Data Domain: MTree-Replikation kann nach dem Upgrade auf DDOS 8.7 oder höher nicht synchronisiert werden
Zusammenfassung: Nach dem Upgrade des Data Domain Operating System (DDOS) von einer Version vor 8.7 auf DDOS 8.7 oder höher können MTree-Replikationskontexte möglicherweise nicht synchronisiert werden. Dieser Fehler führt zu einem kontinuierlichen Neustart aufgrund von Änderungen in der SSL-Verarbeitung. ...
Symptome
Nach einem Upgrade auf DDOS 8.7.x, 8.8.x, bei dem die MTree-Replikation mit aktivierter OTW-Verschlüsselung (Over-the-Wire) konfiguriert ist, können die folgenden Symptome beobachtet werden:
- 1. Replikationskontexte bleiben beim Neustart hängen:
replicationshow output zeigt Kontexte, die wiederholt denselben Basis-Snapshot auswählen und neu starten:
repl ctx4 dest picked base snapid 32901 Restart
- 2. RPC-Fehler im
ddfs.infoProtokolle für die Quell-DD – Wiederholt "RPC: Unable to send“ als auch „RPC: Unable to receive" -Fehler:
lrepl_send_segs_async_rpc: rpc error 3 (RPC:Unable to send)
do_lrepl_send_refs_async_rpc: rpc error 3 (RPC: Unable to send)
mrepl_send_file: failed to communicate with destination, error code 3
- 3. “
unexpected eof while reading"Fehler in derddfs.infoProtokolle für die Ziel-DD – Ein hohes Volumen an OpenSSLunexpected eof while readingFehler:
error: 0: SSL routines:: unexpected eof while reading
grep -h "unexpected eof while reading" ddr/var/log/debug/ddfs.info* | wc -l
"unexpected eof while reading" In der ddfs.info Protokoll
Ursache
OpenSSL 1.0.2 (vor 8.7): Ein Peer-TCP-Socket Close oder RST (z. B. durch eine zwischengeschaltete Firewall oder ein NAT-Timeout) vor einem TLS close_notify wurde als sauberes EOF behandelt (SSL_read() Zurückgegeben SSL_ERROR_SYSCALL möglicherweise nicht mit errno==0) enthalten. Die Replikation wurde ordnungsgemäß wiederhergestellt.
OpenSSL 3.x (8.7+): Die gleiche Bedingung wird jetzt zurückgegeben SSL_ERROR_SSL mit Vernunft error:0A000126:SSL routines::unexpected eof while reading. Die Replikations-RPC-Schicht (dd_rpc_ssl.c) interpretiert dies als schwerwiegenden Sende- oder Empfangsfehler (RPC_CANTSEND / RPC_CANTRECV), was dazu führt, dass mrepl_send_file fehlschlägt und der Replikationskontext in einer Schleife neu gestartet wird.
Dieses Problem tritt wahrscheinlicher in Umgebungen mit Folgendem auf:
- WAN-Links mit eingeschränkter oder hoher Latenz
- Replikationsdrosselung
- Firewalls oder NAT-Geräte, die inaktive oder langlebige TCP-Sitzungen beenden
Lösung
Problemumgehung:
Deaktivieren Sie die Verschlüsselung für den betroffenen Replikationskontext.
Wenn Sie die Benutzeroberfläche (UI) nicht verwenden, führen Sie den folgenden Befehl auf dem Quell- und Zielsystem aus:
replication modify <destination> encryption disabled
Dauerhafte Lösung
Dieses Problem wurde in DDOS 8.9 und höher behoben.
Die Korrektur legt die SSL_OP_IGNORE_UNEXPECTED_EOF Option für den Replikations-SSL-Kontext, wodurch das OpenSSL 1.x-Verhalten wiederhergestellt wird, sodass ein unerwartetes TCP-EOF als sauberes Herunterfahren des SSL und nicht als schwerwiegender Fehler behandelt wird.
Aktion:
Führen Sie ein Upgrade auf DDOS 8.9 oder höher durch, um das Problem dauerhaft zu beheben.