ALM-12055 证书文件即将过期
告警解释
系统每小时整点检查一次当前系统中的证书文件,如果当前时间距离证书过期时间小于30天,则证书文件即将过期,产生该告警。
当重新导入一个正常证书,并且状态不为即将过期,在下一个整点触发告警检测机制后,该告警恢复。
告警属性
| 
        告警ID  | 
      
        告警级别  | 
      
        告警类型  | 
      
        业务类型  | 
      
        是否可自动清除  | 
     
|---|---|---|---|---|
| 
        12055  | 
      
        重要  | 
      
        安全告警  | 
      
        FusionInsight Manager  | 
      
        是  | 
     
告警参数
| 
        类别  | 
      
        参数名称  | 
      
        参数含义  | 
     
|---|---|---|
| 
        定位信息  | 
      
        来源  | 
      
        产生告警的集群或系统名称。  | 
     
| 
        服务名  | 
      
        产生告警的服务名称。  | 
     |
| 
        角色名  | 
      
        产生告警的角色名称。  | 
     |
| 
        主机名  | 
      
        产生告警的主机名。  | 
     |
| 
        附加信息  | 
      
        详细信息  | 
      
        告警产生的详细信息。  | 
     
对系统的影响
证书文件即将过期,如果证书文件过期失效,对应模块功能受限,无法正常使用。
可能原因
系统证书文件(CA证书、HA根证书、HA用户证书、Gaussdb根证书或者Gaussdb用户证书等)剩余有效期小于30天。
处理步骤
查看告警原因。
- 打开FusionInsight Manager页面,在实时告警列表中,单击此告警所在行的
。
    
    查看“附加信息”,获取告警附加信息。
 
检查系统中合法证书文件的有效期。
- 查看当前CA证书剩余有效期是否小于证书的告警阈值。
    
    
执行命令bash ${CONTROLLER_HOME}/security/cert/conf/querycertvalidity.sh可以查看CA根证书的生效时间与失效时间。
 - 查看当前HA根证书剩余有效期是否小于证书的告警阈值。
    
    
执行命令openssl x509 -noout -text -in ${CONTROLLER_HOME}/security/certHA/root-ca.crt可以查看HA根证书的生效时间与失效时间。
 - 查看当前HA用户证书剩余有效期是否小于证书的告警阈值。
    
    
执行命令openssl x509 -noout -text -in ${CONTROLLER_HOME}/security/certHA/server.crt可以查看HA用户证书的生效时间与失效时间。
 
Certificate: 
    Data: 
        Version: 3 (0x2) 
        Serial Number: 
            97:d5:0e:84:af:ec:34:d8 
        Signature Algorithm: sha256WithRSAEncryption 
        Issuer: C=CN, ST=xxx, L=yyy, O=zzz, OU=IT, CN=HADOOP.COM 
        Validity 
            Not Before: Dec 13 06:38:26 2016 GMT             //生效时间 
            Not After : Dec 11 06:38:26 2026 GMT             //失效时间
  导入证书文件。
- 导入新的CA证书文件。
    
    
申请或生成新的CA证书文件并导入。手动清除该告警信息,查看系统在定时检查时是否会再次产生此告警。
- 是,执行7。
 - 否,处理完毕。
 
 - 导入新的HA证书文件。
    
    
申请或生成新的HA证书文件并导入。手动清除该告警信息,查看系统在定时检查时是否会再次产生此告警。
- 是,执行7。
 - 否,处理完毕。
 
 
收集故障信息。
告警清除
此告警修复后,系统会自动清除此告警,无需手工清除。
参考信息
不涉及。
    
      