Fehlerbehebung¶
| Plattform | Logdatei |
|---|---|
| Linux | /var/log/drovio-server/drovio-server.log |
| Windows | C:\ProgramData\Drovio\Drovio Server\Logs\drovio-server.log |
Die Logdatei ist immer die erste Stelle, an der Sie nachsehen sollten. Jeder Abschnitt weiter unten sagt Ihnen, wonach Sie darin suchen müssen.
Die Administrationsoberfläche ist nicht erreichbar¶
-
Prüfen Sie, ob der Dienst läuft. Siehe Dienst starten und stoppen für Ihre Plattform. Läuft er nicht, sagt Ihnen das Log warum.
-
Prüfen Sie den Port. Standardmäßig lauscht Drovio Server auf Port
8090in HTTP, oder auf dem Port, der überhttps_portfestgelegt ist, wenn HTTPS aktiviert ist. Stellen Sie sicher, dass kein anderer Prozess diesen Port belegt. -
Prüfen Sie die Erreichbarkeit. Wenn Sie von einer anderen Maschine aus auf die Oberfläche zugreifen, prüfen Sie, ob der Host auf
pingantwortet und ob keine Firewall den Port blockiert.
Die Drovio App verbindet sich nicht¶
Die Drovio App braucht die URL, die in
http.url festgelegt ist. Ist sie falsch oder
aus dem Netz des Clients nicht erreichbar, zeigt die App einen Verbindungsfehler
an.
- Prüfen Sie, ob die URL tatsächlich auf den Server auflöst und ob der Port offen ist.
- Ist HTTPS aktiviert, stellen Sie sicher, dass die vollständige Zertifikatskette im Keystore liegt. Ein fehlendes Zwischenzertifikat ist die häufigste Ursache: Browser mögen es tolerieren, die Drovio App nicht. Siehe HTTPS aktivieren, Schritt 5.
Fehler bei der Verbindung zur Datenbank¶
Das Log zeigt Failed to start Drovio Server oder kurz nach dem Start
fehlschlagende Abfragen.
- Prüfen Sie, ob PostgreSQL läuft und vom Server aus erreichbar ist.
- Kontrollieren Sie
database.host,database.port,database.nameund die Zugangsdaten in der Konfiguration. - Wenn Sie
ssl_modeaufverify-caoderverify-fullsetzen, prüfen Sie, ob der Pfad zum Zertifikat der Zertifizierungsstelle korrekt ist. - In der Hochverfügbarkeit prüfen Sie, ob die Summe der
Poolgrößen aller Instanzen
max_connectionsauf PostgreSQL-Seite nicht überschreitet.
HTTPS-Zertifikat abgelehnt¶
Nach dem Aktivieren von TLS verweigert die Drovio App oder ein Browser die Verbindung.
Die Ausgabe muss Ihr Zertifikat und das Zwischenzertifikat zeigen. Fehlt das Zwischenzertifikat, importieren Sie die vollständige Kette erneut. Siehe HTTPS aktivieren.
Die Logzeile SSL certificate reloading has failed bedeutet, dass SIGUSR2 zwar
empfangen wurde, der Keystore aber nicht gelesen werden konnte. Das vorherige
Zertifikat bleibt aktiv.
Die SSO-Authentifizierung schlägt fehl¶
Das Log enthält Could not authenticate user (SSO) oder
Can't build SSO configuration.
- Nicht übereinstimmende Callback-URL. Die beim Identity Provider hinterlegte
Redirect URI muss exakt übereinstimmen:
https://ihr-server/sso/auth/callback/samlbei SAML oderhttps://ihr-server/sso/auth/callback/oidcbei OIDC. Siehe SSO. - Metadaten des Identity Providers nicht erreichbar. Wenn
idp_metadata_pathauf eine URL verweist, muss der Server sie beim Start erreichen können. Eine lokale Datei vermeidet diese Abhängigkeit. - SAML und OIDC gleichzeitig aktiviert. Nur eines von beiden darf es sein.
Das Log meldet
SAML and OIDC can't be both enabled.
Die LDAP-Authentifizierung schlägt fehl¶
Das Log stellt jedem LDAP-Fehlschlag seine Ursache voran:
| Logmeldung | Was zu prüfen ist |
|---|---|
service account bind failed |
service_account_dn und das Passwort |
search failed |
base und search_filter |
user not found |
base und search_filter, zu restriktiv |
matched multiple entries |
search_filter, zu weit gefasst |
user bind failed |
Die Zugangsdaten des Benutzers oder der Zustand seines Kontos: deaktiviert, gesperrt, abgelaufen |
Wenn Sie ldap:// statt ldaps:// verwenden, warnt das Log einmalig, dass die
Zugangsdaten unverschlüsselt übertragen werden. Bevorzugen Sie LDAPS auf Port
636, mit ca_certificate_path.
Immer noch festgefahren?
Schreiben Sie an support@drovio.com. Die Logdatei beizulegen beschleunigt die Diagnose erheblich.