<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: HTTP 401 -- call not properly authenticated dbconnect. in Alerting</title>
    <link>https://community.splunk.com/t5/Alerting/How-to-resolve-this-error-HTTP-401-call-not-properly/m-p/621888#M14529</link>
    <description>&lt;P&gt;This was something odd.&lt;/P&gt;&lt;P&gt;After a lot of troubleshooting I decided to restart the Splunk service of the Heavy Forwarder, where the dbconnect was configured.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;And after that I started receiving the logs and the issue not there anymore.&lt;/P&gt;</description>
    <pubDate>Wed, 23 Nov 2022 17:12:19 GMT</pubDate>
    <dc:creator>glpadilla_sol</dc:creator>
    <dc:date>2022-11-23T17:12:19Z</dc:date>
    <item>
      <title>How to resolve this error: HTTP 401 -- call not properly authenticated dbconnect?</title>
      <link>https://community.splunk.com/t5/Alerting/How-to-resolve-this-error-HTTP-401-call-not-properly/m-p/621641#M14519</link>
      <description>&lt;P&gt;Hello hello,&lt;/P&gt;
&lt;P&gt;We have the Splunk db connect app working in our environment, but suddenly stops working&lt;/P&gt;
&lt;P&gt;And I can see this log:&lt;/P&gt;
&lt;P&gt;&lt;SPAN class=""&gt;2022-11-21&lt;/SPAN&gt; &lt;SPAN class=""&gt;23:22:39.050&lt;/SPAN&gt; &lt;SPAN class=""&gt;-0500&lt;/SPAN&gt;&lt;SPAN&gt; [&lt;/SPAN&gt;&lt;SPAN class=""&gt;dw-203047&lt;/SPAN&gt; &lt;SPAN class=""&gt;-&lt;/SPAN&gt; &lt;SPAN class=""&gt;PUT&lt;/SPAN&gt; &lt;SPAN class=""&gt;/api/inputs/server_average_latency&lt;/SPAN&gt;&lt;SPAN&gt;] &lt;/SPAN&gt;&lt;SPAN class=""&gt;&lt;SPAN class=""&gt;ERROR&lt;/SPAN&gt;&lt;/SPAN&gt; &lt;SPAN class=""&gt;c.s.d.m.repository.DefaultConfigurationRepository&lt;/SPAN&gt; &lt;SPAN class=""&gt;-&lt;/SPAN&gt; &lt;SPAN class=""&gt;action=failed_to_get_the_conf&lt;/SPAN&gt; &lt;STRONG&gt;&lt;SPAN class=""&gt;reason=HTTP&lt;/SPAN&gt; &lt;SPAN class=""&gt;401&lt;/SPAN&gt; -- &lt;SPAN class=""&gt;call&lt;/SPAN&gt; &lt;SPAN class=""&gt;not&lt;/SPAN&gt; &lt;SPAN class=""&gt;properly&lt;/SPAN&gt; &lt;SPAN class=""&gt;authenticated&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.HttpException:&lt;/SPAN&gt; &lt;SPAN class=""&gt;HTTP&lt;/SPAN&gt; &lt;SPAN class=""&gt;401&lt;/SPAN&gt; -- &lt;SPAN class=""&gt;call&lt;/SPAN&gt; &lt;SPAN class=""&gt;not&lt;/SPAN&gt; &lt;SPAN class=""&gt;properly&lt;/SPAN&gt; &lt;SPAN class=""&gt;authenticated&lt;/SPAN&gt; &lt;SPAN class=""&gt;at&lt;/SPAN&gt;&lt;/STRONG&gt; &lt;SPAN class=""&gt;com.splunk.HttpException.create&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;HttpException.java:84&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.DBXService.sendImpl&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;DBXService.java:131&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.DBXService.send&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;DBXService.java:43&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.HttpService.get&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;HttpService.java:154&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.Entity.refresh&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;Entity.java:381&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.Entity.refresh&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;Entity.java:24&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.Resource.validate&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;Resource.java:186&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.Entity.validate&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;Entity.java:462&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.Entity.getContent&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;Entity.java:157&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.Entity.size&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;Entity.java:416&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;java.util.HashMap.putMapEntries&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;HashMap.java:501&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;java.util.HashMap.&lt;/SPAN&gt;&lt;SPAN&gt;&amp;lt;&lt;/SPAN&gt;&lt;SPAN class=""&gt;init&lt;/SPAN&gt;&lt;SPAN&gt;&amp;gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;HashMap.java:490&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.dbx.model.repository.JsonMapperEntityResolver.apply&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;JsonMapperEntityResolver.java:34&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.dbx.model.repository.JsonMapperEntityResolver.apply&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;JsonMapperEntityResolver.java:18&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.dbx.model.repository.DefaultConfigurationRepository.get&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;DefaultConfigurationRepository.java:92&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.dbx.server.dbinput.task.DbInputTaskLoader.load&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;DbInputTaskLoader.java:63&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.dbx.server.api.service.conf.impl.InputServiceImpl.update&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;InputServiceImpl.java:221&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.dbx.server.api.service.conf.impl.InputServiceImpl.update&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;InputServiceImpl.java:38&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;com.splunk.dbx.server.api.resource.InputResource.updateInput&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;InputResource.java:81&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;sun.reflect.GeneratedMethodAccessor482.invoke&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;Unknown&lt;/SPAN&gt; &lt;SPAN class=""&gt;Source&lt;/SPAN&gt;&lt;SPAN&gt;) &lt;/SPAN&gt;&lt;SPAN class=""&gt;at&lt;/SPAN&gt; &lt;SPAN class=""&gt;sun.reflect.DelegatingMethodAccessorImpl.invoke&lt;/SPAN&gt;&lt;SPAN&gt;(&lt;/SPAN&gt;&lt;SPAN class=""&gt;DelegatingMethodAccessorImpl.java:43&lt;/SPAN&gt;... CONTINUES&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;I am not going to add the whole log because is huge.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;We have a cluster and our dbconnect is install at the search heads and all the inputs are configured at the Heavy Forwarder.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Is you have any idea what I can check to see what is the issue, please let me know.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;The environment is over linux.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Thanks in advance.&lt;/P&gt;
&lt;P&gt;Best Regards.&lt;/P&gt;</description>
      <pubDate>Wed, 23 Nov 2022 17:32:13 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Alerting/How-to-resolve-this-error-HTTP-401-call-not-properly/m-p/621641#M14519</guid>
      <dc:creator>glpadilla_sol</dc:creator>
      <dc:date>2022-11-23T17:32:13Z</dc:date>
    </item>
    <item>
      <title>Re: HTTP 401 -- call not properly authenticated dbconnect.</title>
      <link>https://community.splunk.com/t5/Alerting/How-to-resolve-this-error-HTTP-401-call-not-properly/m-p/621888#M14529</link>
      <description>&lt;P&gt;This was something odd.&lt;/P&gt;&lt;P&gt;After a lot of troubleshooting I decided to restart the Splunk service of the Heavy Forwarder, where the dbconnect was configured.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;And after that I started receiving the logs and the issue not there anymore.&lt;/P&gt;</description>
      <pubDate>Wed, 23 Nov 2022 17:12:19 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Alerting/How-to-resolve-this-error-HTTP-401-call-not-properly/m-p/621888#M14529</guid>
      <dc:creator>glpadilla_sol</dc:creator>
      <dc:date>2022-11-23T17:12:19Z</dc:date>
    </item>
  </channel>
</rss>

