Introducción
Este documento describe un problema conocido al actualizar desde una instalación limpia de la versión 1.24.1 del conector Secure Endpoint para Enterprise Linux (basado en RPM). ID del error: CSCwk27011
Condiciones
Este problema se producirá en las siguientes condiciones:
Causa
Los problemas de análisis identificados como parte de la clave GPG agrupada con la versión 1.24.1 impiden que la clave se importe a la base de datos RPM, lo que provoca un error en la actualización del conector.
Identificar
Para identificar si este es el problema que está observando, podría identificarlo desde ampupdater.log (la ruta de este archivo de registro en el terminal sería: /var/log/cisco/ampupdater.log)
[updater]:[error]-[updater.c@799]:[140577691532288]: failed to update amp from version 1.24.1.1027 to version 1.24.2.1053
Uso
Siga estos pasos para saber cómo puede utilizar el script de shell para actualizar la clave GPG en los terminales
1. Crear script de shell. Abra su editor favorito y copie/pegue el siguiente script y guárdelo como gpg-workaround.sh
#!/bin/bash # GPG key import script for Cisco Secure Endpoint Linux # Print that the script is running echo "Running GPG key import script for Cisco Secure Endpoint Linux" curl https://console.amp.cisco.com/gpg_keys/cisco.gpg -o cisco.gpg rpm --import cisco.gpg rm -f cisco.gpg # Print that the script has completed echo "GPG key import script for Cisco Secure Endpoint Linux has completed"
2. Cambie el permiso para que el script sea ejecutable:
chmod +x gpg-workaround.sh
3. Ejecute el script
sudo ./gpg-workaround.sh
4. Asegúrese de que el archivo de comandos se ejecuta correctamente
Resolución
Para resolver este problema, implemente estos pasos:
1. Compruebe la directiva asignada al conector y asegúrese de que la ventana Actualización del producto sigue siendo válida
2. Vuelva a instalar la clave GPG utilizando la secuencia de comandos adjunta y la instrucción de la sección Uso
3. Una vez que se ejecuta el script, la clave GPG correcta se importará a la base de datos RPM y podrá actualizar el conector. La próxima vez que el conector ejecute la actualización, utilizará la nueva clave GPG y la actualización se debe realizar según lo esperado
4. También puede ejecutar el actualizador manualmente:
sudo /opt/cisco/amp/bin/ampupdater