使用远程 CEI 部署监控模型:LTPA 密钥不匹配导致的 RMI 连接问题(不推荐)

在启用远程公共事件基础结构 (CEI) 和安全性的情况下部署监控模型时,选择刷新列表以从远程 CEI 中检索事件组概要文件名称列表之后出错。可能导致此错误的原因是 IBM® Business Monitor 和远程 CEI 单元中的轻量级第三方认证 (LTPA) 密钥不同。

WebSphere® Application Server 管理控制台中按刷新列表时,会在管理控制台面板顶部出现类似于以下内容的消息:

CWMAX4230E: 获取事件组概要文件名称列表时出错。异常:com.ibm.websphere.management.exception.ConnectorException:
ADMC0017E: 无法创建 RMI 连接器通过端口 port 连接到主机 host_name

可能导致此问题的原因是当前 LTPA 密钥尚未在远程 CEI 单元与 IBM Business Monitor 单元之间共享。 如果先前部署监控模型时未遇到此问题,说明可能在其中一个单元中重新生成了 LTPA 密钥。

解决问题

要解决此问题,请完成以下步骤:
  1. 要检查与 LTPA 密钥相关的安全性设置:
    • WebSphere Application Server 管理控制台中,选择安全性 > 全局安全性 > 认证机制和到期时间
    • 在“密钥生成”部分中,单击密钥集组。单击正在使用的密钥集组名。自动生成密钥复选框可控制是否自动重新生成 LTPA 密钥。重复时间间隔字段指示重新生成 LTPA 密钥的频率。
  2. 要解决此问题,请在单元之间交换密钥。从一个单元中导出将来要使用的 LTPA 密钥,然后将这些密钥导入另一个单元,使这两个单元中的密钥相匹配。有关更多详细指示信息,请参阅相关链接中的“共享 LTPA 密钥”。

要防止将来发生问题,只要在 IBM Business Monitor 单元或发射 CEI 单元中更改了 LTPA 密钥,就应交换这些密钥。禁用自动密钥生成、根据需要生成新密钥以及在计划的维护窗口期间交换密钥可帮助避免因意外 LTPA 密钥重新生成而导致的问题。