Projet

Général

Profil

Tâche #19002

Scénario #19067: Étudier les erreurs du service bastion

mauvaise gestion du lock bastion

Ajouté par Philippe Carre il y a plus de 7 ans. Mis à jour il y a plus de 7 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
07/02/2017
Echéance:
% réalisé:

100%

Temps estimé:
4.00 h
Temps passé:
Restant à faire (heures):
0.0

Description

Sur amon (eSSL) 2.6.1 , à jour .

reconfigure :
----- Arrêt des services -------
Service bastion is not running OK
...
----- Démarrage des services ----
Service bastion is not running KO
...

root@ssl261-pne-00:/var/log# service bastion stop ; ls -l /var/lock/bastion
-rw-r--r-- 1 root root 0 févr.  7 12:00 /var/lock/bastion

root@ssl261-pne-00:/var/log# service bastion restart ; ls -l /var/lock/bastion
Job for bastion.service failed because the control process exited with error code. See "systemctl status bastion.service" and "journalctl -xe" for details.
-rw-r--r-- 1 root root 0 févr.  7 12:00 /var/lock/bastion

root@ssl261-pne-00:/var/log# bastion stop ; ls -l /var/lock/bastion
   [ OK ]
ls: impossible d'accéder à '/var/lock/bastion': Aucun fichier ou dossier de ce type

root@ssl261-pne-00:/var/log# bastion start ; ls -l /var/lock/bastion
 * Restauration des règles de pare-feu en cache                                                                                                       [ OK ] 
-rw-r--r-- 1 root root 0 févr.  7 12:14 /var/lock/bastion

root@ssl261-pne-00:/var/log# service bastion stop ; ls -l /var/lock/bastion
-rw-r--r-- 1 root root 0 févr.  7 12:14 /var/lock/bastion

Révisions associées

Révision 635f3f0f (diff)
Ajouté par Philippe Caseiro il y a plus de 7 ans

Amélioration du test au stop de bastion

Pour une raison obsucre la syntaxe précédente
ne foncitonne pas dans certains cas que je n'arrive pas
a reproduire systématiquement.
Sur une machine qui a le problème, cette syntaxe fonctionne correctement
et le lock est bien supprimé.

ref #19002 @1h

Révision 3faa38fe (diff)
Ajouté par Philippe Caseiro il y a plus de 7 ans

Supprimer le lock au stop !

Il semble qu'il y ai encore des cas ou le lock n'est pas supprimé au
stop donc on essaye de le supprimer 201x avant de retrouner une erreur.
En prime on demande a systemd de supprimer le lock après le stop au cas
ou par je ne sais quel miracle le script bastion retourne 0 sans arriver
à supprimer le lock.

ref #19002 @2h

Révision 596bae69 (diff)
Ajouté par Philippe Caseiro il y a plus de 7 ans

Faire gérer les locks du service bastion par systemd

Le script "bastion" ne gère plus les locks au start ou au stop.
L'option restart devient obselète au profit de l'option regen.

L'option regen reconstruit les règles et les applique.

Les options start et stop ne peuvent plus être lancée sans préciser une
option spécifique pour éviter qu'elles soient lancée depuis la console.

ref #19002 @3h

Révision bdff36e1 (diff)
Ajouté par Philippe Caseiro il y a plus de 7 ans

limiter l'utilisation de l'option start pour bastion

ref #19002

Historique

#1 Mis à jour par Joël Cuissinat il y a plus de 7 ans

  • Temps estimé mis à 2.00 h
  • Tâche parente mis à #18693

#2 Mis à jour par Joël Cuissinat il y a plus de 7 ans

  • Restant à faire (heures) mis à 2.0

#3 Mis à jour par Benjamin Bohard il y a plus de 7 ans

  • Statut changé de Nouveau à En cours
  • Assigné à mis à Benjamin Bohard

#4 Mis à jour par Joël Cuissinat il y a plus de 7 ans

  • Statut changé de En cours à Nouveau
  • Assigné à Benjamin Bohard supprimé
  • Temps estimé changé de 2.00 h à 4.00 h
  • Tâche parente changé de #18693 à #19067

#5 Mis à jour par Joël Cuissinat il y a plus de 7 ans

  • Restant à faire (heures) changé de 2.0 à 4.0

#6 Mis à jour par Philippe Caseiro il y a plus de 7 ans

Je n'arrive pas a reproduire le problème sur un Amon 2.6.1 à jour.

#7 Mis à jour par Philippe Caseiro il y a plus de 7 ans

  • Projet changé de eole-common à Distribution EOLE
  • Description mis à jour (diff)
  • Assigné à mis à Philippe Caseiro

#8 Mis à jour par Philippe Caseiro il y a plus de 7 ans

  • Restant à faire (heures) changé de 4.0 à 0.25

#9 Mis à jour par Philippe Caseiro il y a plus de 7 ans

  • Statut changé de Nouveau à En cours

#10 Mis à jour par Scrum Master il y a plus de 7 ans

  • Statut changé de En cours à Résolu

#11 Mis à jour par Joël Cuissinat il y a plus de 7 ans

  • Statut changé de Résolu à En cours

#12 Mis à jour par Joël Cuissinat il y a plus de 7 ans

J'ai toujours des erreurs après reconfigure...

#13 Mis à jour par Joël Cuissinat il y a plus de 7 ans

  • % réalisé changé de 0 à 100

#14 Mis à jour par Scrum Master il y a plus de 7 ans

  • Statut changé de En cours à Résolu

#15 Mis à jour par Philippe Caseiro il y a plus de 7 ans

  • Statut changé de Résolu à En cours

#16 Mis à jour par Scrum Master il y a plus de 7 ans

  • Statut changé de En cours à Résolu

#17 Mis à jour par Gérald Schwartzmann il y a plus de 7 ans

J'ai voulu tester mais je n'ai pas les droits pour utiliser une passerelle gateway-ecologie :

[TemplateInfo] User [15] : Not authorized to perform USE NET [489].

#18 Mis à jour par Joël Cuissinat il y a plus de 7 ans

On peut dire que c'est réglé d'autant que le script a encore subi des modifications avec le scénario : #19236

#19 Mis à jour par Joël Cuissinat il y a plus de 7 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) changé de 0.25 à 0.0

Formats disponibles : Atom PDF