峰田様 川井様<div>各位</div><div><br></div><div>お世話になっております、高土@IVPです。</div><div><br></div><div><br></div><div>アドバイス・調査に感謝致します。</div><div><br></div><div>ただ今OSクリーンから再度やり直してみました。</div><div><br></div><div><div><span style="color: rgb(0, 0, 0); font-family: 'MS Mincho'; orphans: 2; text-align: -webkit-auto; widows: 2; font-size: medium;"># cloud-setup-management</span></div></div><div><span style="color: rgb(0, 0, 0); font-family: 'MS Mincho'; orphans: 2; text-align: -webkit-auto; widows: 2; font-size: medium;">このコマンドを実行するまで</span></div><div><div><span style="color: rgb(0, 0, 0); font-family: 'MS Mincho'; orphans: 2; text-align: -webkit-auto; widows: 2; font-size: medium;"><br></span></div><div><span style="color: rgb(0, 0, 0); font-family: 'MS Mincho'; orphans: 2; text-align: -webkit-auto; widows: 2; font-size: medium;">/var/log/cloud/management/catalina.out</span></div></div><div>こちらのログは生成されませんでしたので、</div><div><br></div><div><div><span style="color: rgb(0, 0, 0); font-family: 'MS Mincho'; orphans: 2; text-align: -webkit-auto; widows: 2; font-size: medium;"># cloud-setup-management</span></div></div><div><div><span style="color: rgb(0, 0, 0); font-family: 'MS Mincho'; orphans: 2; text-align: -webkit-auto; widows: 2; font-size: medium;"># chmod 666 /var/log/cloud/management/catalina.out</span></div></div><div><span style="color: rgb(0, 0, 0); font-family: 'MS Mincho'; font-size: medium; orphans: 2; text-align: -webkit-auto; widows: 2;"># cloud-setup-management</span><br></div><div><div># netstat -nap|grep 8080</div><div>tcp &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp;0 :::8080 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; :::* &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;LISTEN &nbsp; &nbsp; &nbsp;3403/java</div></div><div><br></div><div>泥臭いですが、取り急ぎ上記手順で回避が可能でした。</div><div>ユーザー/グループなどを"cloud"に変更してもOKかと思います。</div><div><br></div><div>以上、取り急ぎ御礼とご報告申し上げます。</div><div><br></div><div><br>2013年6月3日月曜日 18時48分03秒 UTC+9 Hiroaki KAWAI:<blockquote class="gmail_quote" style="margin: 0;margin-left: 0.8ex;border-left: 1px #ccc solid;padding-left: 1ex;">川井です。
<br>
<br>CLOUDSTACK-2758 に関しては、脆弱性として報告された
<br>CVE 2013-1976 対策が OS に反映され、cloudstack 側が
<br>期待していたパーミッションと異なるようになった、
<br>ということのようです。
<br>
<br>
<br>
<br>(2013/06/03 10:55), Kenichi Mineta wrote:
<br>&gt; 高土さん
<br>&gt; 
<br>&gt; こんにちは。峰田と申します。
<br>&gt; ↓のバグに当たっているかもしれません。
<br>&gt; <a href="https://issues.apache.org/jira/browse/CLOUDSTACK-2758" target="_blank">https://issues.apache.org/<wbr>jira/browse/CLOUDSTACK-2758</a>
<br>&gt; 
<br>&gt; ここ最近のバージョンの新規インストールで(なぜか)<wbr>catalina.outのパーミッション
<br>&gt; が
<br>&gt; 変になっているようなので、
<br>&gt; 
<br>&gt; chmod 777 /usr/share/cloud/management/<wbr>logs/catalina.out
<br>&gt; すれば動くようです。
<br>&gt; 
<br>&gt; 参考)
<br>&gt; <a href="http://markmail.org/message/lj6eewvb4pcfphke" target="_blank">http://markmail.org/message/<wbr>lj6eewvb4pcfphke</a>
<br>&gt; 
<br>&gt; 
<br>&gt; 峰田
<br>&gt; 
<br>&gt; 
<br>&gt; On 2013/06/01 14:58, "荒井康宏" &lt;<a href="javascript:" target="_blank" gdf-obfuscated-mailto="r4cWhNhDpPUJ">y-a...@cloud.or.jp</a>&gt; wrote:
<br>&gt; 
<br>&gt;&gt; 高土さま
<br>&gt;&gt;
<br>&gt;&gt; こんにちは。CUPA荒井です。
<br>&gt;&gt; 自分も Apache CloudStack 4.0.2 はまだ試してないのですが、
