Sie können Probleme mit dem vRealize Orchestrator-Plug-In beheben, indem Sie die vom Plug-In verwendete Konfigurationsdatei für Kerberos ändern.

Die Konfigurationsdatei für Kerberos befindet sich im Verzeichnis /data/vco/usr/lib/vco/app-server/conf/ der vRealize Orchestrator Appliance.

Prozedur

  1. Melden Sie sich bei der Befehlszeile der vRealize Orchestrator Appliance als root an.
  2. Führen Sie den Befehl kubectl -n prelude edit deployment vco-app aus.
  3. Suchen und bearbeiten Sie in der Bereitstellungsdatei die Zeichenfolge -Djava.security.krb5.conf=/usr/lib/vco/app-server/conf/krb5.conf'.
    -Djava.security.krb5.conf=/usr/lib/vco/app-server/conf/krb5.conf -Dsun.security.krb5.debug=true'
  4. Speichern Sie die Änderungen und schließen Sie den Dateieditor.
  5. Führen Sie den Befehl kubectl -n prelude get pods aus.
    Warten Sie, bis alle Pods ausgeführt werden.
  6. Stellen Sie sicher, dass die Debug-Protokollierung für Kerberos aktiviert ist.
    kubectl -n prelude log {vco_app_name} -c vco-server-app | grep krb5
    Stellen Sie sicher, dass die Protokolle eine ähnliche Meldung enthalten.
    kubectl -n prelude log vco-app-5c965f9b9d-v8srd -c vco-server-app | grep krb5
    12:23:05,417 INFO O11N:75 - Sysprop: java.security.krb5.conf = /usr/lib/vco/app-server/conf/krb5.conf
    12:23:05,421 INFO O11N:75 - Sysprop: sun.security.krb5.debug = true
    2019-10-22 12:23:38.521+0000 [Thread-19] INFO {} [O11N] Sysprop: java.security.krb5.conf = /usr/lib/vco/app-server/conf/krb5.conf
    2019-10-22 12:23:38.525+0000 [Thread-19] INFO {} [O11N] Sysprop: sun.security.krb5.debug = true
    Java config name: /usr/lib/vco/app-server/conf/krb5.conf
    EType: sun.security.krb5.internal.crypto.Aes256CtsHmacSha1EType