Dzień dobry,
mam problem z kontem root na instalacji testowej. Przy próbie logowania do kuip lub do aplikacji i wpisaniu loginy u hasła ustawionych przy instalacji strona logowania zwraca komunikat “wpisane login luba hasło są niepoprawne”. Czy jest gdzieś parametr mówiący o tym, że konto root zostało zablokowane?
jeśli nie zapisałeś sobie hasła z instalacji to musisz zresetować hasło root kupi-api. Ustawiasz zmienną środowiskową KUIP_ROOT_RESET_PASSWORD z nowym hasłem w Workloads → deployment → kuip-api.
jest to w każdej instrukcji instalacji na końcu np:
https://podrecznik.ezdrp.gov.pl/instalacji-aplikacji-ezd-rp-instrukcja-2/
i szukaj w sekcji " 3.16 Pobranie hasła do systemu EZD RP"
Zrobiłem zgodnie z instrukcją aktualizacji czyli wyrzuciłem z Workloads - Deployments wszystkie pozycje oprócz ‘nfs’. Następnie Edit/Upgrade i Upgrade.
W logach pojawiły się po kilka razy dla każdej pozycji:
Deployment is not ready: ezd/anonimizator-api. 0 out of 1 expected pods are ready
Deployment is not ready: ezd/btm. 0 out of 1 expected pods are ready
“Deployment is not ready: ezd/ezdrp-api. 0 out of 1 expected pods are ready”
Deployment is not ready: ezd/integrator-api. 0 out of 1 expected pods are ready
Na koncu jednak:
Fri, Aug 23 2024 5:06:12 pmSUCCESS: helm upgrade --history-max=5 --install=true --namespace=ezd --timeout=10m0s --values=/home/shell/helm/values-nask-ezdrp-ha-19.7.51.yaml --version=19.7.51 --wait=true ezdrpapp /home/shell/helm/nask-ezdrp-ha-19.7.51.tgz
Dodaję do (Workloads - Deployment - kuip-api) nową zmienną KUIP_ROOT_RESET_PASSWORD i w value “nowe_hasło”. poza tym nic nie zmieniam i klikam SAVE.
Robi się update, Pod się update’uje i ma dodaną nową zmienną.
Wchodzę na kuip-web.domena wpisuję login root i hasło “nowe hasło” i mam komunikat że login lub hasło są niepoprawne.
Czy coś jeszcze powinienem zrestartować? Hasła próbowałem już różne.
Wygląda jakby w ogóle ten wpis nic nie zmieniał.
Można zweryfikować to zapytaniem SELECT i odblokować z bazy przez UPDATE poniżej:
SELECT “Id”, “CzyZablokowany”, “CzyWylaczony” FROM kuip.“Uzytkownik” where “Id”=‘root’;
UPDATE kuip.“Uzytkownik” SET “CzyZablokowany” = ‘f’ where “Id”=‘root’;
Rzeczywiście było true. Po zmianie trzeba było jeszcze raz zupdateować kuip-api.
Dziękuję za pomoc.
Mam podobną sytuacje. Co dziwne widać, że hasło na bazie danych w tabeli LoginPassAuth się zmienia po wykonaniu instrukcji na podzie kuip-api, konto root nie jest zablokowane.
Jednakże na konto root w kuip nie mogę się zalogować