<br>&gt;&gt; 手順的には間違ってないと思います。
<br>&gt;&gt;
<br>&gt;&gt; 切り分けのため、Managment Serverにて以下を実施してみると
<br>&gt;&gt; 良いかと思いました。
<br>&gt;&gt;
<br>&gt;&gt; # tail -f /var/log/cloud/management/<wbr>management-server.log
<br>&gt;&gt;
<br>&gt;&gt; 別ターミナルで以下を実行
<br>&gt;&gt; # service cloud-management status
<br>&gt;&gt; # netstat -anp |grep :8080
<br>&gt;&gt; # service cloud-management start
<br>&gt;&gt; # service cloud-management status
<br>&gt;&gt; # netstat -anp |grep :8080
<br>&gt;&gt;
<br>&gt;&gt; strace を実行しながら start させるとけっこう有意義な情報が取れます。
<br>&gt;&gt; # strace -f service cloud-management start
<br>&gt;&gt;
<br>&gt;&gt; デフォルトの状態では恐らく問題ないと思いますが
<br>&gt;&gt; ulimit の設定値も確認しておくと良いかもです。
<br>&gt;&gt; # ulimit -a
<br>&gt;&gt;
<br>&gt;&gt; ご参考になれば幸いです。
<br>&gt;&gt;
<br>&gt;&gt; 2013年6月1日 13:24 takado &lt;<a href="javascript:" target="_blank" gdf-obfuscated-mailto="r4cWhNhDpPUJ">tak...@ivp.co.jp</a>&gt;:
<br>&gt;&gt;&gt; 皆様
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; 高土と申します。
<br>&gt;&gt;&gt; お世話になっております。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; バージョン4.0.<wbr>2のインストール方法についてご教授お願いいたします。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; 【質問内容】
<br>&gt;&gt;&gt; 4.0.1では正常にインストールできていたWebUIが4.<wbr>0.2では起動しません。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; 【詳細】
<br>&gt;&gt;&gt; 現在マネージメントサーバを構築していて、<wbr>ポート8080が開かない状況です。
<br>&gt;&gt;&gt; マネージメントサーバとMySQLサーバは同一のノードです。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; 以下にインストール方法を記載いたします。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; ■OSのインストール
<br>&gt;&gt;&gt; CentOS6.3/6.4 64bitにてトライ。
<br>&gt;&gt;&gt; パッケージはminimalでしております。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; ■インストール完了後の処理
<br>&gt;&gt;&gt; SELinuxをdisabledに変更。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; ホスト名がFQDNで引けるように変更。
<br>&gt;&gt;&gt; # hostname
<br>&gt;&gt;&gt; <a href="http://cs-mgt.co.jp" target="_blank">cs-mgt.co.jp</a>
<br>&gt;&gt;&gt; # hostname -f
<br>&gt;&gt;&gt; <a href="http://cs-mgt.co.jp" target="_blank">cs-mgt.co.jp</a>
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; ネットワークマネージャーをOFFに変更。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; ■インストール手順
<br>&gt;&gt;&gt; mysql-server.x86_64のインストール
<br>&gt;&gt;&gt; my.cnfの[mysqld]に下記を追記
<br>&gt;&gt;&gt; innodb_rollback_on_timeout=1
<br>&gt;&gt;&gt; innodb_lock_wait_timeout=600
<br>&gt;&gt;&gt; max_connections=350
<br>&gt;&gt;&gt; log-bin=mysql-bin
<br>&gt;&gt;&gt; binlog-format = 'ROW'
<br>&gt;&gt;&gt; bind-address = 0.0.0.0
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; その後mysqldをスタートしmysql_secure_<wbr>installationでパスワードなどの設定をします。
<br>&gt;&gt;&gt; mysqldの自動起動を設定。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; cloud-client.x86_64のインストール
<br>&gt;&gt;&gt; 次のyumリポジトリを追加します。
<br>&gt;&gt;&gt; <a href="http://cloudstack.apt-get.eu/rhel/4.0/" target="_blank">http://cloudstack.apt-get.eu/<wbr>rhel/4.0/</a>
<br>&gt;&gt;&gt; その後yumでcloud-client.x86_<wbr>64をインストールします。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; データベースのセットアップ
<br>&gt;&gt;&gt; 下記コマンドを実行します。
<br>&gt;&gt;&gt; # cloud-setup-databases
<br>&gt;&gt;&gt; <a href="javascript:" target="_blank" gdf-obfuscated-mailto="r4cWhNhDpPUJ">cloud:p...@192.168.50.101</a> --deploy-as=root:password
