Dépannage et assistance
En cas de perte d’accès au compte administrateur système de Relution et d’impossibilité de réinitialiser le mot de passe à l’aide de l’adresse électronique configurée, il est également possible de réinitialiser le mot de passe à partir de la base de données. Cette procédure nécessite un accès en écriture au serveur de base de données et à la base de données de Relution.
Essayer de réinitialiser le mot de passe via le lien “mot de passe oublié” avant d’essayer de le réinitialiser à partir de la base de données. N’utiliser cette option qu’en dernier recours.
Pour réinitialiser le mot de passe, se connecter d’abord à la base de données via la ligne de commande ou un outil d’administration. Exécuter ensuite le script SQL correspondant au serveur de base de données concerné.
MariaDB/MySQL
UPDATE security_user usr
JOIN security_organization org on org.uuid = usr.organization_uuid
SET password = SHA1(CONCAT('password123', '{', usr.uuid, '}'))
WHERE usr.name = 'admin'
AND org.name = 'system' ;
Remplacer password123 par le nouveau mot de passe.
Microsoft SQL Server
UPDATE security_user SET password = LOWER(CONVERT(VARCHAR(40), HASHBYTES('SHA1', CONCAT('password123', '{', usr.uuid, '}')), 2)))
FROM security_organization org
JOIN security_user usr on usr.organization_uuid = org.uuid
WHERE usr.name = 'admin' AND org.name = 'system'
AND org.name = 'system' ;
Remplacer password123 par le nouveau mot de passe.
Le serveur ne démarre pas
Vérifier les fichiers journaux dans le répertoire log, qui est situé dans le répertoire d’installation de Relution.
Si le problème ne peut pas être identifié, ouvrir un ticket d’assistance et nous fournir les fichiers journaux.
Fichiers journaux
L’emplacement des fichiers journaux pour Docker, Linux et Windows est décrit sous Journaux Relution →.
Analyse des performances avec Glowroot
Nouveau dans 26.5En cas de problèmes de performances, l’assistance Relution peut demander une analyse avec Glowroot →. Glowroot enregistre la durée de chaque requête et présente le résultat dans sa propre interface web.
Dans un environnement Docker, Glowroot ne fait pas partie de l’image, il est téléchargé
automatiquement au démarrage dès que RELUTION_ENABLE_GLOWROOT est défini :
relution:
image: relution/relution:latest
environment:
- RELUTION_ENABLE_GLOWROOT=true
- RELUTION_GLOWROOT_ADMIN_JSON_BASE64=ewogICJ3ZWIiOiB7CiAgICAiYmluZEFkZHJlc3MiOiAiMC4wLjAuMCIKICB9Cn0=
ports:
- '4000:4000'
La seconde variable contient simplement la configuration Glowroot encodée en base64
{"web": {"bindAddress": "0.0.0.0"}}. Sans elle, l’interface n’est accessible que depuis
l’intérieur du conteneur. Après un redémarrage du conteneur, elle est disponible sur le
port 4000.
Les enregistrements se trouvent dans le conteneur et sont perdus dès que celui-ci est
recréé. Pour la durée d’une analyse, cela suffit généralement. Pour les conserver, définir
RELUTION_GLOWROOT_DIR sur un répertoire accessible en écriture pour l’UID 20001.
Pour la désactiver, supprimer RELUTION_ENABLE_GLOWROOT et redémarrer le conteneur.
Notes de sécurité
- Installer les dernières mises à jour du système d’exploitation et du logiciel, ainsi que les correctifs de sécurité.
- Utiliser des mots de passe forts pour les comptes administrateurs
- Utiliser des mots de passe longs pour les communications entre services. Les mots de passe ne doivent pas être utilisés ou mémorisés par des humains.
- S’assurer que le compte d’utilisateur utilisé pour accéder au LDAP dispose d’un accès en lecture seule.
- Ne pas créer de comptes avec des mots de passe faibles tels que
passwordoutest. - Ne pas stocker les mots de passe dans des fichiers qui sont globalement lisibles.