Zum Inhalt

Fehlerbehebung

Plattform Logdatei
Linux /var/log/drovio-server/drovio-server.log
Windows C:\ProgramData\Drovio\Drovio Server\Logs\drovio-server.log

Die Logdatei ist immer die erste Stelle, an der Sie nachsehen sollten. Jeder Abschnitt weiter unten sagt Ihnen, wonach Sie darin suchen müssen.

Die Administrationsoberfläche ist nicht erreichbar

  1. Prüfen Sie, ob der Dienst läuft. Siehe Dienst starten und stoppen für Ihre Plattform. Läuft er nicht, sagt Ihnen das Log warum.

  2. Prüfen Sie den Port. Standardmäßig lauscht Drovio Server auf Port 8090 in HTTP, oder auf dem Port, der über https_port festgelegt ist, wenn HTTPS aktiviert ist. Stellen Sie sicher, dass kein anderer Prozess diesen Port belegt.

  3. Prüfen Sie die Erreichbarkeit. Wenn Sie von einer anderen Maschine aus auf die Oberfläche zugreifen, prüfen Sie, ob der Host auf ping antwortet und ob keine Firewall den Port blockiert.

Die Drovio App verbindet sich nicht

Die Drovio App braucht die URL, die in http.url festgelegt ist. Ist sie falsch oder aus dem Netz des Clients nicht erreichbar, zeigt die App einen Verbindungsfehler an.

  • Prüfen Sie, ob die URL tatsächlich auf den Server auflöst und ob der Port offen ist.
  • Ist HTTPS aktiviert, stellen Sie sicher, dass die vollständige Zertifikatskette im Keystore liegt. Ein fehlendes Zwischenzertifikat ist die häufigste Ursache: Browser mögen es tolerieren, die Drovio App nicht. Siehe HTTPS aktivieren, Schritt 5.

Fehler bei der Verbindung zur Datenbank

Das Log zeigt Failed to start Drovio Server oder kurz nach dem Start fehlschlagende Abfragen.

  • Prüfen Sie, ob PostgreSQL läuft und vom Server aus erreichbar ist.
  • Kontrollieren Sie database.host, database.port, database.name und die Zugangsdaten in der Konfiguration.
  • Wenn Sie ssl_mode auf verify-ca oder verify-full setzen, prüfen Sie, ob der Pfad zum Zertifikat der Zertifizierungsstelle korrekt ist.
  • In der Hochverfügbarkeit prüfen Sie, ob die Summe der Poolgrößen aller Instanzen max_connections auf PostgreSQL-Seite nicht überschreitet.

HTTPS-Zertifikat abgelehnt

Nach dem Aktivieren von TLS verweigert die Drovio App oder ein Browser die Verbindung.

openssl s_client -connect your_hostname:443 -showcerts </dev/null

Die Ausgabe muss Ihr Zertifikat und das Zwischenzertifikat zeigen. Fehlt das Zwischenzertifikat, importieren Sie die vollständige Kette erneut. Siehe HTTPS aktivieren.

Die Logzeile SSL certificate reloading has failed bedeutet, dass SIGUSR2 zwar empfangen wurde, der Keystore aber nicht gelesen werden konnte. Das vorherige Zertifikat bleibt aktiv.

Die SSO-Authentifizierung schlägt fehl

Das Log enthält Could not authenticate user (SSO) oder Can't build SSO configuration.

  • Nicht übereinstimmende Callback-URL. Die beim Identity Provider hinterlegte Redirect URI muss exakt übereinstimmen: https://ihr-server/sso/auth/callback/saml bei SAML oder https://ihr-server/sso/auth/callback/oidc bei OIDC. Siehe SSO.
  • Metadaten des Identity Providers nicht erreichbar. Wenn idp_metadata_path auf eine URL verweist, muss der Server sie beim Start erreichen können. Eine lokale Datei vermeidet diese Abhängigkeit.
  • SAML und OIDC gleichzeitig aktiviert. Nur eines von beiden darf es sein. Das Log meldet SAML and OIDC can't be both enabled.

Die LDAP-Authentifizierung schlägt fehl

Das Log stellt jedem LDAP-Fehlschlag seine Ursache voran:

Logmeldung Was zu prüfen ist
service account bind failed service_account_dn und das Passwort
search failed base und search_filter
user not found base und search_filter, zu restriktiv
matched multiple entries search_filter, zu weit gefasst
user bind failed Die Zugangsdaten des Benutzers oder der Zustand seines Kontos: deaktiviert, gesperrt, abgelaufen

Wenn Sie ldap:// statt ldaps:// verwenden, warnt das Log einmalig, dass die Zugangsdaten unverschlüsselt übertragen werden. Bevorzugen Sie LDAPS auf Port 636, mit ca_certificate_path.

Immer noch festgefahren?

Schreiben Sie an support@drovio.com. Die Logdatei beizulegen beschleunigt die Diagnose erheblich.