Сбой политик SyncIQ «Ни один узел в исходном кластере не смог подключиться к целевому кластеру»
Summary: Сбой политик SyncIQ с ошибкой: ни один узел в исходном кластере не смог подключиться к целевому кластеру в OneFS 9.1 и более поздних версий. Это связано с тем, что для флага «Требуется шифрование» автоматически устанавливается значение «Да». ...
Symptoms
Исходный или целевой кластер SyncIQ был недавно модернизирован до OneFS 9.1.0 или более поздней версии.
Ни одна политика не завершается сбоем со следующей ошибкой: No node on source cluster was able to connect to target cluster.
Журнал SyncIQ /var/log/isi_migrate.log отображается attempting to run an unencrypted sync Сообщение:
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: вторичный: Источник 1XX.1XX.1.69 пытается выполнить незашифрованную синхронизацию, пока установлен глобальный флаг required.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) последнее сообщение повторяется 5 раз
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: вторичный: Источник 1XX.1XX.1.69 пытается выполнить незашифрованную синхронизацию, пока установлен глобальный флаг required.
Cause
В OneFS 9.1 и более поздних версиях SyncIQ задает для параметра Encryption Required флаг на Yes По умолчанию:
# Просмотр настроек синхронизации isi Служба
: в
подсети источника: -
Пул источников: -
Принудительный интерфейс: Целевая сеть без
ограничений: Без
интервала Tw Chkpt: -
Сообщить о максимальном возрасте: Макс. количество отчетов за 1 год
: 2000
оповещений RPO:
Да, максимальное количество одновременных заданий: 32
Процент резервирования полосы пропускания:
1 Абсолютное резервирование пропускной способности: ·
Требуется шифрование: Да
Идентификатор сертификата кластера:
Идентификатор сертификата издателя OCSP:
Адрес OCSP:
Список шифров шифрования:
Период пересмотра: История обслуживания в течение 8 ч
Максимальный возраст: История обслуживания, 1 год
Макс. количество: 2000
рабочих ролей на узел: Нет
Resolution
Существует два варианта решения этой проблемы.
-
Настройте политики для использования шифрования. См. статью базы знаний: Isilon OneFS. Настройка политик SyncIQ для использования шифрования SSL
-
Измените параметр
Encryption Requiredв SyncIQ.
isi sync settings modify --encryption-required=false :
btestin-1# isi sync settings view
Service: on
Source Subnet: -
Пул источников: -
Принудительный интерфейс: Целевая сеть без
ограничений: Без
интервала Tw Chkpt: -
Сообщить о максимальном возрасте: Макс. количество отчетов за 1 год
: 2000
оповещений RPO:
Да, максимальное количество одновременных заданий: 16
. Процент резервирования полосы пропускания:
1 Абсолютное резервирование пропускной способности: ·
Требуется шифрование: Нет
Идентификатор сертификата кластера:
Идентификатор сертификата издателя OCSP:
Адрес OCSP:
Список шифров шифрования:
Период пересмотра: История обслуживания в течение 8 ч
Максимальный возраст: История обслуживания, 1 год
Макс. количество: 2000
рабочих ролей на узел: Нет