SyncIQ-Policies schlagen fehl "Kein Node auf dem Quellcluster konnte eine Verbindung zum Zielcluster herstellen"
Summary: SyncIQ-Policies schlagen fehl mit dem Fehler Kein Node auf Quellcluster konnte eine Verbindung zum Zielcluster auf OneFS 9.1 und höheren Versionen herstellen. Dies liegt daran, dass das Flag "Verschlüsselung erforderlich" automatisch auf "Ja" gesetzt wurde. ...
Symptoms
Für das SyncIQ-Quell- oder -Zielcluster wurde kürzlich ein Upgrade auf OneFS 9.1.0 oder höher durchgeführt.
Alle Policies schlagen mit diesem Fehler fehl: No node on source cluster was able to connect to target cluster.
Das SyncIQ-Protokoll /var/log/isi_migrate.log angezeigt wird als attempting to run an unencrypted sync Nachricht:
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundär: Quelle 1XX.1XX.1.69 versucht, eine unverschlüsselte Synchronisierung auszuführen, während das globale erforderliche Flag festgelegt ist.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) letzte Meldung 5 mal
wiederholt 2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundär: Quelle 1XX.1XX.1.69 versucht, eine unverschlüsselte Synchronisierung auszuführen, während das globale erforderliche Flag festgelegt ist.
Cause
In OneFS 9.1 und höher legt SyncIQ die Encryption Required Flag auf Yes Standardmäßig:
# isi sync settings view
Service: im
Quellsubnetz: -
Quell-Pool: -
Schnittstelle erzwingen: Kein
Zielnetzwerk einschränken: Kein
Tw-Chkpt-Intervall: -
Maximales Alter melden: 1 Jahr
Bericht Max. Anzahl: 2000
RPO-Warnungen:
Ja, max. Anzahl gleichzeitiger Jobs: 32
Bandbreitenreservierung Reserveprozentsatz:
1 Bandbreitenreservierungsreserve absolut: -
Verschlüsselung erforderlich: Ja
Clusterzertifikat-ID:
OCSP-Ausstellerzertifikat-ID:
OCSP-Adresse:
Verschlüsselungs-Chiffrenliste:
Zeitraum der Neuverhandlung:
8H Serviceverlauf Max. Alter: Servicehistorie – 1 Jahr
Max. Anzahl: 2000
Worker pro Node einsetzen: Nein
Resolution
Es gibt zwei Möglichkeiten, dieses Problem zu beheben.
-
Konfigurieren Sie Policies für die Verwendung der Verschlüsselung. Siehe Wissensdatenbank-Artikel: Isilon OneFS: Konfigurieren von SyncIQ-Policies für die Verwendung der SSL-Verschlüsselung
-
Ändern Sie die
Encryption Required-Markierung in SyncIQ.
isi sync settings modify --encryption-required=false Befehl durchgeführt:
btestin-1# Ansicht der
isi sync-Einstellungen Service: im
Quellsubnetz: -
Quell-Pool: -
Schnittstelle erzwingen: Kein
Zielnetzwerk einschränken: Kein
Tw-Chkpt-Intervall: -
Maximales Alter melden: 1 Jahr
Bericht Max. Anzahl: 2000
RPO-Warnungen:
Ja, max. Anzahl gleichzeitiger Jobs: 16
Bandbreitenreservierung Reserveprozentsatz:
1 Bandbreitenreservierungsreserve absolut: -
Verschlüsselung erforderlich: Nein
Clusterzertifikat-ID:
OCSP-Ausstellerzertifikat-ID:
OCSP-Adresse:
Verschlüsselungs-Chiffrenliste:
Zeitraum der Neuverhandlung:
8H Serviceverlauf Max. Alter: Servicehistorie – 1 Jahr
Max. Anzahl: 2000
Worker pro Node einsetzen: Nein