PowerScale : OneFS : SED External key manager ERROR after certificate renewal

Oversigt: Lorsqu’un certificat enregistré auprès d’un gestionnaire de clés externe arrive à expiration, puis que ce certificat est renouvelé, les nœuds ne sont plus en mesure de se connecter et affichent « ERREUR » dans la colonne d’état. ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Symptomer

Cela s’applique uniquement aux nœuds de disque à autochiffrement (SED) qui sont connectés à un gestionnaire de clés externe par : https://infohub.delltechnologies.com/en-US/l/dell-powerscale-onefs-security-considerations/external-key-manager-10/
ET les nœuds étaient auparavant connectés et fonctionnaient comme prévu jusqu’à ce que le certificat expire, puis soit renouvelé sans autre modification de configuration.
Pour vérifier le certificat SSL utilisé par le gestionnaire de clés :

isi keymanager kmip servers list

Prenez le ID À partir de la sortie :

isi keymanager kmip servers view <ID>

À partir de la CLI sur le nœud, exécutez les opérations suivantes :

/usr/bin/isi_km_diag status

Dans la sortie, vous recherchez la ligne qui indique : keystore domain [SEDS] status = [9008, [ISI_KM_SERVER_UNREACHABLE]]
 
Dans le journal d’erreurs du gestionnaire de clés, vous pouvez voir des échecs au cours desquels les nœuds PowerScale tentent de se connecter avec le certificat expiré.
 
À partir de la CLI sur les nœuds, des messages similaires à ce qui suit s’affichent dans le /var/log/isi_km_d.log:
 
2024-02-15T17:12:06.599757+00:00 <3.3> isilon-5(id5) isi_km_d[2395]: [0x801da2000]key_mgr: Failed to connect to KMIP server!
2024-02-15T17:12:06.599812+00:00 <3.3> isilon-5(id5) isi_km_d[2395]: [0x801da2000]key_mgr: [SEDS] Failed to initialize provider! [9007, ISI_KM_KMIP_SERVER_UNREACHABLE]

Exécutez les opérations suivantes pour vérifier que le problème est présent sur tous les nœuds du cluster :

isi keymanager sed status 

Årsag

Le nœud PowerScale tente de se connecter au kmip serveur à l’aide de l’ancien certificat.

Løsning

Contactez le support dès que possible pour ouvrir une demande de service (SR) et consulter cet article de la base de connaissances.
Ne redémarrez pas les nœuds ou ne redémarrez pas le isi_km_d .

Berørte produkter

Isilon
Artikelegenskaber
Artikelnummer: 000223971
Artikeltype: Solution
Senest ændret: 15 apr. 2026
Version:  4
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.