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; マネージメントの開始
<br>&gt;&gt;&gt; # cloud-setup-management
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; 以降NFSの設定やシステムVMの設置に移っていきますが、
<br>&gt;&gt;&gt; この段階でポート8080が開いていなければおかしいと認識して<wbr>います。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; 4.0.<wbr>1ではこの手順で問題なくセットアップできていたのですが、
<br>&gt;&gt;&gt; 4.0.2では何か不足があるのでしょうか。
<br>&gt;&gt;&gt; 4.0.2のクイックインストールガイドを参照しても、<wbr>特に真新しいことが書かれていないようです。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; また、/var/log/cloud/<wbr>management配下にはまだマネージメントサーバログが生<wbr>成されておらず、
<br>&gt;&gt;&gt; catalina.<wbr>outというファイルに次のログが出ていました。
<br>&gt;&gt;&gt; /usr/sbin/tomcat6: line 30:
<br>&gt;&gt;&gt; /usr/share/cloud/management/<wbr>logs/catalina.out:
<br>&gt;&gt;&gt; Permission denied
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; /var/log/cloud/<wbr>setupManagement.<wbr>logには次の内容でログが落ちています。
<br>&gt;&gt;&gt; DEBUG:root:execute:hostname -f
<br>&gt;&gt;&gt; DEBUG:root:execute:iptables-<wbr>save|grep INPUT|grep -w 8080
<br>&gt;&gt;&gt; DEBUG:root:Failed to execute:
<br>&gt;&gt;&gt; DEBUG:root:execute:iptables -I INPUT -p tcp -m tcp --dport 8080 -j
<br>&gt;&gt;&gt; ACCEPT
<br>&gt;&gt;&gt; DEBUG:root:execute:iptables-<wbr>save|grep INPUT|grep -w 7080
<br>&gt;&gt;&gt; DEBUG:root:Failed to execute:
<br>&gt;&gt;&gt; DEBUG:root:execute:iptables -I INPUT -p tcp -m tcp --dport 7080 -j
<br>&gt;&gt;&gt; ACCEPT
<br>&gt;&gt;&gt; DEBUG:root:execute:iptables-<wbr>save|grep INPUT|grep -w 8250
<br>&gt;&gt;&gt; DEBUG:root:Failed to execute:
<br>&gt;&gt;&gt; DEBUG:root:execute:iptables -I INPUT -p tcp -m tcp --dport 8250 -j
<br>&gt;&gt;&gt; ACCEPT
<br>&gt;&gt;&gt; DEBUG:root:execute:iptables-<wbr>save|grep INPUT|grep -w 9090
<br>&gt;&gt;&gt; DEBUG:root:Failed to execute:
<br>&gt;&gt;&gt; DEBUG:root:execute:iptables -I INPUT -p tcp -m tcp --dport 9090 -j
<br>&gt;&gt;&gt; ACCEPT
<br>&gt;&gt;&gt; DEBUG:root:execute:iptables-<wbr>save &gt; /etc/sysconfig/iptables
<br>&gt;&gt;&gt; DEBUG:root:execute:service iptables status
<br>&gt;&gt;&gt; DEBUG:root:execute:service iptables status
<br>&gt;&gt;&gt; DEBUG:root:execute:service iptables start
<br>&gt;&gt;&gt; DEBUG:root:execute:rm -f /etc/cloud/management/server.<wbr>xml
<br>&gt;&gt;&gt; DEBUG:root:execute:rm -f /etc/cloud/management/tomcat6.<wbr>conf
<br>&gt;&gt;&gt; DEBUG:root:execute:ln -s /etc/cloud/management/server-<wbr>nonssl.xml
<br>&gt;&gt;&gt; /etc/cloud/management/server.<wbr>xml
<br>&gt;&gt;&gt; DEBUG:root:execute:ln -s /etc/cloud/management/tomcat6-<wbr>nonssl.conf
<br>&gt;&gt;&gt; /etc/cloud/management/tomcat6.<wbr>conf
<br>&gt;&gt;&gt; DEBUG:root:execute:hostname --fqdn
<br>&gt;&gt;&gt; DEBUG:root:execute:mkdir /var/log/cloud-management/
<br>&gt;&gt;&gt; DEBUG:root:execute:service tomcat6 status
<br>&gt;&gt;&gt; DEBUG:root:Failed to execute:tomcat6 is stopped[ &nbsp;OK &nbsp;]
<br>&gt;&gt;&gt; DEBUG:root:execute:chkconfig --del tomcat6
<br>&gt;&gt;&gt; DEBUG:root:execute:service cloud-management status
<br>&gt;&gt;&gt; DEBUG:root:Failed to execute:cloud-management is stopped
<br>&gt;&gt;&gt; The pid file locates at /var/run/cloud-management.pid and lock file at
<br>&gt;&gt;&gt; /var/lock/subsys/cloud-<wbr>management.
