Tâche #19002
Scénario #19067: Étudier les erreurs du service bastion
mauvaise gestion du lock bastion
Description
Sur amon (eSSL) 2.6.1 , à jour .
reconfigure :
----- Arrêt des services -------
Service bastion is not running OK
...
----- Démarrage des services ----
Service bastion is not running KO
...
root@ssl261-pne-00:/var/log# service bastion stop ; ls -l /var/lock/bastion -rw-r--r-- 1 root root 0 févr. 7 12:00 /var/lock/bastion root@ssl261-pne-00:/var/log# service bastion restart ; ls -l /var/lock/bastion Job for bastion.service failed because the control process exited with error code. See "systemctl status bastion.service" and "journalctl -xe" for details. -rw-r--r-- 1 root root 0 févr. 7 12:00 /var/lock/bastion root@ssl261-pne-00:/var/log# bastion stop ; ls -l /var/lock/bastion [ OK ] ls: impossible d'accéder à '/var/lock/bastion': Aucun fichier ou dossier de ce type root@ssl261-pne-00:/var/log# bastion start ; ls -l /var/lock/bastion * Restauration des règles de pare-feu en cache [ OK ] -rw-r--r-- 1 root root 0 févr. 7 12:14 /var/lock/bastion root@ssl261-pne-00:/var/log# service bastion stop ; ls -l /var/lock/bastion -rw-r--r-- 1 root root 0 févr. 7 12:14 /var/lock/bastion
Révisions associées
Amélioration du test au stop de bastion
Pour une raison obsucre la syntaxe précédente
ne foncitonne pas dans certains cas que je n'arrive pas
a reproduire systématiquement.
Sur une machine qui a le problème, cette syntaxe fonctionne correctement
et le lock est bien supprimé.
ref #19002 @1h
Supprimer le lock au stop !
Il semble qu'il y ai encore des cas ou le lock n'est pas supprimé au
stop donc on essaye de le supprimer 201x avant de retrouner une erreur.
En prime on demande a systemd de supprimer le lock après le stop au cas
ou par je ne sais quel miracle le script bastion retourne 0 sans arriver
à supprimer le lock.
ref #19002 @2h
Faire gérer les locks du service bastion par systemd
Le script "bastion" ne gère plus les locks au start ou au stop.
L'option restart devient obselète au profit de l'option regen.
L'option regen reconstruit les règles et les applique.
Les options start et stop ne peuvent plus être lancée sans préciser une
option spécifique pour éviter qu'elles soient lancée depuis la console.
ref #19002 @3h
limiter l'utilisation de l'option start pour bastion
ref #19002
Historique
#1 Mis à jour par Joël Cuissinat il y a plus de 7 ans
- Temps estimé mis à 2.00 h
- Tâche parente mis à #18693
#2 Mis à jour par Joël Cuissinat il y a plus de 7 ans
- Restant à faire (heures) mis à 2.0
#3 Mis à jour par Benjamin Bohard il y a plus de 7 ans
- Statut changé de Nouveau à En cours
- Assigné à mis à Benjamin Bohard
#4 Mis à jour par Joël Cuissinat il y a plus de 7 ans
- Statut changé de En cours à Nouveau
- Assigné à
Benjamin Bohardsupprimé - Temps estimé changé de 2.00 h à 4.00 h
- Tâche parente changé de #18693 à #19067
#5 Mis à jour par Joël Cuissinat il y a plus de 7 ans
- Restant à faire (heures) changé de 2.0 à 4.0
#6 Mis à jour par Philippe Caseiro il y a plus de 7 ans
Je n'arrive pas a reproduire le problème sur un Amon 2.6.1 à jour.
#7 Mis à jour par Philippe Caseiro il y a plus de 7 ans
- Projet changé de eole-common à Distribution EOLE
- Description mis à jour (diff)
- Assigné à mis à Philippe Caseiro
#8 Mis à jour par Philippe Caseiro il y a plus de 7 ans
- Restant à faire (heures) changé de 4.0 à 0.25
#9 Mis à jour par Philippe Caseiro il y a plus de 7 ans
- Statut changé de Nouveau à En cours
#10 Mis à jour par Scrum Master il y a plus de 7 ans
- Statut changé de En cours à Résolu
#11 Mis à jour par Joël Cuissinat il y a plus de 7 ans
- Statut changé de Résolu à En cours
#12 Mis à jour par Joël Cuissinat il y a plus de 7 ans
J'ai toujours des erreurs après reconfigure...
#13 Mis à jour par Joël Cuissinat il y a plus de 7 ans
- % réalisé changé de 0 à 100
#14 Mis à jour par Scrum Master il y a plus de 7 ans
- Statut changé de En cours à Résolu
#15 Mis à jour par Philippe Caseiro il y a plus de 7 ans
- Statut changé de Résolu à En cours
#16 Mis à jour par Scrum Master il y a plus de 7 ans
- Statut changé de En cours à Résolu
#17 Mis à jour par Gérald Schwartzmann il y a plus de 7 ans
J'ai voulu tester mais je n'ai pas les droits pour utiliser une passerelle gateway-ecologie :
[TemplateInfo] User [15] : Not authorized to perform USE NET [489].
#18 Mis à jour par Joël Cuissinat il y a plus de 7 ans
On peut dire que c'est réglé d'autant que le script a encore subi des modifications avec le scénario : #19236
#19 Mis à jour par Joël Cuissinat il y a plus de 7 ans
- Statut changé de Résolu à Fermé
- Restant à faire (heures) changé de 0.25 à 0.0