我正在尝试通过 sftp 备份 Cisco ISE 服务器(版本 1.2.0.899 补丁 4)。
我通过 web gui 配置了一个 repo。我通过命令行添加了主机密钥(用于备份服务器)。我确保路径存在于备份服务器上。然后我使用我刚刚设置的 repo 通过 web gui 开始备份。备份跳转到 %20、%45、%60,然后是 %100。然后我看到状态说备份成功。
问题是实际上没有备份发生。我在 Web gui 中的“存储库历史记录”下没有看到文件。我也没有看到备份服务器上的备份。
通过 ISE 控制台,我使用命令,sh repository "rep name"
我只是收到一条消息,说它是空的。
如果我运行命令,show backup status
我会得到以下信息:
%% Configuration backup status
%% ----------------------------
% backup name: test5
% repository: test
% start date: Thu May 08
% scheduled: no
% triggered from: Admin web UI
% host: ISESERVER.xxx.yyy
% status: backup test5-CFG-140508-1317.tar.gpg to repository test: success
%% Operation backup status
%% ------------------------
% No data found. Try 'show backup history' or ISE operation audit report
在备份服务器上,我什至没有看到来自 ISE 服务器的连接尝试。
关于如何推进这一点的任何想法?
编辑:
我检查了备份服务器的 SSH 日志,看起来 ISE 服务帐户能够登录,但会话立即关闭。
May 12 10:51:18 BACKUPSERVER sshd[5190]: Accepted password for SERVICE_ACCOUNT from 1.1.1.1 port 47558 ssh2
May 12 10:51:18 BACKUPSERVER sshd[5190]: pam_unix(sshd:session): session opened for user SERVICE_ACCOUNT by (uid=0)
May 12 10:51:18 BACKUPSERVER sshd[5190]: pam_unix(sshd:session): session closed for user SERVICE_ACCOUNT