Introdução
Este documento descreve um problema conhecido durante a atualização de uma instalação limpa da versão 1.24.1 do conector de endpoint seguro para Enterprise Linux (baseado em RPM). ID do erro: CSCwk27011
Condições
Esse problema ocorrerá sob as seguintes condições:
Causa
A análise de problemas identificados como parte da chave GPG do pacote com a versão 1.24.1 impede que a chave seja importada para o banco de dados do RPM, fazendo com que o upgrade do conector falhe.
Identificar
Para identificar se este é o problema que você está observando, você seria capaz de identificá-lo a partir do ampupdater.log (O caminho deste arquivo de log no endpoint seria: /var/log/cisco/ampupdater.log)
[updater]:[error]-[updater.c@799]:[140577691532288]: failed to update amp from version 1.24.1.1027 to version 1.24.2.1053
Uso
Siga estas etapas para saber como utilizar o script Shell para atualizar a chave GPG nos endpoints
1. Crie um Script Shell. Abra seu editor favorito e copie/cole o script abaixo e salve-o como gpg-workaround.sh
#!/bin/bash # GPG key import script for Cisco Secure Endpoint Linux # Print that the script is running echo "Running GPG key import script for Cisco Secure Endpoint Linux" curl https://console.amp.cisco.com/gpg_keys/cisco.gpg -o cisco.gpg rpm --import cisco.gpg rm -f cisco.gpg # Print that the script has completed echo "GPG key import script for Cisco Secure Endpoint Linux has completed"
2. Altere a Permissão para tornar o script executável:
chmod +x gpg-workaround.sh
3. Execute o script
sudo ./gpg-workaround.sh
4. Verifique se o script foi executado com êxito
Resolução
Para resolver esse problema, execute estas etapas:
1. Verifique a Política mapeada para o conector e certifique-se de que a janela Atualização de Produto ainda seja válida
2. Reinstale a chave GPG usando o script anexado e as instruções na seção Uso.
3. Quando o script for executado, a chave GPG correta será importada para o RPM DB e poderá atualizar o conector. Na próxima vez que o conector executar a atualização, ele usará a nova chave GPG e a atualização deverá ser concluída conforme esperado
4. Você também pode executar o atualizador manualmente:
sudo /opt/cisco/amp/bin/ampupdater