Kaspersky Unified Monitoring and Analysis Platform

Ошибки при подключении узлов

29 ноября 2023

ID 230313

Ошибки, возникающие при подключении узлов, в веб-интерфейсе KUMA могут отображаться не полностью. Полный ответ сервера можно просмотреть в консоли разработчика используемого вами браузера.

В таблице ниже перечислены ошибки, которые могут возникнуть при соединении узлов KUMA в иерархию, а также рекомендации по их устранению.

Ошибки, возникающие при установлении подключения к узлу, отображаются во всплывающих окнах в нижней части экрана. Ошибки в уже подключенных узлах можно просмотреть в разделе веб-интерфейса KUMA ПараметрыИерархияСтруктура: текст ошибки отображается, если навести указатель мыши на значок красного треугольника рядом с узлом, в работе с которым произошла ошибка.

Сообщение об ошибке

Возможная причина возникновения ошибки

Рекомендация по устранению

failed to exchange settings with child: <Post-запрос на адрес дочернего узла>: connect: connection refused

Отказано в соединении. Произошла попытка добавить дочерний узел, который не добавил сертификат родительского узла.

  • Подключить сначала на дочернем узле родительский узел, затем на родительском узле добавить дочерний.
  • Проверить включена ли иерархия на дочернем узле.

Невозможно добавить свой узел KUMA в качестве родительского или дочернего узла

Из узлов KUMA невозможно выстроить циклическую структуру.

Удостоверьтесь, что иерархическая структура, которую вы хотите выстроить, является древовидной.

corrupted certificate

Некорректный сертификат.

Необходимо проверить файл сертификата.

failed to exchange settings with child: <Post-запрос на адрес дочернего узла>: context deadline exceeded

Соединение не было установлено из-за превышения времени ожидания отклика.

Проверить включена ли машина дочернего узла.

failed to exchange settings with child: <Post-запрос на адрес дочернего узла>: x509: certificate has expired or is not yet valid

Отказано в соединении из-за недействительного сертификата.

  • Убедиться в актуальности сертификата дочернего узла.
  • Убедиться, что системное время узлов синхронизируется с NTP-сервером.

failed to exchange settings with child: <Post-запрос на адрес дочернего узла>: certificate signed by unknown authority (possibly because of "x509: invalid signature: parent certificate cannot sign this kind of certificate" while trying to verify candidate authority certificate "<название узла>"

Отказано в соединении из-за недействительного сертификата.

Убедиться в актуальности сертификата родительского узла.

failed to exchange settings with child: <Post-запрос на адрес дочернего узла>: dial tcp: lookup <адрес дочернего узла> on <IP-адрес дочернего узла>: no such host

В сертификате дочернего узла несуществующий FQDN.

Убедиться в актуальности сертификата дочернего узла.

Already exists

Такой узел уже существует в структуре.

Проверьте иерархическую структуру, которую вы хотите построить.

Родительский узел уже указан в качестве дочернего узла

 

Не подключать родительский узел, который является дочерним узлом в этой иерархии.

Failed to query branch {"branchID":"<идентификатор ветки>","branchName":"<название узла>","branchFQDN":"<FQDN узла>","error":"Get \"<URL дочернего узла>/children\": remote error: tls: bad certificate"}

Дочерний узел удалил родителя.

Необходимо, чтобы дочерний узел подключил родительский узел.

error: <Post-запрос на адрес дочернего узла>: read tcp <IP-адреса узлов>: read: connection reset by peer

В настройках подключения узлов указаны неверные порты.

Убедиться, что в настройках узла указан верный порт и используется действительный сертификат.

"error":"Get \"<URL дочернего узла>/children\": proxyconnect tcp: x509: certificate signed by unknown authority"

Осуществляется подключение к узлу с некорректными настройками прокси-сервера.

Убедиться в корректности настроек прокси-сервера.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!