你好,
我们刚刚将FME服务器从2016年升级到2017年。恢复已成功,所有存储库和计划当前都已启动并运行,但嵌入了fmeserverjobsubmitter转换器的工作台除外。它们之所以失败,是因为在升级过程中修改了FME服务器Web URL,现在需要将端口号后缀到该URL,例如
应该是——网址:http://scnfme.mycounil.gov
目前-http://scnfme.mycouncil.gov:8080
如何从URL中删除端口号?我已将服务中的URL设置修改为无效。
事先谢谢,
克里斯
在配置分布式FME服务器安装时,似乎仍有大量的港口开放,这不是通过设置FME服务器端口池来控制的。这些问题导致防火墙限制意味着在FME服务器中并非一切都如预期的那样工作。
为web应用程序(tomcat)添加port_pool配置参数将非常有用。
您是否在访问FME服务器Web界面时遇到问题,特别是,登录吗?请阅读下面的一些常见故障排除提示,问题和资源。
“无法访问Web界面(登录页)。”
弗斯特验证是否没有防火墙规则阻止您访问FME服务器-有关建议,请参阅本文.如果您是从ApacheTomcat(快速安装中的默认设置)提供Web界面,则此问题也可能与FME服务器应用程序服务器有关。验证FME服务器应用程序服务器(Windows服务)是否正在运行。请花点时间回顾这篇文章并确定它是否适用于您的场景。
如果web界面是可见的,但是缺少登录按钮或在使用Internet Explorer访问时显示为无文本的绿色条-有关故障排除选项,请参阅本文.
“尝试登录后,web界面页面挂起。”
当存在孤进程跑步。如果关闭或重新启动FME服务器时出现任何错误,可能会发生孤立的或“流氓”的过程,或者,如果一个支持FME服务器的应用程序崩溃,而FME过程监视器启动另一个应用程序,而没有优雅地删除出现故障的应用程序。
为了解决这个问题,请参阅本文中的解决方案–具体症状可能不同,但这个一般性的解决方案可以解决大多数情况。
“我记不起密码了。”
如果你记不起密码,您必须有一个管理员用户登录到FME服务器并为您手动更改它-这适用于FME服务器2016.0+。
对于FME服务器2018.0+,如果重置密码功能已在系统配置中启用。
对于FME Server 2015.x及更旧版本,拜托看这篇文章.
“我输入了正确的密码,但响应是‘登录失败,请再试一次。“
FME服务器用户名区分大小写-请确保使用了正确的小写和大写字母组合。其他应用程序可能不区分大小写。
当FME服务器连接到Active Directory列表时,可能会出现此错误——如果不确定是否有正确的情况,请与您的IT/Security部门联系。
如果启用了Active Directory,拜托看这篇文章有关更多故障排除信息。
“登录后,我在Web界面中看不到许多选项。只能访问“管理>作业”。
是否已将FME服务器的安装配置为指向现有PostgreSQL,微软SQL,或Oracle数据库?这个安装后配置脚本可能没有运行过。请尝试在FME服务器核心运行时以管理员身份调用它们,然后重新启动FME服务器并尝试再次登录。
“登录后,消息“无法连接到FME核心”。请确保它正在运行。'已显示。
是否已将FME服务器的安装配置为指向现有PostgreSQL,微软SQL,或Oracle数据库?有可能运行FME服务器Windows服务的用户或服务帐户没有适当的网络权限。拜托看这篇文章有关更多故障排除信息。
“登录后,一些页面工作,但也有一些显示类似“与FME服务器主机通信时出错…请与您的FME服务器管理员联系…”
在设置FME服务器的分布式安装之后,您可能会看到这个问题。Web界面中的某些页面使用不同的端口与FME服务器核心进行通信。例如,工作,项目,存储库页面使用端口7071,但是时间表页面使用端口7073。所以,如果web应用服务器主机和核心主机之间的端口7071是打开的,但是7073被关闭了,你会看到工作页面正常工作,但是时间表页面会显示一个错误。请看此FME服务器文档页获取所需端口的完整列表。
您仍然遇到问题吗?
请考虑寄到FME社亚搏国际在线官网区问答如果您仍然遇到本文未解决的问题。也有不同的支持渠道可用。
对如何改进这一点有想法吗?
