SyncIQ-policyer mislykkes «Ingen node på kildeklyngen kunne koble til målklyngen»
Summary: SyncIQ-policyer mislykkes med feil Ingen node i kildeklyngen kunne koble til målklyngen på OneFS 9.1 og nyere versjoner. Dette skyldes at det påkrevde krypteringsflagget automatisk er satt til ja. ...
Symptoms
SyncIQ-kilden eller målklyngen ble nylig oppgradert til OneFS 9.1.0 eller nyere.
Alle policyer mislykkes med denne feilen: No node on source cluster was able to connect to target cluster.
SyncIQ-loggen /var/log/isi_migrate.log Viser attempting to run an unencrypted sync Melding:
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundær: Kilde 1XX.1XX.1.69 forsøker å kjøre en ukryptert synkronisering mens det globale påkrevde flagget er angitt.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) siste melding gjentatt 5 ganger
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundær: Kilde 1XX.1XX.1.69 forsøker å kjøre en ukryptert synkronisering mens det globale påkrevde flagget er angitt.
Cause
I OneFS 9.1 og nyere angir SyncIQ Encryption Required flagg til Yes Som standard:
# isi sync settings view
Service: på
Source Subnet: -
Kilde Pool: -
Force grensesnitt: Ingen
begrensning av målnettverk: No
tw chkpt intervall: -
Rapporter maks alder: Ett års
maks. antall rapporter: 2000
RPO-varsler:
Ja maks samtidige jobber: 32
Båndbredde Reservasjon Reserve Prosent:
1 Båndbredde Reservasjon Reserve Absolute: -
Kryptering kreves: Ja
Klyngesertifikat-ID:
Sertifikat-ID for OCSP-utsteder:
OCSP-adresse:
Krypteringschifferliste for kryptering:
Reforhandlingsperiode: 8H
servicehistorikk Maks alder: Ett års
servicehistorikk maks. antall: 2000
bruksarbeidere per node: Nei
Resolution
Det er to alternativer for å løse dette problemet.
-
Konfigurer policyer for å bruke kryptering. Se KB-artikkel: Isilon OneFS: Slik konfigurerer du SyncIQ-policyer for å bruke SSL-kryptering
-
Endre ikonet
Encryption Required-flagget i SyncIQ.
isi sync settings modify --encryption-required=false Kommandoen:
btestin-1# isi sync settings view
Service: on
Source Subnet: -
Kilde Pool: -
Force grensesnitt: Ingen
begrensning av målnettverk: No
tw chkpt intervall: -
Rapporter maks alder: Ett års
maks. antall rapporter: 2000
RPO-varsler:
Ja maks samtidige jobber: 16
Båndbredde Reservasjon Reserve Prosent:
1 Båndbredde Reservasjon Reserve Absolute: -
Kryptering kreves: Nei
Klyngesertifikat-ID:
Sertifikat-ID for OCSP-utsteder:
OCSP-adresse:
Krypteringschifferliste for kryptering:
Reforhandlingsperiode: 8H
servicehistorikk Maks alder: Ett års
servicehistorikk maks. antall: 2000
bruksarbeidere per node: Nei