o anterior)
Descripción
El sistema comprueba la entropía a las 00:00:00 todos los días y realiza cinco comprobaciones consecutivas cada vez. En primer lugar, el sistema comprueba si la herramienta rng-tools está habilitada y configurada correctamente. Si no es así, el sistema comprueba la entropía actual. Esta alarma se genera si la entropía es menor que 500 en las cinco comprobaciones.
Esta alarma se borra si se configura el modo de número aleatorio verdadero, los números aleatorios se configuran en el modo de número pseudoaleatorio, o ni el modo de número aleatorio verdadero ni el modo de número pseudoaleatorio están configurados, pero la entropía es mayor que o igual a 500 en al menos una comprobación entre las cinco comprobaciones.
Atributo
ID de alarma |
Gravedad de alarma |
Borrar automáticamente |
---|---|---|
12040 |
Grave |
Sí |
Parámetros
Parámetro |
Descripción |
---|---|
ServiceName |
Especifica el servicio para el que se genera la alarma. |
RoleName |
Especifica el rol para el que se genera la alarma. |
HostName |
Especifica el host para el que se genera la alarma. |
Impacto en el sistema
Se producen fallas de descifrado y las funciones relacionadas con el descifrado se ven afectadas, por ejemplo, la instalación de DBService.
Causas posibles
El servicio de rngd es anormal.
Procedimiento
- Vaya a la página de detalles del clúster y elija Alarms.
- Vea los detalles de la alarma para obtener el valor del campo HostName en Location.
- Inicie sesión en el nodo para el que se genera la alarma y ejecute el comando sudo su - root para cambiar a usuario root.
- Ejecute el comando /bin/rpm -qa | grep -w "rng-tools". Si el comando se ejecuta correctamente, ejecute el comando ps -ef | grep -v "grep" | grep rngd | tr -d " " | grep "\-o/dev/random" | grep "\-r/dev/urandom" y vea la salida del comando.
- Ejecute el siguiente comando para iniciar el servicio rngd:
echo 'EXTRAOPTIONS="-r /dev/urandom -o /dev/random"' >> /etc/sysconfig/rngd
service rngd start
- Ejecute el comando service rngd status para comprobar si el servicio rngd está en estado de ejecución.
- Espere hasta las 00:00:00 cuando el sistema vuelva a comprobar la entropía. Compruebe si la alarma se borra automáticamente.
- En caso afirmativo, no es necesario hacer nada más.
- Si no, vaya a 8.
- Recopilar información de fallas.
- En MRS Manager, seleccione .
- Póngase en contacto con el personal de O&M y envíe los registros recopilados.
Referencia
Ninguna