您可以向我们的观念交流.
我可以使用IIS作为Web应用服务器吗?我对Tomcat不太了解。
如何修改easyTranslator示例以在本地FME服务器上运行?
我可以在服务器上成功地运行EasyTranslator工作区,但是我已经下载了操场演示并将其复制到我的Web服务器上。使用demos.fmeserver.com.s3.amazonaws.com URL时也会运行此版本,但使用我的服务器时不会运行此版本。将演示Web应用程序转换为使用您自己的服务器的步骤是什么?我想我已经把工作台和工作区设置好了。我非常确定我只需要知道如何连接示例就可以使用我的服务器。
我已经尝试更改主机和令牌,以便在easy translator.js和resource.js文件中使用本地值,但行为异常。
我还使用本地值创建了一个我认为格式正确的server-demo-config.json文件版本。不知道为什么这也不起作用。
感谢您提供任何提示或链接到其他问题…这是我的第一个FME论坛问题!
嗨,你好!研究员FME:人!
我的组织收集了大量与我们许多员工相关的wms链接。目前,这些链接保存在arcmap mxd中用于文档目的(当然,它们可以通过python或类似的方法轻松地提取到表格数据中)。
我们的下一个任务是在一个内部web地图上可视化这些链接,在这个地图上可以对链接进行分类并打开和关闭。
(作为未来的奖励,我们讨论了在链接旁边有工具的选项,这些工具将自动执行在您选择的GIS工具中打开特定WMS的过程。但这只是一个奖金…)
我们能用FME服务器简单地做到这一点吗?或者你会推荐什么工具?如有任何建议或意见,我们将不胜感激!
FME产品套件是否存在与OpenSSL“HeartBleed”漏洞相关的漏洞?
最近,openssl漏洞公开了,我们一直收到请求澄清FME产品套件和我们支持的不同平台中可能存在的任何漏洞。
如果您使用的是FME 2015或更新版本,然后我们就不会发现OpenSSL漏洞了。
以下是运行FME 2014或之前版本时需要注意的事项的细目:
Windows(FME桌面2014或更高版本)
Windows OS的FME桌面没有漏洞。Windows上的FME桌面是用旧版本的openssl编译的,不包含此问题。
Linux(FME桌面2014)
注意:适用于Linux Build 14290或更新版本的FME桌面2014包含适当的修复程序.
Linux上的FME桌面2014是用包含该问题的OpenSSL版本编译的。如果使用httpfetcher并连接到恶意服务器,则可能存在漏洞。这是非常不可能的,因为典型的FME用户连接到可信系统。因此,请注意您正在连接的服务器。
同样地,如果要将工作区发布到FME服务器系统,这里唯一关心的是,如果目标系统在某种程度上受到破坏。同时考虑FME服务器环境(见下面的FME服务器部分)。
FME GUI应用程序中的网络功能(如FME Workbench的“FME服务器发布向导”)使用系统openssl;请确保您的系统在所有安全补丁上都是最新的。
Mac(FME桌面2014)
没有已知的漏洞存在,因为FME桌面Mac不使用OpenSSL在默认情况下,然而,有人可以在他们的Mac操作系统上安装OpenSSL,然后这就可能暴露系统。有人这样做的风险很低,但这是可能的。苹果公司使用他们自己的OpenSSL分支,这并不受影响(我们相信这是真的,但没有得到证实)。
Web应用服务器(任何平台或版本)
如果使用快速安装安装了FME服务器,那么就没有漏洞。FME服务器随Tomcat一起提供,如果您按照FME服务器管理指南中的说明配置SSL,那么openssl不在图片中。
如果您将Tomcat配置为通过Apache可移植运行时支持SSL(与FME服务器管理指南中的建议相反),如果安装在系统上,它可能在下面使用OpenSSL。如果是这样的话,我们建议让您的IT团队参与进来,这样他们就可以确保安装在服务器上的OpenSSL版本不易受到攻击。有关4月的更多详细信息,看见http://tomcat.apache.org/native-doc/.
