PowerScale: OneFS: ERRORE del gestore chiavi esterno dell'unità autocrittografante dopo il rinnovo del certificato

Oversigt: Quando un certificato registrato con un key manager esterno può scadere, quindi tale certificato viene rinnovato, i nodi non sono più in grado di connettersi e mostrano "ERROR" nella colonna di stato. ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Symptomer

Questo vale solo per i nodi SED (Self-Encrypting Drive) collegati a un gestore di chiavi esterno per: https://infohub.delltechnologies.com/en-US/l/dell-powerscale-onefs-security-considerations/external-key-manager-10/
E i nodi erano precedentemente connessi e funzionavano come previsto fino a quando il certificato non è stato lasciato scadere, quindi è stato rinnovato senza altre modifiche alla configurazione.
Per verificare il certificato SSL utilizzato dal key manager:

isi keymanager kmip servers list

Prendi il ID Dall'output:

isi keymanager kmip servers view <ID>

Dalla CLI sul nodo, eseguire quanto segue:

/usr/bin/isi_km_diag status

Nell'output, si cerca la riga che indica: keystore domain [SEDS] status = [9008, [ISI_KM_SERVER_UNREACHABLE]]
 
Nel log degli errori di key manager, è possibile che vengano visualizzati errori in cui i nodi PowerScale tentano di connettersi con il certificato scaduto.
 
Dalla CLI sui nodi, messaggi simili ai seguenti vengono visualizzati in /var/log/isi_km_d.log:
 
2024-02-15T17:12:06.599757+00:00 <3.3> isilon-5(id5) isi_km_d[2395]: [0x801da2000]key_mgr: Failed to connect to KMIP server!
2024-02-15T17:12:06.599812+00:00 <3.3> isilon-5(id5) isi_km_d[2395]: [0x801da2000]key_mgr: [SEDS] Failed to initialize provider! [9007, ISI_KM_KMIP_SERVER_UNREACHABLE]

Eseguire le operazioni seguenti per verificare che il problema sia presente su tutti i nodi del cluster:

isi keymanager sed status 

Årsag

Il nodo PowerScale sta tentando di connettersi a kmip server che utilizza il certificato precedente.

Løsning

Contattare il supporto il prima possibile per aprire una Service Request (SR) e fare riferimento a questo articolo della Knowledge Base.
Non riavviare i nodi o riavviare isi_km_d .

Berørte produkter

Isilon
Artikelegenskaber
Artikelnummer: 000223971
Artikeltype: Solution
Senest ændret: 15 apr. 2026
Version:  4
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.