[SOLVED] Weboberfläche nach Update nicht erreichbar

willem

New Member
Jun 15, 2021
8
1
3
39
Moin,
unser Proxmox server ist nach Update per Weboberfläche nicht mehr erreichbar.
Per ssh bringt systemctl status pve* folgenden Output:

Unit pve-root-ca.pem.service could not be found.
Unit pve-ssl.key.service could not be found.
Unit pve-ssl.pem.service could not be found.

Zertifikate sind alle vorhanden.

pveversion
pve-manager/6.4-15/af7986e6 (running kernel: 5.4.189-1-pve)


Die Suche hat leider auch keine Lösung gebracht.
hat jemand eine Idee?
 
was sagt denn
Code:
systemctl status pveproxy pvedaemon
ss -tlpn
?
 
Bitte mal das journal seit dem booten posten (journalctl -b > journal_since_boot.txt (und die Datei dann hier anhängen)).

Per ssh bringt systemctl status pve* folgenden Output:
der Befehl macht so keinen sinn (und hat auf die 3 files pve-root-ca.pem pve-ssl.key und pve-ssl.pem im home-directory gematched ...

pve-manager/6.4-15/af7986e6 (running kernel: 5.4.189-1-pve)
Wenn das Problem geloest ist wuerde ich empfehlen demnaechst ein upgrade auf PVE 7.2 zu machen (6.4 wird bald EOL sein):
https://pve.proxmox.com/wiki/FAQ
https://pve.proxmox.com/wiki/Upgrade_from_6.x_to_7.0
 
was sagt denn
Code:
systemctl status pveproxy pvedaemon
ss -tlpn
?
Code:
systemctl status pveproxy pvedaemon
● pveproxy.service - PVE API Proxy Server
   Loaded: loaded (/lib/systemd/system/pveproxy.service; enabled; vendor preset: enabled)
   Active: active (running) since Thu 2022-06-09 09:42:55 CEST; 1h 29min ago
  Process: 1398 ExecStartPre=/usr/bin/pvecm updatecerts --silent (code=exited, status=0/SUCCESS)
  Process: 1402 ExecStart=/usr/bin/pveproxy start (code=exited, status=0/SUCCESS)
 Main PID: 1404 (pveproxy)
    Tasks: 4 (limit: 9830)
   Memory: 145.0M
   CGroup: /system.slice/pveproxy.service
           ├─ 1404 pveproxy
           ├─21261 pveproxy worker
           ├─21262 pveproxy worker
           └─21263 pveproxy worker

Jun 09 11:11:59 vs1 pveproxy[1404]: starting 2 worker(s)
Jun 09 11:11:59 vs1 pveproxy[1404]: worker 21261 started
Jun 09 11:11:59 vs1 pveproxy[1404]: worker 21262 started
Jun 09 11:11:59 vs1 pveproxy[21261]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.
Jun 09 11:11:59 vs1 pveproxy[21262]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.
Jun 09 11:11:59 vs1 pveproxy[21260]: worker exit
Jun 09 11:11:59 vs1 pveproxy[1404]: worker 21260 finished
Jun 09 11:11:59 vs1 pveproxy[1404]: starting 1 worker(s)
Jun 09 11:11:59 vs1 pveproxy[1404]: worker 21263 started
Jun 09 11:12:00 vs1 pveproxy[21263]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.

● pvedaemon.service - PVE API Daemon
   Loaded: loaded (/lib/systemd/system/pvedaemon.service; enabled; vendor preset: enabled)
   Active: active (running) since Thu 2022-06-09 09:42:53 CEST; 1h 29min ago
  Process: 1362 ExecStart=/usr/bin/pvedaemon start (code=exited, status=0/SUCCESS)
 Main PID: 1392 (pvedaemon)
    Tasks: 4 (limit: 9830)
   Memory: 143.1M
   CGroup: /system.slice/pvedaemon.service
           ├─1392 pvedaemon
           ├─1393 pvedaemon worker
           ├─1394 pvedaemon worker
           └─1395 pvedaemon worker

Jun 09 09:42:50 vs1 systemd[1]: Starting PVE API Daemon...
Jun 09 09:42:53 vs1 pvedaemon[1392]: starting server
Jun 09 09:42:53 vs1 pvedaemon[1392]: starting 3 worker(s)
Jun 09 09:42:53 vs1 pvedaemon[1392]: worker 1393 started
Jun 09 09:42:53 vs1 pvedaemon[1392]: worker 1394 started
Jun 09 09:42:53 vs1 pvedaemon[1392]: worker 1395 started
Jun 09 09:42:53 vs1 systemd[1]: Started PVE API Daemon.




