Isilon: OneFS: Brak informacji o zewnętrznym dostawcy uwierzytelniania dla nowo dodanych węzłów
Summary: W tym artykule bazy wiedzy opisano problem powodujący brak informacji o zewnętrznym dostawcy uwierzytelniania dla nowo dodanych węzłów.
Symptoms
Nowo dodany węzeł może nie wykazywać takiego samego stanu uwierzytelniania jak oryginalne węzły klastra. W poniższym przykładzie węzły 4–6 to nowo dodane węzły, które nie widzą domeny, do której jest przyłączony klaster:
# isi_for_array -s "isi auth status | grep -i corp.xxx.org "
xxx-ISILON-1: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-2: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-3: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-4 exited with status 1
xxx-ISILON-5 exited with status 1
xxx-ISILON-6 exited with status 1
Cause
Jeśli węzeł zostanie dodany do klastra przed wdrożeniem konfiguracji sieciowej, lsass Być może wyczerpano dozwoloną liczbę prób wysłania zapytania do zewnętrznego dostawcy uwierzytelniania w celu załadowania konfiguracji. Po udostępnieniu trasy z węzła do dostawcy uwierzytelniania (okablowanie, konfiguracja sieci zewnętrznej i dodanie nowych interfejsów węzłów do puli sieci, która może dotrzeć do dostawcy uwierzytelniania), lsass proces nie jest automatycznie monitowany o ponowne zapytanie.
Resolution
Uruchom to polecenie w nowym węźle lub węzłach, aby odświeżyć konfigurację, a węzły spróbują połączyć się z dowolnymi skonfigurowanymi zewnętrznymi dostawcami uwierzytelniania:
# isi auth refresh
lub:
# isi_for_array -n <Low LNN-High LNN> 'isi auth refresh'
W tym przykładzie polecenie brzmiałoby:
# isi_for_array -n 4-6 'isi auth refresh'
Jedną z metod rozwiązania tego problemu jest użycie reguł aprowizacji węzłów do automatycznego konfigurowania interfejsów w określonych pulach sieciowych.
Więcej informacji można znaleźć w Podręczniku administracyjnym interfejsu CLI PowerScale OneFS 9.14.0.0 . W przypadku OneFS 8.0.0.x zapoznaj się z informacjami zaczynającymi się na stronie 537 w sekcji Zarządzanie regułami inicjowania sieci.
Additional Information
Warstwa lsass Może być wymagane ponowne uruchomienie komputera. Jest to polecenie dla każdego węzła.
# /usr/likewise/bin/lwsm restart lsass