思科 ISE 备份显示成功,但没有数据写入备份服务器

网络工程 思科 故障排除 备份 思科
2021-07-23 01:42:25

我正在尝试通过 sftp 备份 Cisco ISE 服务器(版本 1.2.0.899 补丁 4)。

我通过 web gui 配置了一个 repo。我通过命令行添加了主机密钥(用于备份服务器)。我确保路径存在于备份服务器上。然后我使用我刚刚设置的 repo 通过 web gui 开始备份。备份跳转到 %20、%45、%60,然后是 %100。然后我看到状态说备份成功。

问题是实际上没有备份发生。我在 Web gui 中的“存储库历史记录”下没有看到文件。我也没有看到备份服务器上的备份。

通过 ISE 控制台,我使用命令,sh repository "rep name"我只是收到一条消息,说它是空的。

如果我运行命令,show backup status我会得到以下信息:

%% Configuration backup status
%% ----------------------------
%      backup name: test5
%       repository: test
%       start date: Thu May 08 
%        scheduled: no
%   triggered from: Admin web UI
%             host: ISESERVER.xxx.yyy
%           status: backup test5-CFG-140508-1317.tar.gpg to repository test: success

%% Operation backup status
%% ------------------------
%  No data found. Try 'show backup history' or ISE operation audit report

在备份服务器上,我什至没有看到来自 ISE 服务器的连接尝试。

关于如何推进这一点的任何想法?

编辑:

我检查了备份服务器的 SSH 日志,看起来 ISE 服务帐户能够登录,但会话立即关闭。

May 12 10:51:18 BACKUPSERVER sshd[5190]: Accepted password for SERVICE_ACCOUNT from 1.1.1.1 port 47558 ssh2
May 12 10:51:18 BACKUPSERVER sshd[5190]: pam_unix(sshd:session): session opened for user SERVICE_ACCOUNT by (uid=0)
May 12 10:51:18 BACKUPSERVER sshd[5190]: pam_unix(sshd:session): session closed for user SERVICE_ACCOUNT
1个回答

问题最终成为备份服务器上的权限问题。这似乎不是问题,因为 ISE 能够读取备份文件夹。我还认为这是 ISE 方面的一个问题,因为它报告备份成功,而事实并非如此。如果 ISE 可以登录远程服务器并在本地汇集备份数据,则似乎 ISE 报告备份成功。即使该数据未到达服务器,它仍将显示为成功。

权限问题是我使用的服务帐户对备份位置只有读访问权限而没有写权限。