PowerFlex 4.X: Системи MDS показують порожнє
Summary: У цій статті розглядається вирішення проблем з інвентаризацією в системі MDS Powerflex, спричинених відсутніми IP-адресами MDM, що зазначено у журналах MDS kubectl та LIA logs на MDM.
Symptoms
- Інвентар системи MDS Powerflex не відображається.
- Журнали MDS kubectl показують помилку 404 при спробі отримати MdmIps з менеджера LCM, що стверджує, що
mdm.ip.addressesвідсутній і не підключається до кластера.
23:21:28.383 [|https-openssl-nio-443-exec-4] INFO c.e.s.s.services.GeneralServiceImp - Can't fetch MdmIps from LCM manager at https://thin-deployer:9433/asm/device/mdm_cluster_info?certname=scaleio-block-legacy-gateway-mds. Request returned response code 404, respons e message: Not Found 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.services.GeneralServiceImp - mdm.ip.addresses is missing 23:21:28.383 [|https-openssl-nio-443-exec-4] INFO c.e.s.s.services.GeneralServiceImp - Got Cluster IPs 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.s.ConnectionServiceImpl - Failed connecting to cluster 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.r.SystemRepositoryImpl - com.emc.s3g.scaleio.common.gateway.ScaleIORemoteRuntimeException: Failed connecting to cluster: no MDM IP is set
- Журнали LIA на MDM вказують на відмову під час роботи
scli --reset_management_trust, ймовірно, черезmgmt_ca.pemсертифікат не додається до MDM Truststore.
2024/01/03 18:06:18.061168 MED:7f905831bdb0:liaCmd_ResetMgmtTrust:05502: Executing command : scli --reset_management_trust --mdm_port 8611 --i_am_sure 2024/01/03 18:06:18.377107 LOW:7f905831bdb0:liaCmd_ResetMgmtTrust:05508: Run command [scli --reset_management_trust --mdm_port 8611 - -i_am_sure] returned Value: 1 [0-is success] 2024/01/03 18:06:18.377119 LOW:7f905831bdb0:liaCmd_ResetMgmtTrust:05539: MDM Reset Security command failed, cmdRc = 1
Cause
mgmt_ca.pem сертифікат, зокрема, повинен бути правильно встановлений у довірчому сховищі MDM, щоб забезпечити успішне отримання IP-адреси MDM під час імпорту. Відсутність розпізнавання цього сертифіката призводить до проблем із підключенням і подальших проблем із запасами.Resolution
1- Перевірте файли конфігурації MDM:
Перейдіть на.
/opt/emc/scaleio/mdm/cfg
І вказуйте сертифікати, щоб переконатися, що вони створені.
Перевірте наявність сертифіката mgmt_ca.pem, а також останні кілька символів.
2- Оновити CLI Trust Store:
cat /root/.scli/cli_truststore.pem
Якщо сертифікат mgmt_ca.pem не знайдений у сховищі довіри CLI, додайте його до.
scli --add_certificate --certificate_file /opt/emc/scaleio/mdm/cfg/mgmt_ca.pem.
3- Розподілити сертифікат між MDM:
Переконайтеся, що mgmt_ca. Сертифікат PEM присутній на всіх MDM, окрім тай-брейкера.
4- Видалити та знову додати шлюз MDS:
Зі сторінки ресурсу тимчасово видаліть шлюз MDS для усунення несправностей.
5- Резервні сертифікати:
Створіть резервні копії mgmt_ca.pem і mdm_mno_certificate.pem, використовуючи команду cp.
cp mgmt_ca.pem mgmt_ca.pem.bk cp mdm_mno_certificate.pem mdm_mno_certificate.pem.bk
6- Відкрийте для себе МДС:
Після завершення всіх етапів відкрийте MDS, щоб ВІДНОВИТИ належну функціональність системи.