Inleiding
Dit document beschrijft een bekend probleem bij het upgraden van een schone installatie van versie 1.24.1 van de Secure Endpoint-connector voor Enterprise Linux (RPM-gebaseerd). Bug-ID: CSCwk27011
Voorwaarden
Dit probleem treedt op onder de volgende omstandigheden:
Oorzaak
Problemen met het ontleden van de sleutel die deel uitmaakt van de gebundelde GPG-sleutel met de versie 1.24.1 voorkomen dat de sleutel wordt geïmporteerd in de RPM-database, waardoor de connector-upgrade mislukt.
identificeren
Om te bepalen of dit het probleem is dat u waarneemt, kunt u het identificeren vanuit het ampupdater.log (Pad van dit logbestand op het eindpunt zou zijn: /var/log/cisco/ampupdater.log
)
[updater]:[error]-[updater.c@799]:[140577691532288]: failed to update amp from version 1.24.1.1027 to version 1.24.2.1053
gebruik
Gebruik deze stappen over hoe u Shell Script kunt gebruiken om de GPG-sleutel op de eindpunten bij te werken
1. Shell-script maken. Open je favoriete editor en kopieer/plak het onderstaande script en sla het op als gpg-workaround.sh
#!/bin/bash
# GPG key import script for Cisco Secure Endpoint Linux
# Print that the script is running
echo "Running GPG key import script for Cisco Secure Endpoint Linux"
curl https://console.amp.cisco.com/gpg_keys/cisco.gpg -o cisco.gpg
rpm --import cisco.gpg
rm -f cisco.gpg
# Print that the script has completed
echo "GPG key import script for Cisco Secure Endpoint Linux has completed"
2. Wijzig de machtiging om het script uitvoerbaar te maken:
chmod +x gpg-workaround.sh
3. Het script uitvoeren
sudo ./gpg-workaround.sh
4. Zorg ervoor dat het script succesvol wordt uitgevoerd

resolutie
Voer de volgende stappen uit om dit probleem op te lossen:
1. Controleer het beleid dat aan de connector is toegewezen en controleer of het venster Product bijwerken nog steeds geldig is
2. Installeer de GPG-sleutel opnieuw met behulp van het bijgevoegde script en de instructies in de sectie Gebruik
3. Zodra het script is uitgevoerd, wordt de juiste GPG-sleutel geïmporteerd in de RPM DB en kan de connector worden bijgewerkt. De volgende keer dat de connector de update uitvoert, gebruikt deze de nieuwe GPG-sleutel en moet de upgrade worden voltooid zoals verwacht
4. U kunt de update ook handmatig uitvoeren:
sudo /opt/cisco/amp/bin/ampupdater