Code:
ss -tlpn
State       Recv-Q      Send-Q           Local Address:Port            Peer Address:Port
LISTEN      0           128                    0.0.0.0:111                  0.0.0.0:*         users:(("rpcbind",pid=997,fd=4),("systemd",pid=1,fd=37))
LISTEN      0           128                  127.0.0.1:85                   0.0.0.0:*         users:(("pvedaemon worke",pid=1395,fd=6),("pvedaemon worke",pid=1394,fd=6),("pvedaemon worke",pid=1393,fd=6),("pvedaemon",pid=1392,fd=6))
LISTEN      0           128                    0.0.0.0:22                   0.0.0.0:*         users:(("sshd",pid=1196,fd=3))
LISTEN      0           100                  127.0.0.1:25                   0.0.0.0:*         users:(("master",pid=1352,fd=13))
LISTEN      0           64                     0.0.0.0:45223                0.0.0.0:*
LISTEN      0           128                       [::]:111                     [::]:*         users:(("rpcbind",pid=997,fd=6),("systemd",pid=1,fd=39))
LISTEN      0           128                       [::]:22                      [::]:*         users:(("sshd",pid=1196,fd=4))
LISTEN      0           128                          *:3128                       *:*         users:(("spiceproxy work",pid=1411,fd=6),("spiceproxy",pid=1410,fd=6))
LISTEN      0           100                      [::1]:25                      [::]:*         users:(("master",pid=1352,fd=14))
LISTEN      0           64                        [::]:34787                   [::]:*
LISTEN      1           128                          *:8006                       *:*         users:(("pveproxy worker",pid=21699,fd=6),("pveproxy worker",pid=21698,fd=6),("pveproxy worker",pid=21697,fd=6),("pveproxy",pid=1404,fd=6))
 
Last edited:
Das Journal ist angehängt.
leider scheint das nicht geklappt zu haben ...

pveproxy[21261]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.
ich nehme an, dass kommt daher dass das pve-cluster.service (pmxcfs) derzeit nicht läuft - warum dem so ist sollte im journal stehen...
 
Bitte mal das journal seit dem booten posten (journalctl -b > journal_since_boot.txt (und die Datei dann hier anhängen)).


der Befehl macht so keinen sinn (und hat auf die 3 files pve-root-ca.pem pve-ssl.key und pve-ssl.pem im home-directory gematched ...


Wenn das Problem geloest ist wuerde ich empfehlen demnaechst ein upgrade auf PVE 7.2 zu machen (6.4 wird bald EOL sein):
https://pve.proxmox.com/wiki/FAQ
https://pve.proxmox.com/wiki/Upgrade_from_6.x_to_7.0
Das Journal ist angehängt.
Ja das Upgrade ist am Wochenende geplant.

Danke!

journal_since_boot.txt
 
leider scheint das nicht geklappt zu haben ...


ich nehme an, dass kommt daher dass das pve-cluster.service (pmxcfs) derzeit nicht läuft - warum dem so ist sollte im journal stehen...
Eine Suche danach hat nichts ergenem in der Datei.
Aber vielleicht kannst du ja was erkennen.
 
Wie sind denn die Zertifikate konfiguriert - wurde da in letzter Zeit etwas verandert:

Jun 09 09:42:55 vs1 pveproxy[1402]: Using '/etc/pve/local/pveproxy-ssl.pem' as certificate for the web interface.
...snip...
Jun 09 09:42:55 vs1 pveproxy[1406]: /etc/pve/local/pveproxy-ssl.key: failed to load local private key (key_file or key) at /usr/share/perl5/PVE/APIServer/AnyEvent.pm line 1891.

sieht so aus als wurde ein custom certificate hingespielt, allerdings ohne keyfile?

siehe hierzu die referenzdokumentation:
https://pve.proxmox.com/pve-docs/chapter-sysadmin.html#sysadmin_certificate_management
bzw.
https://pve.proxmox.com/pve-docs/pveproxy.8.html (Alternative HTTPS certificate section)

Ich hoffe das hilft
 
Wie sind denn die Zertifikate konfiguriert - wurde da in letzter Zeit etwas verandert:



sieht so aus als wurde ein custom certificate hingespielt, allerdings ohne keyfile?

siehe hierzu die referenzdokumentation:
https://pve.proxmox.com/pve-docs/chapter-sysadmin.html#sysadmin_certificate_management
bzw.
https://pve.proxmox.com/pve-docs/pveproxy.8.html (Alternative HTTPS certificate section)

Ich hoffe das hilft
Vielen Dank!
Das hat geholfen es läuft alles wieder.
 
  • Like
Reactions: Stoiko Ivanov