Cisco ISEバックアップは成功と表示しますが、バックアップサーバーにデータが書き込まれていません


7

Cisco ISEサーバー(バージョン1.2.0.899パッチ4)をsftp経由でバックアップしようとしています。

Web GUIを介してリポジトリを構成しました。コマンドラインから(バックアップサーバー用の)ホストキーを追加しました。パスがバックアップサーバーに存在することを確認します。次に、設定したリポジトリを使用して、Web GUI経由でバックアップを開始します。バックアップは、%20、%45、%60、次に%100にジャンプします。その後、バックアップが成功したというステータスが表示されます。

問題は、バックアップが実際に発生しないことです。「リポジトリの履歴」の下のWeb GUIにファイルが表示されません。また、バックアップサーバーにバックアップが表示されません。

ISEコンソール経由でコマンドを使用すると、sh repository "rep name"空であるというメッセージが表示されます。

コマンドを実行するshow backup statusと、次のようになります。

%% Configuration backup status
%% ----------------------------
%      backup name: test5
%       repository: test
%       start date: Thu May 08 
%        scheduled: no
%   triggered from: Admin web UI
%             host: ISESERVER.xxx.yyy
%           status: backup test5-CFG-140508-1317.tar.gpg to repository test: success

%% Operation backup status
%% ------------------------
%  No data found. Try 'show backup history' or ISE operation audit report

バックアップサーバーで、ISEサーバーからの接続を試みても表示されません。

これを前進させる方法についてのアイデアはありますか?

編集:

バックアップサーバーのSSHログを確認したところ、ISEサービスアカウントはログインできるようですが、セッションはすぐに閉じられます。

May 12 10:51:18 BACKUPSERVER sshd[5190]: Accepted password for SERVICE_ACCOUNT from 1.1.1.1 port 47558 ssh2
May 12 10:51:18 BACKUPSERVER sshd[5190]: pam_unix(sshd:session): session opened for user SERVICE_ACCOUNT by (uid=0)
May 12 10:51:18 BACKUPSERVER sshd[5190]: pam_unix(sshd:session): session closed for user SERVICE_ACCOUNT

shリポジトリ「テスト」をチェックしましたか
HAL

はい、見逃したかもしれませんが、そのコマンドを実行すると、空であるというメッセージが表示されると言いました。
2014年

回答:


4

問題は、バックアップサーバーでの権限の問題でした。ISEがバックアップフォルダーを読み取ることができたため、これは問題にはならなかったようです。また、バックアップが成功しなかったときにレポートが成功したため、これはISE側の問題だと思いました。ISEがリモートサーバーにログインしてバックアップデータをローカルにプールできる場合、バックアップは成功したと報告しているようです。そのデータがサーバーに到達しなくても、成功と表示されます。

権限の問題は、私が使用したサービスアカウントには、バックアップの場所への読み取りアクセス権のみがあり、書き込み権限がないということです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.