Resolução de problemas¶
| Plataforma | Ficheiro de registo |
|---|---|
| Linux | /var/log/drovio-server/drovio-server.log |
| Windows | C:\ProgramData\Drovio\Drovio Server\Logs\drovio-server.log |
O ficheiro de registo é sempre o primeiro sítio onde olhar. Cada secção abaixo indica-lhe o que aí procurar.
O painel de administração está inacessível¶
-
Verifique que o serviço está a correr. Ver Iniciar e parar o serviço para a sua plataforma. Se não estiver a correr, o registo diz-lhe porquê.
-
Verifique a porta. Por predefinição, o Drovio Server escuta na porta
8090em HTTP, ou naquela definida porhttps_portquando o HTTPS está ativado. Certifique-se de que nenhum outro processo ocupa essa porta. -
Verifique a acessibilidade. Se aceder ao painel a partir de outra máquina, verifique que o anfitrião responde ao
pinge que nenhuma firewall bloqueia a porta.
A aplicação Drovio não se liga¶
A aplicação Drovio precisa do URL definido em
http.url. Se estiver errado ou inacessível a
partir da rede do cliente, a aplicação apresenta um erro de ligação.
- Verifique que o URL resolve efetivamente para o servidor e que a porta está aberta.
- Se o HTTPS estiver ativado, certifique-se de que a cadeia de certificados completa está no arquivo de chaves. Um certificado intermédio em falta é a causa mais frequente: os navegadores podem tolerá-lo, a aplicação Drovio não. Ver Ativar HTTPS, passo 5.
Erros de ligação à base de dados¶
O registo apresenta Failed to start Drovio Server ou falhas de consultas pouco
depois do arranque.
- Verifique que o PostgreSQL está a correr e que é acessível a partir do servidor.
- Controle
database.host,database.port,database.namee as credenciais na configuração. - Se utilizar
ssl_modeemverify-caouverify-full, verifique que o caminho do certificado de autoridade está correto. - Em alta disponibilidade, verifique que a soma dos
tamanhos de pool de todas as instâncias não excede
max_connectionsdo lado do PostgreSQL.
Certificado HTTPS recusado¶
Após a ativação do TLS, a aplicação Drovio ou um navegador recusa a ligação.
A saída deve mostrar o seu certificado e o certificado intermédio. Se o intermédio faltar, reimporte a cadeia completa. Ver Ativar HTTPS.
A linha de registo SSL certificate reloading has failed significa que o SIGUSR2
foi efetivamente recebido mas que o arquivo de chaves não pôde ser lido. O
certificado anterior mantém-se ativo.
A autenticação SSO falha¶
O registo contém Could not authenticate user (SSO) ou
Can't build SSO configuration.
- URL de callback não concordante. O redirect URI declarado junto do seu
fornecedor de identidade deve corresponder exatamente:
https://o-seu-servidor/sso/auth/callback/samlem SAML ouhttps://o-seu-servidor/sso/auth/callback/oidcem OIDC. Ver SSO. - Metadados do fornecedor de identidade inacessíveis. Se
idp_metadata_pathdesignar um URL, o servidor deve poder alcançá-lo no arranque. Um ficheiro local evita esta dependência. - SAML e OIDC ativados ao mesmo tempo. Apenas um o pode estar. O registo
indica
SAML and OIDC can't be both enabled.
A autenticação LDAP falha¶
O registo prefixa cada falha LDAP com a sua causa:
| Mensagem de registo | O que verificar |
|---|---|
service account bind failed |
service_account_dn e a palavra-passe |
search failed |
base e search_filter |
user not found |
base e search_filter, demasiado restritivos |
matched multiple entries |
search_filter, demasiado amplo |
user bind failed |
As credenciais do utilizador ou o estado da sua conta: desativada, bloqueada, expirada |
Se utilizar ldap:// em vez de ldaps://, o registo avisa uma vez que as
credenciais circulam em claro. Prefira LDAPS na porta 636, com
ca_certificate_path.
Continua bloqueado?
Escreva para support@drovio.com. Juntar o ficheiro de registo acelera consideravelmente o diagnóstico.