Dépannage et assistance

En cas de perte d’accès au compte administrateur système de Relution et d’impossibilité de réinitialiser le mot de passe à l’aide de l’adresse électronique configurée, il est également possible de réinitialiser le mot de passe à partir de la base de données. Cette procédure nécessite un accès en écriture au serveur de base de données et à la base de données de Relution.

Essayer de réinitialiser le mot de passe via le lien “mot de passe oublié” avant d’essayer de le réinitialiser à partir de la base de données. N’utiliser cette option qu’en dernier recours.

Pour réinitialiser le mot de passe, se connecter d’abord à la base de données via la ligne de commande ou un outil d’administration. Exécuter ensuite le script SQL correspondant au serveur de base de données concerné.


MariaDB/MySQL

    UPDATE security_user usr
        JOIN security_organization org on org.uuid = usr.organization_uuid
        SET password = SHA1(CONCAT('password123', '{', usr.uuid, '}'))
        WHERE usr.name = 'admin'
        AND org.name = 'system' ;

Remplacer password123 par le nouveau mot de passe.


Microsoft SQL Server

    UPDATE security_user SET password = LOWER(CONVERT(VARCHAR(40), HASHBYTES('SHA1', CONCAT('password123', '{', usr.uuid, '}')), 2)))
        FROM security_organization org
        JOIN security_user usr on usr.organization_uuid = org.uuid
        WHERE usr.name = 'admin' AND org.name = 'system'
        AND org.name = 'system' ;

Remplacer password123 par le nouveau mot de passe.


Le serveur ne démarre pas

Vérifier les fichiers journaux dans le répertoire log, qui est situé dans le répertoire d’installation de Relution.
Si le problème ne peut pas être identifié, ouvrir un ticket d’assistance et nous fournir les fichiers journaux.


Fichiers journaux

L’emplacement des fichiers journaux pour Docker, Linux et Windows est décrit sous Journaux Relution →.


Analyse des performances avec Glowroot

Nouveau dans 26.5

En cas de problèmes de performances, l’assistance Relution peut demander une analyse avec Glowroot →. Glowroot enregistre la durée de chaque requête et présente le résultat dans sa propre interface web.

Dans un environnement Docker, Glowroot ne fait pas partie de l’image, il est téléchargé automatiquement au démarrage dès que RELUTION_ENABLE_GLOWROOT est défini :

  relution:
    image: relution/relution:latest
    environment:
      - RELUTION_ENABLE_GLOWROOT=true
      - RELUTION_GLOWROOT_ADMIN_JSON_BASE64=ewogICJ3ZWIiOiB7CiAgICAiYmluZEFkZHJlc3MiOiAiMC4wLjAuMCIKICB9Cn0=
    ports:
      - '4000:4000'

La seconde variable contient simplement la configuration Glowroot encodée en base64 {"web": {"bindAddress": "0.0.0.0"}}. Sans elle, l’interface n’est accessible que depuis l’intérieur du conteneur. Après un redémarrage du conteneur, elle est disponible sur le port 4000.

Les enregistrements se trouvent dans le conteneur et sont perdus dès que celui-ci est recréé. Pour la durée d’une analyse, cela suffit généralement. Pour les conserver, définir RELUTION_GLOWROOT_DIR sur un répertoire accessible en écriture pour l’UID 20001.

Pour la désactiver, supprimer RELUTION_ENABLE_GLOWROOT et redémarrer le conteneur.


Notes de sécurité

  • Installer les dernières mises à jour du système d’exploitation et du logiciel, ainsi que les correctifs de sécurité.
  • Utiliser des mots de passe forts pour les comptes administrateurs
  • Utiliser des mots de passe longs pour les communications entre services. Les mots de passe ne doivent pas être utilisés ou mémorisés par des humains.
  • S’assurer que le compte d’utilisateur utilisé pour accéder au LDAP dispose d’un accès en lecture seule.
  • Ne pas créer de comptes avec des mots de passe faibles tels que password ou test.
  • Ne pas stocker les mots de passe dans des fichiers qui sont globalement lisibles.
Top