Ir para o conteúdo

Resolução de problemas

Plataforma Ficheiro de registo
Linux /var/log/drovio-server/drovio-server.log
Windows C:\ProgramData\Drovio\Drovio Server\Logs\drovio-server.log

O ficheiro de registo é sempre o primeiro sítio onde olhar. Cada secção abaixo indica-lhe o que aí procurar.

O painel de administração está inacessível

  1. Verifique que o serviço está a correr. Ver Iniciar e parar o serviço para a sua plataforma. Se não estiver a correr, o registo diz-lhe porquê.

  2. Verifique a porta. Por predefinição, o Drovio Server escuta na porta 8090 em HTTP, ou naquela definida por https_port quando o HTTPS está ativado. Certifique-se de que nenhum outro processo ocupa essa porta.

  3. Verifique a acessibilidade. Se aceder ao painel a partir de outra máquina, verifique que o anfitrião responde ao ping e que nenhuma firewall bloqueia a porta.

A aplicação Drovio não se liga

A aplicação Drovio precisa do URL definido em http.url. Se estiver errado ou inacessível a partir da rede do cliente, a aplicação apresenta um erro de ligação.

  • Verifique que o URL resolve efetivamente para o servidor e que a porta está aberta.
  • Se o HTTPS estiver ativado, certifique-se de que a cadeia de certificados completa está no arquivo de chaves. Um certificado intermédio em falta é a causa mais frequente: os navegadores podem tolerá-lo, a aplicação Drovio não. Ver Ativar HTTPS, passo 5.

Erros de ligação à base de dados

O registo apresenta Failed to start Drovio Server ou falhas de consultas pouco depois do arranque.

  • Verifique que o PostgreSQL está a correr e que é acessível a partir do servidor.
  • Controle database.host, database.port, database.name e as credenciais na configuração.
  • Se utilizar ssl_mode em verify-ca ou verify-full, verifique que o caminho do certificado de autoridade está correto.
  • Em alta disponibilidade, verifique que a soma dos tamanhos de pool de todas as instâncias não excede max_connections do lado do PostgreSQL.

Certificado HTTPS recusado

Após a ativação do TLS, a aplicação Drovio ou um navegador recusa a ligação.

openssl s_client -connect your_hostname:443 -showcerts </dev/null

A saída deve mostrar o seu certificado e o certificado intermédio. Se o intermédio faltar, reimporte a cadeia completa. Ver Ativar HTTPS.

A linha de registo SSL certificate reloading has failed significa que o SIGUSR2 foi efetivamente recebido mas que o arquivo de chaves não pôde ser lido. O certificado anterior mantém-se ativo.

A autenticação SSO falha

O registo contém Could not authenticate user (SSO) ou Can't build SSO configuration.

  • URL de callback não concordante. O redirect URI declarado junto do seu fornecedor de identidade deve corresponder exatamente: https://o-seu-servidor/sso/auth/callback/saml em SAML ou https://o-seu-servidor/sso/auth/callback/oidc em OIDC. Ver SSO.
  • Metadados do fornecedor de identidade inacessíveis. Se idp_metadata_path designar um URL, o servidor deve poder alcançá-lo no arranque. Um ficheiro local evita esta dependência.
  • SAML e OIDC ativados ao mesmo tempo. Apenas um o pode estar. O registo indica SAML and OIDC can't be both enabled.

A autenticação LDAP falha

O registo prefixa cada falha LDAP com a sua causa:

Mensagem de registo O que verificar
service account bind failed service_account_dn e a palavra-passe
search failed base e search_filter
user not found base e search_filter, demasiado restritivos
matched multiple entries search_filter, demasiado amplo
user bind failed As credenciais do utilizador ou o estado da sua conta: desativada, bloqueada, expirada

Se utilizar ldap:// em vez de ldaps://, o registo avisa uma vez que as credenciais circulam em claro. Prefira LDAPS na porta 636, com ca_certificate_path.

Continua bloqueado?

Escreva para support@drovio.com. Juntar o ficheiro de registo acelera consideravelmente o diagnóstico.