Data Domain: MTree-Replikation kann nach dem Upgrade auf DDOS 8.7 oder höher nicht synchronisiert werden

Zusammenfassung: Nach dem Upgrade des Data Domain Operating System (DDOS) von einer Version vor 8.7 auf DDOS 8.7 oder höher können MTree-Replikationskontexte möglicherweise nicht synchronisiert werden. Dieser Fehler führt zu einem kontinuierlichen Neustart aufgrund von Änderungen in der SSL-Verarbeitung. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

Nach einem Upgrade auf DDOS 8.7.x, 8.8.x, bei dem die MTree-Replikation mit aktivierter OTW-Verschlüsselung (Over-the-Wire) konfiguriert ist, können die folgenden Symptome beobachtet werden:

  • 1. Replikationskontexte bleiben beim Neustart hängenreplication show output zeigt Kontexte, die wiederholt denselben Basis-Snapshot auswählen und neu starten:
repl ctx4 dest picked base snapid 32901 Restart
  • 2. RPC-Fehler im ddfs.info Protokolle für die Quell-DD – Wiederholt "RPC: Unable to send“ als auch „RPC: Unable to receive" -Fehler:
lrepl_send_segs_async_rpc: rpc error 3 (RPC:Unable to send)
do_lrepl_send_refs_async_rpc: rpc error 3 (RPC: Unable to send)
mrepl_send_file: failed to communicate with destination, error code 3
  • 3. “unexpected eof while reading"Fehler in der ddfs.info Protokolle für die Ziel-DD – Ein hohes Volumen an OpenSSL unexpected eof while reading Fehler:
error: 0: SSL routines:: unexpected eof while reading
Dies kann bestätigt werden, indem Sie Folgendes ausführen:
grep -h "unexpected eof while reading" ddr/var/log/debug/ddfs.info* | wc -l
Betroffene Systeme zeigen eine große Anzahl von Vorkommen von "unexpected eof while reading" In der ddfs.info Protokoll

Ursache

OpenSSL 1.0.2 (vor 8.7): Ein Peer-TCP-Socket Close oder RST (z. B. durch eine zwischengeschaltete Firewall oder ein NAT-Timeout) vor einem TLS close_notify wurde als sauberes EOF behandelt (SSL_read() Zurückgegeben SSL_ERROR_SYSCALL möglicherweise nicht mit errno==0) enthalten. Die Replikation wurde ordnungsgemäß wiederhergestellt.

OpenSSL 3.x (8.7+): Die gleiche Bedingung wird jetzt zurückgegeben SSL_ERROR_SSL mit Vernunft error:0A000126:SSL routines::unexpected eof while reading. Die Replikations-RPC-Schicht (dd_rpc_ssl.c) interpretiert dies als schwerwiegenden Sende- oder Empfangsfehler (RPC_CANTSEND / RPC_CANTRECV), was dazu führt, dass mrepl_send_file fehlschlägt und der Replikationskontext in einer Schleife neu gestartet wird.

Dieses Problem tritt wahrscheinlicher in Umgebungen mit Folgendem auf:

  • WAN-Links mit eingeschränkter oder hoher Latenz
  • Replikationsdrosselung
  • Firewalls oder NAT-Geräte, die inaktive oder langlebige TCP-Sitzungen beenden

Lösung

Problemumgehung: 

Deaktivieren Sie die Verschlüsselung für den betroffenen Replikationskontext.

Wenn Sie die Benutzeroberfläche (UI) nicht verwenden, führen Sie den folgenden Befehl auf dem Quell- und Zielsystem aus: 
replication modify <destination> encryption disabled


Dauerhafte Lösung 

Dieses Problem wurde in DDOS 8.9 und höher behoben. 

Die Korrektur legt die SSL_OP_IGNORE_UNEXPECTED_EOF Option für den Replikations-SSL-Kontext, wodurch das OpenSSL 1.x-Verhalten wiederhergestellt wird, sodass ein unerwartetes TCP-EOF als sauberes Herunterfahren des SSL und nicht als schwerwiegender Fehler behandelt wird. 

Aktion:
Führen Sie ein Upgrade auf DDOS 8.9 oder höher durch, um das Problem dauerhaft zu beheben.

Betroffene Produkte

Data Domain
Artikeleigenschaften
Artikelnummer: 000472317
Artikeltyp: Solution
Zuletzt geändert: 29 Juni 2026
Version:  3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.