Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützungssymbol
miniOrange E-Mail-Support
Erfolg

Vielen Dank für Ihre Anfrage. Unser Team wird sich in Kürze mit Ihnen in Verbindung setzen.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, senden Sie bitte eine Folge-E-Mail an info@xecurify.com

Search Results:

×

moctl: Leitfaden zur Verwaltung lokaler Dienste


Der miniOrange On-Premise Identity Server beinhaltet ein Befehlszeilenprogramm namens moctl, das Administratoren dabei hilft, die Identitätsplattform effizienter zu verwalten und zu betreiben.

Dieser Leitfaden richtet sich an IT-Teams und Systemadministratoren, die miniOrange 5.0.0 auf einem Server installiert haben oder moctl neu bereitstellen möchten. Er behandelt Bereitstellung, Serviceverwaltung, Protokollierung, Diagnose und Fehlerbehebung.

Voraussetzungen:

Hier ist eine Liste der Elemente, die Sie vor Installation, Bereitstellung und Betrieb benötigen.

Folgende Umgebungen werden benötigt:

  • Root- oder Sudo-Zugriff
  • Produktpfad zugänglich unter /opt/tomcat/latest
  • systemd-Dienste in mo-idp-*.service Format
  • Laufzeitkonfiguration bei /etc/mo-idp-server.env (Primäre Konfiguration auf den bereitgestellten Servern)

Installation, Konfiguration und Betrieb

1. Installation und Bereitstellung

  • If moctl ist noch nicht auf dem Server, übertragen und installieren Sie das Paket:
  • Übertragen Sie das Paket

              scp moctl.zip admin@<server-ip>:/opt/
            

    Extrahieren und installieren

              
                cd /opt
                ├── unzip moctl.zip
                ├── cd /opt/moctl
                ├── sudo bash install-moctl.sh
              
            

    Hinweis:

    install-moctl.sh liest /etc/mo-idp-server.env falls vorhanden, und aktualisiert die Laufzeitkonfiguration entsprechend.


Der Benutzer richtet Folgendes ein:

  • Ausführbar: /usr/local/bin/moctl
  • Support-Dateien: /opt/miniorange/moctl
  • Laufzeitkonfiguration: /etc/mo-idp-server.env (erstellt oder aktualisiert)

2. Überprüfung des installierten Pakets

  • Vergewissern Sie sich, dass die Dateien vorhanden sind.
  •           
                which moctl
                ls -l /usr/local/bin/moctl
                cat /etc/mo-idp-server.env
            
  • Vergewissern Sie sich, dass das Tool korrekt reagiert.
  •           
                moctl version
                moctl service status
                moctl diagnose full
              
            

3. Servicemanagement

  • Der nächste Schritt ist die Überprüfung des Status.
  •           moctl service status
            

    Status Bedeutung
    Laufen Der Service ist aktiv und gesund.
    Registrieren Aktiv und von Eureka verwaltet, Registrierung läuft noch. Bitte warten Sie 30–60 Sekunden.
    Gestoppt Der Dienst ist inaktiv.
    Gescheitert Der Dienst ist abgestürzt. Überprüfen Sie umgehend die Protokolle.

    Hinweis:

    In 5.0.0 eurekaserver und miniOrange Sie laufen außerhalb von Eureka. Sie werden zwar laufen, sich aber nie registrieren.


  • Starten / Stoppen / Neustarten
  • Befehl Was sie tut,
    moctl service start Starten Sie alle Dienste in der richtigen Reihenfolge.
    motl service stop Alle Dienste in umgekehrter Reihenfolge stoppen.
    moctl service restart Alle Dienste neu starten.
    motl service start gatekeeper Starten Sie einen einzelnen benannten Dienst.
    moctl service restart miniorange Einen einzelnen benannten Dienst neu starten.

    Hinweis:

    Die Kerndienste beginnen zuerst: configserver → eurekaserver → gatekeeper → miniOrangeSekundäre Dienste werden automatisch ausgeführt. Die Ausführung von `moctl service` oder `moctl diagnose` ohne Unterbefehl gibt Vorschläge aus.


