Isilon. OneFS. Отсутствует информация о внешнем поставщике аутентификации для недавно добавленных узлов
Summary: В этой статье базы знаний описывается проблема, при которой отсутствует информация о внешнем поставщике аутентификации для недавно добавленных узлов.
Symptoms
Состояние аутентификации нового добавленного узла может отличаться от состояния проверки подлинности на исходных узлах кластера. В следующем примере узлы 4–6 — это новые добавленные узлы, которые не видят домен, к которому присоединен кластер:
# isi_for_array -s "isi auth status | grep -i corp.xxx.org "
xxx-ISILON-1: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-2: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-3: lsa-activedirectory-provider:CORP.xxx.ORG xxx.xxx.xxx.org online
xxx-ISILON-4 exited with status 1
xxx-ISILON-5 exited with status 1
xxx-ISILON-6 exited with status 1
Cause
Если узел добавляется в кластер до реализации сетевой конфигурации, lsass Возможно, исчерпано разрешенное количество попыток для запроса внешнего поставщика проверки подлинности для загрузки конфигурации. После того как маршрут от узла к поставщику проверки подлинности становится доступным (подключение кабелей, настройка внешней сети и добавление новых интерфейсов узла в сетевой пул, который может связаться с поставщиком проверки подлинности), lsass процесс не запрашивается автоматически для повторного запроса.
Resolution
Выполните эту команду на новом узле или узлах, чтобы обновить конфигурацию и выполнить попытку подключения узлов к любым настроенным внешним поставщикам аутентификации:
# isi auth refresh
Или
# isi_for_array -n <Low LNN-High LNN> 'isi auth refresh'
В данном примере команда будет выглядеть следующим образом:
# isi_for_array -n 4-6 'isi auth refresh'
Одним из способов устранения этой проблемы является использование правил подготовки узлов для автоматической настройки интерфейсов в указанных сетевых пулах.
Дополнительные сведения см. в Руководстве по администрированию PowerScale OneFS 9.14.0.0 с помощью CLI. Для OneFS 8.0.0.x см. сведения, начиная со стр. 537 в разделе Управление правилами выделения ресурсов сети.
Additional Information
В lsass Может потребоваться перезагрузка. Эта команда выполняется для каждого узла.
# /usr/likewise/bin/lwsm restart lsass