Inleiding
Dit document beschrijft een bekend probleem bij het upgraden van een schone installatie van versie 1.24.1 van de Secure Endpoint-connector voor Enterprise Linux (op RPM-gebaseerde). Bug-id: CSCwk27011
Voorwaarden
Dit probleem treedt op onder de volgende omstandigheden:
Oorzaak
Het ontleden van kwesties die als deel van de gebundelde GPG Sleutel met de 1.24.1release worden geïdentificeerd verhindert de sleutel in het RPM-gegevensbestand worden ingevoerd, veroorzakend de schakelaarverbetering om te ontbreken.
Identificeren
Om te identificeren als dit het probleem is dat u waarneemt, zou u in staat zijn om het te identificeren vanuit de ampupdater.log (pad van dit logbestand op het eindpunt zou zijn: /var/log/cisco/ampupdater.log)
[updater]:[error]-[updater.c@799]:[140577691532288]: failed to update amp from version 1.24.1.1027 to version 1.24.2.1053
Gebruik
Gebruik deze stappen op hoe u Shell Script kunt gebruiken om de GPG-toets op de Endpoints bij te werken
1. Shell-script maken. Open uw favoriete editor en kopieer/plak het onderstaande script en sla het op als gpg-workaround.sh
#!/bin/bash # GPG key import script for Cisco Secure Endpoint Linux # Print that the script is running echo "Running GPG key import script for Cisco Secure Endpoint Linux" curl https://console.amp.cisco.com/gpg_keys/cisco.gpg -o cisco.gpg rpm --import cisco.gpg rm -f cisco.gpg # Print that the script has completed echo "GPG key import script for Cisco Secure Endpoint Linux has completed"
2. Verander de toestemming om het script uitvoerbaar te maken:
chmod +x gpg-workaround.sh
3. Het script uitvoeren
sudo ./gpg-workaround.sh
4. Zorg ervoor dat het script met succes wordt uitgevoerd
Resolutie
Voer de volgende stappen uit om dit probleem op te lossen:
1. Controleer het beleid dat aan de connector is toegewezen en zorg ervoor dat het venster Product Update nog steeds geldig is
2. Installeer de GPG-toets opnieuw met behulp van het bijgeleverde script en de instructies in het gedeelte Gebruik
3. Zodra het script wordt uitgevoerd, wordt de juiste GPG-toets geïmporteerd in de RPM DB en kan de connector worden bijgewerkt. De volgende keer dat de connector de update uitvoert, maakt het gebruik van de nieuwe GPG-toets en moet de upgrade zoals verwacht worden voltooid
4. U kunt de update ook handmatig uitvoeren:
sudo /opt/cisco/amp/bin/ampupdater