4. Protokollzugriff und -überwachung

    Befehl Was sie tut,
    moctl log miniorange Starten Sie alle Dienste in der richtigen Reihenfolge.
    moctl log miniorange -f Folgen Protokolle live verfolgen (Strg+C zum Beenden).
    moctl log miniorange -n 500 Die letzten 500 Zeilen anzeigen.
    moctl log miniorange --since 1h Protokolle der letzten Stunde anzeigen.
    moctl log gatekeeper --since 30min Protokolle für alle genannten Dienste anzeigen.

5. Diagnose

  • In diesem Schritt können Sie eine vollständige Überprüfung durchführen.
  •           moctl diagnose full
            

  • Prüft werden: Dienststatus, Kernports, Speicher, Festplatte, Nginx, Java, Umgebungsvariablendatei und symbolische Links.
  • Befehl Was sie tut,
    moctl diagnose services Nur in bestimmten Bundesstaaten.
    moctl diagnose ports Verfügbarkeit der Kernports.
    moctl diagnose resources Speicher- und Festplattennutzung.
    moctl diagnose deps Nginx, Java-Abhängigkeiten.
    moctl diagnose Verfügbare Unterbefehle und Nutzungshinweise anzeigen.

6. System- und JVM-Inspektion

    Befehl Was sie tut,
    moctl Systemspeicher Speichernutzung anzeigen
    moctl system cpu CPU-Auslastung anzeigen
    moctl system disk Festplattennutzung anzeigen
    moctl jvm miniorange JVM-Version, Heap, Flags, Threads, Dateideskriptoren

7. Empfohlene Arbeitsabläufe

  • Routineprüfung beim Anmelden
  •           
                moctl diagnose full
                moctl service status
              
            

  • Untersuchung eines Serviceproblems.
  •           
                moctl service status
                moctl log miniorange --since 30min  
              
            

  • Starten Sie den betroffenen Dienst neu und überprüfen Sie anschließend die Wiederherstellung.
  •           
                moctl service restart gatekeeper
                moctl service status
                moctl diagnose services  
              
            

    Hinweis:

    Bevorzugen Sie nach Möglichkeit einen Neustart einzelner Dienste gegenüber einem vollständigen Neustart.


8. Fehlerbehebung

Bei allen Problemen mit der Fehlerbehebung können Sie Folgendes tun:

  • moctl nicht gefunden
  •           
              ls -l /usr/local/bin/moctl  
                echo $PATH
              
            

  • Falls die Installationsdatei fehlt, führen Sie sie erneut aus.
  •             
                sudo bash install-moctl.sh
              

  • Dienste nicht erkannt
  •           
              systemctl list-unit-files 'mo-idp-*.service'
            

  • Erwartete Dienstnamen:
    • mo-idp-configserver.service
    • mo-idp-eurekaserver.service
    • mo-idp-gatekeeper.service
    • mo-idp-miniorange.service
  • Wenn der Produktpfad falsch ist
  •           
              cat /etc/mo-idp-server.env
              ls -ld /opt/tomcat/latest
            

    Korrigieren Sie den Pfad in /etc/mo-idp-server.env und führen Sie das Installationsprogramm erneut aus.

  • Der Dienst hängt beim Registrieren fest.
  •           
              moctl diagnose services  
              moctl log gatekeeper --since 30min  
              curl -u registry_client:'Eureka2025_Client!' http://localhost:8070
            

    Prüfen Sie: Eureka-Verfügbarkeit, Zugangsdaten in /etc/mo-idp-server.envund Startfehler in den Protokollen.

    Hinweis:

    Scheduler und miniOrange werden in Version 5.0.0 nicht von Eureka verwaltet; daher wird die Registrierung dieser Dienste nicht angezeigt. Sollte die Registrierung dennoch angezeigt werden, deutet dies auf ein Anzeige- oder Konfigurationsproblem hin.


  • Umgebungsdatei oder symbolischer Link fehlt
  •             
                test -f /etc/mo-idp-server.env && echo ok
                test -L /opt/tomcat/latest && readlink -f /opt/tomcat/latest  
              

    Korrigieren Sie den fehlerhaften Wert und führen Sie das Installationsprogramm erneut aus. Die Laufzeitkonfiguration unter /etc/mo-idp-server.env ist die maßgebliche Quelle.


Möchten Sie eine Demo planen?

Demo anfordern
  




Unsere anderen Identity & Access Management-Produkte