<br>&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Starting cloud-management will take care of them or you can
<br>&gt;&gt;&gt; manually
<br>&gt;&gt;&gt; clean up.
<br>&gt;&gt;&gt; DEBUG:root:execute:chkconfig --level 2345 cloud-management on
<br>&gt;&gt;&gt; DEBUG:root:execute:service cloud-management status
<br>&gt;&gt;&gt; DEBUG:root:Failed to execute:cloud-management is stopped
<br>&gt;&gt;&gt; The pid file locates at /var/run/cloud-management.pid and lock file at
<br>&gt;&gt;&gt; /var/lock/subsys/cloud-<wbr>management.
<br>&gt;&gt;&gt; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Starting cloud-management will take care of them or you can
<br>&gt;&gt;&gt; manually
<br>&gt;&gt;&gt; clean up.
<br>&gt;&gt;&gt; DEBUG:root:execute:service cloud-management start
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; 島崎様の作成された読書会の資料で、<wbr>SQLにアクセスできていない可能性がある旨がありましたが、
<br>&gt;&gt;&gt; マネージメントサーバログが出ていないため、<wbr>判断ができない状態です。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; 因みにtelnetコマンドでは、<wbr>ループバックアドレスでも自身のアドレスでも3306への接続が<wbr>成功して
<br>&gt; いる状態です。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; お忙しいところ恐れ入りますが、何卒宜しくお願いいたします。
<br>&gt;&gt;&gt;
<br>&gt;&gt;&gt; ______________________________<wbr>_________________
<br>&gt;&gt;&gt; users mailing list
<br>&gt;&gt;&gt; <a href="javascript:" target="_blank" gdf-obfuscated-mailto="r4cWhNhDpPUJ">us...@cloudstack.jp</a>
<br>&gt;&gt;&gt; <a href="http://ml.cloudstack.jp/mailman/listinfo/users" target="_blank">http://ml.cloudstack.jp/<wbr>mailman/listinfo/users</a>
<br>&gt;&gt;
<br>&gt;&gt;
<br>&gt;&gt; -- 
<br>&gt;&gt; ------------------------------<wbr>--------------
<br>&gt;&gt; ☆事務所(電話番号)を移転しました☆
<br>&gt;&gt; 一般社団法人クラウド利用促進機構 (CUPA)
<br>&gt;&gt; Cloud Utilization Promotion Agency
<br>&gt;&gt; 代表理事 &nbsp;荒井 康宏
<br>&gt;&gt; 〒110-0005
<br>&gt;&gt; 東京都台東区上野3-10-2中西ビル2F
<br>&gt;&gt; TEL: 03-6803-0134 &nbsp;FAX: 03-6803-2813
<br>&gt;&gt; URL: <a href="http://cloud.or.jp" target="_blank">http://cloud.or.jp</a>
<br>&gt;&gt; EMail: <a href="javascript:" target="_blank" gdf-obfuscated-mailto="r4cWhNhDpPUJ">con...@cloud.or.jp</a>
<br>&gt;&gt; ------------------------------<wbr>--------------
<br>&gt;&gt; ______________________________<wbr>_________________
<br>&gt;&gt; users mailing list
<br>&gt;&gt; <a href="javascript:" target="_blank" gdf-obfuscated-mailto="r4cWhNhDpPUJ">us...@cloudstack.jp</a>
<br>&gt;&gt; <a href="http://ml.cloudstack.jp/mailman/listinfo/users" target="_blank">http://ml.cloudstack.jp/<wbr>mailman/listinfo/users</a>
<br>&gt; 
<br>&gt; 
<br>&gt; ______________________________<wbr>_________________
<br>&gt; users mailing list
<br>&gt; <a href="javascript:" target="_blank" gdf-obfuscated-mailto="r4cWhNhDpPUJ">us...@cloudstack.jp</a>
<br>&gt; <a href="http://ml.cloudstack.jp/mailman/listinfo/users" target="_blank">http://ml.cloudstack.jp/<wbr>mailman/listinfo/users</a>
<br>&gt; 
<br>
<br>______________________________<wbr>_________________
<br>users mailing list
<br><a href="javascript:" target="_blank" gdf-obfuscated-mailto="r4cWhNhDpPUJ">us...@cloudstack.jp</a>
<br><a href="http://ml.cloudstack.jp/mailman/listinfo/users" target="_blank">http://ml.cloudstack.jp/<wbr>mailman/listinfo/users</a>
<br></blockquote></div>