如果您已将FME服务器配置为使用其他Web服务器,请检查Web服务器文档以查看它是否使用了易受攻击的OpenSSL版本。
Windows(FME Server 2014及更早版本)
没有漏洞。
Linux (FME Server 2014 -直到构建14288)
注意:适用于Linux Build 14290或更新版本的FME桌面2014包含适当的修复程序。
如果使用像GML这样的阅读器,XML,或者使用HTTPS协议的WFS,或者httpfetcher转换器,并与恶意服务器建立连接,那么FME引擎可能会受到攻击。这是因为Linux上的FME引擎是用包含该问题的OpenSSL版本编译的。
Linux(FME Server 2013及更早版本)
没有漏洞。
注:FME Server 2014 Build 14290修补程序将部署到FME Cloud。新启动的实例将没有易受攻击的引擎。
新的FME云部署没有漏洞。EC2云实例上的FME服务器安装没有漏洞,然而,利用读卡器(GML,XML,WFS等)使用HTTPS身份验证或httpfetcher可能会导致漏洞。
如何从“运行工作区”中编辑默认布局,以便让用户自己运行工作区,而不给他查看其他repo和工作区的选项。
我们在Server2015中提供的“HTML表单”方法确实对此有所帮助。
我是“自助服务”的支持者,这样用户就可以在他的命令下运行他的工作区,而不必每次都问我。
我很想听听你对这件事的看法。
安装FME服务器的说明,其中我们有一个带有应用程序请求路由模块的Microsoft IIS Web服务器。在这种情况下,我们希望我们的Web链接使用默认的Web服务器端口(80),但我们也希望向servlet发送的请求自动发送到FME服务器应用程序服务器。这是一个例子在FME服务器上使用反向代理.
使用Microsoft Web平台安装程序安装:
FME服务器安装,配置为使用与IIS不同的端口。
请不要说,如果不满足这些先决条件,我们无法帮助您为FME服务器配置ARR。如果在安装和配置IIS或ARR模块时遇到任何困难,请与Microsoft帮助和支持部门联系。
在此示例中,将IIS配置为使用端口80,而FME服务器的Web应用程序服务器端口为8080。假设所有部件都安装在同一台机器上,但这不是必需的。
现在,IIS应该将URL中包含“fme”的任何请求转发到fme服务器。
注意:在IIS中设置超时值时,在大多数情况下,120秒(2分钟)的默认值是正常的。然而,如果您的用户要同步运行可能需要2分钟以上才能完成的作业,建议您增加超时值,以确保请求在完成之前不会超时。
在FME Server 2017(及更高版本)中,打开主题监控页面时,您可能会看到一条错误消息,如“连接到监控服务时出错”。需要一个额外的规则来允许与主题监视(和WebSocket服务器)的连接工作:
如果安装FME服务器的用户在上载大型文件时遇到问题,通过修改IIS管理器中的设置,可以更改最大请求大小限制。具体如下:
注意:默认的最大内容大小为30 MB。
去http://
去http://
如果FME服务器工作,现在可以检查转发是否正确。去http://localhost/fmeserver(或以“FME”开头的任何servlet),您应该看到与之前相同的FME服务器Web界面。
确认您能够从FME桌面发布工作区。明确地,确保您可以编辑关联服务的服务属性。如果不是这样,请看服务属性不可用.
如果IIS设置正确,但是FME服务器仍然不工作,去一般故障排除,并按照所列步骤操作。然后,联系产品支持团队以获得进一步的帮助。
在Windows Server 2008 R2上使用带arr 2.5的FME Server 2014和IIS 7进行测试。
如果我点击主题监视选项卡:当前状态显示连接。
几秒钟后,当前状态返回到stop。
状态从未“启动”
有什么建议可以让主题监控正常工作吗?
点击劫持,或用户界面纠正攻击,是恶意网站用来欺骗用户泄露机密信息的一种技术。目标网站嵌入在iframe中,然后其他看不见的页面元素截获用户想要发送到目标网站的点击和击键。有关点击劫持的更多信息,请参阅以下页面:
默认情况下,FME服务器不会阻止点击劫持,因为这可能会破坏Web界面的合法使用。然而,针对这一漏洞,对FME服务器进行加固是很简单的,由于FME服务器Web应用服务器(Tomcat)有一个内置的过滤器,用于指示用户的浏览器拒绝所有嵌入,或者只允许嵌入来自同一主机的页面。当在安全扫描中发现问题时,FME服务器管理员通常会意识到这个问题。
http://xmlns.jcp.org/xml/ns/javaee/web-app_3_1.xs..。版本=“3.1”>
单击jackfilterdeny org.apache.catalina.filters.HttpHeaderSecurityFilter 防卡钻 真 单击jackfilterdeny /*
注意:这将阻止嵌入by任何页。如果你想嵌入同一个原点,请参阅Apache Tomcat文档容器提供的筛选器.
