Shinken Entreprise met tout en œuvre pour limiter les risques de perte de données :
|
Le Synchronizer refusera de démarrer dans les cas décrits ci-dessous ; vous pouvez voir plus de détails en consultant le fichier de log dont le Synchronizer précise le nom.
Le paramètre protect_fields__activate_encryption a une valeur de 1 mais le paramètre protect_fields__encryption_keyfile n'est défini dans aucun fichier de configuration utilisé par le Synchronizer.
Si la base de données est effectivement chiffrée, l'absence de clé empêchera le Synchronizer de manipuler les données protégées.
Solution: Utiliser la commande shinken-healthcheck pour vérifier si la base est effectivement chiffrée le nom de la clé utilisée ; vous disposez alors des informations nécessaires pour corriger les fichiers de configuration du Synchronizer.
Note: Si vous n'utilisez que les commandes d'administration des champs protégés, cette erreur ne devrait pas se produire.
Le fichier contenant la clé de chiffrage n'est pas lisible pour la raison indiquée. Il peut s'agit du fait que le fichier n'existe pas (ou que la valeur du paramètre protect_fields__encryption_keyfile est erronée) ou bien que l'utilisateur UNIX sous lequel fonctionne le synchronizer n'a pas les droits d'accès au fichier.
Le fichier contenant la clé de chiffrage est lisible, mais ne contient pas d'information utilisable par le Synchronizer. Il peut s'agit d'un fichier corrompu, auquel cas utilisez la commande shinken-protected-fields-keyfile-restore pour regénérer un fichier contenant les bonnes informations.
Cette erreur se produit dans deux cas :
Le Synchronizer et les outil d'administration des champs protégés vérifient la cohérence entre les fichiers de configuration et la base de données. Les points suivants sont vérifiés
En fonction du risque de perte de données, cette vérification donnera lieu à une erreur ou pas.
| Chiffrage activé dans les fichiers | Base chiffrée | Incohérence | Conséquences |
|---|---|---|---|
| Clé différente | Lors du redémarrage du Synchronizer, la base sera chiffrée avec la clé définie dans la configuration | ||
| Nom différent | Lors du redémarrage du Synchronizer, la base sera chiffrée avec la clé définie dans la configuration | ||
| Aucune incohérence | Lors du redémarrage du Synchronizer, la base sera chiffrée avec la clé définie dans la configuration | ||
| Clé différente | Aucune conséquence | ||
| Clé différente | Le synchronizer refusera de démarrer car il ne dispose pas de la bonne clé pour travailler | ||
| Nom différent | Le synchronizer refusera de démarrer car il ne dispose pas de la bonne clé pour travailler | ||
| Aucune incohérence | Le synchronizer démarrera et désactivera le chiffrement de la base | ||
| Clé différente | Le synchronizer refusera de démarrer | ||
| Nom différent | Le synchronizer refusera de démarrer | ||
| Aucune incohérence | Le synchronizer démarrera et ne modifiera pas l'état de la base |