Data Domain: Jednostka chmury w stanie rozłączonym z powodu błędu połączenia SSL

Zusammenfassung: W tym artykule wyjaśniono, jak rozwiązać, gdy jednostka chmury jest w stanie rozłączonym.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Jednostka chmury w stanie rozłączonym z powodu błędu połączenia SSL.

ddfs.info:
Błąd:

list_bucket failed for profile <profile_name> with err 5341: SSL connect error.
 
# alert show current
Id      Post Time                  Severity   Class      Object                Message
-----   ------------------------   --------   --------   -------------------   -------------------------------------------------------------------------------------------------------------
m0-13   Mon Oct 14 18:25:10 2024   CRITICAL   Cloud      CloudUnit=AzurePLZ2   EVT-CLOUD-00001: Unable to access provider for cloud unit <cloud unit>
-----   ------------------------   --------   --------   -------------------   -------------------------------------------------------------------------------------------------------------

 

Ursache

Wystąpił problem z operacją SSL.

Upewnij się, że masz prawidłowy certyfikat dostawcy rozwiązań chmurowych zaimportowanego do DD.

Adres punktu końcowego w chmurze nie ma stałego publicznego adresu IP. Adres IP zmienia się z czasem ze względów bezpieczeństwa.
Jeśli konfiguracja zapory zostanie wykonana w celu nawiązania połączenia z punktem końcowym dostawcy rozwiązań chmurowych przy użyciu adresu IP, wówczas po zmianie adresu IP system Data Domain nie będzie w stanie nawiązać połączenia z punktem końcowym.

 

Lösung

  • Skonfiguruj punkt końcowy w chmurze w zaporze sieciowej przy użyciu nazwy FQDN, a nie polegając na adresie IP.
  • System DNS rozpoznaje nazwę FQDN jako bieżący adres IP lub zmieniony adres IP.
  • Jeśli konfiguracji nazwy FQDN nie można wykonać po stronie klienta, Zapora regularnie aktualizuje reguły zapory, aby uwzględnić bieżące zakresy adresów IP dla łączności punktu końcowego.
Uwaga: Poleganie na adresie IP dla punktów końcowych pamięci masowej w chmurze nie jest zalecane ze względu na jego dynamiczny charakter, najlepiej jest użyć nazwy FQDN i zaimplementować odpowiednie mechanizmy uwierzytelniania i autoryzacji w celu bezpiecznego dostępu.

 

Betroffene Produkte

Data Domain
Artikeleigenschaften
Artikelnummer: 000250557
Artikeltyp: Solution
Zuletzt geändert: 20 Jan. 2025
Version:  2
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.