FME服务器通知服务的各个部分不能按预期工作。例如:
通知服务的日志文件位于
或
.随着对这些日志文件的进一步调查,您可能会注意到错误消息,例如
mon-27-jul-2815 83:39:16 pm error main 801004:尝试连接到ftp服务器“ftp.safe.com”时出错,亚搏在线出版物“FTP1”未启动。java.lang.illegalStateException:客户端未连接
或
java.net.connectException:连接超时:连接
对于主题监控页面,您可能会看到一个错误,例如
websocket连接到'ws://:7078/websocket' failed: Error in connection setup: net::ERR_CONNECTION_TIMED_OUT
在F12开发人员工具控制台中(铬,火狐,Internet Explorer)。
这些类型的错误可能是由于防火墙配置问题造成的。
具体的解决方案将取决于防火墙在系统上的实现方式,无论是在FME服务器系统上还是在其试图连接的服务上,通信被阻塞。允许连接可能涉及为。添加规则
我想对FME服务器web用户界面做一些改进。找到一个特定的工作可能是相当困难的,我想看到更好的过滤器。一个搜索框将非常有用,它使您能够通过发布的参数进行搜索,并且能够过滤失败的作业。
FME服务器产品由几个不同的组件组成,这些组件可以通过文本配置文件进行部分配置。由于这些组件基于不同的技术,配置文件的语法也有所不同。本文将介绍您可能遇到的每种类型的配置文件示例,并解释不同之处。需要注意的重要差异:
这些是FME服务器核心和相关安全软件创建服务使用的自定义格式。亚搏在线这包括
目录,例如fmeserverconfig.txt,fmecommonconfig.txt文件,和fmeengineconfig.exe。
基本格式
指令=值
路径规范
fme_include_file=c:/apps/fme server/server/fmecommonconfig.txt
评论
#此文本是注释
FME Web应用服务器基于Tomcat,因此,它的配置文件是标准的TomcatXML配置文件。一个例子是server.xml文件。
.
基本格式
路径规范
keystorefile=“c:\program files\fmeserver\utilities\tomcat\.keystore”keystorepass=“secretpassword”/>
评论
Java Web应用程序属性
除了常规的XML配置文件之外,每个单独的Web应用程序(fmeserver,F休息,fmedatadownload等)也有单独的配置文件。它们位于
\实用程序\tomcat\webapps\
\ WEB-INF\conf\propertiesfile.properties属性
.
基本格式
指令=值
路径规范
资源路径=c:/programdata/safe soft亚搏在线ware/fme server/resources
评论
#此文本是注释
政府
安装
Web应用服务器
雄猫
配置文件
清华大学,2015年11月12日21:15:46格林尼治标准时间
德威特保险箱亚搏在线
-
当Tomcat重新启动时结束客户端会话
https://knowledge.亚搏在线safe.com/articles/993/end-client-sessions-when-tomcat-restarts.html
本文仅引用Tomcat配置。
FME Server 2016及更新版本
在FME Server 2016及以上版本中,Express安装程序提供了Tomcat 8.0。
要在重新启动时重置连接池,请参阅此链接:
FME服务器2012-2015
在FME Server 2012及以上版本中,Express安装程序提供了Tomcat 7.0。
要在重新启动时重置连接池,请参阅此链接:
FME服务器2011
FME Server 2011可以使用Tomcat 5.5和6.0。
要在重新启动时重置连接池,请参阅以下链接之一:
- Tomcat 5.5:http://tomcat.apache.org/tomcat-5.5-doc/config/manager.html
- Tomcat 6.0:http://tomcat.apache.org/tomcat-6.0-doc/config/manager.html
在所有情况下,你需要改变保存再启动价值观:
在上面适当的链接中找到这个变量。
“持久管理器实现”->“saveonrestart”
政府
安全
Web应用服务器
清华大学,2015年10月8日19:15:05格林尼治标准时间
劳拉塔保险箱亚搏在线