ECS: Latentie die optreedt bij aanmelding of authenticatie bij een specifiek knooppunt
Summary: Latentie of trage reactie die optreedt bij het aanmelden bij een systeem met behulp van ssh of het uitvoeren van opdrachten die verificatie vereisen voor een externe sessie.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Bij het maken van een ssh-verbinding met een knooppunt, het uitvoeren van sudo of een andere opdracht waarvoor authenticatie is vereist, treedt er vertraging op. Na de vertraging wordt de opdracht normaal uitgevoerd. Het knooppunt wordt niet zwaar belast en de uptime vertoont normale belastingsgemiddelden.
Als uitgebreidheid is ingeschakeld voor een ssh-verbinding met -vvv, treedt de aanmeldvertraging op na "pledge: exec"
Voorbeeld:
Na een pauze van 20+ seconden gaat het inloggen normaal verder.
Op het knooppunt met het probleem als de status van de dbus-service wordt gecontroleerd, worden time-outs gemeld:
Vergelijkbare time-outberichten zijn te vinden in /var/log/messages
Als uitgebreidheid is ingeschakeld voor een ssh-verbinding met -vvv, treedt de aanmeldvertraging op na "pledge: exec"
Voorbeeld:
admin:~> ssh 169.254.1.2 -vvv OpenSSH_7.2p2, OpenSSL 1.0.2p-fips 14 Aug 2018 debug1: Reading configuration data /home/admin/.ssh/config debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 25: Applying options for * debug2: resolving "169.254.1.2" port 22 debug2: ssh_connect_direct: needpriv 0 debug1: Connecting to 169.254.1.2 [169.254.1.2] port 22. debug1: Connection established. ... <truncated debugging> debug3: ssh_session2_open: channel_new: 0 debug2: channel 0: send open debug3: send packet: type 90 debug1: Requesting no-more-sessions@openssh.com debug3: send packet: type 80 debug1: Entering interactive session. debug1: pledge: exec
Na een pauze van 20+ seconden gaat het inloggen normaal verder.
Op het knooppunt met het probleem als de status van de dbus-service wordt gecontroleerd, worden time-outs gemeld:
admin:~> sudo systemctl status dbus
● dbus.service - D-Bus System Message Bus
Loaded: loaded (/usr/lib/systemd/system/dbus.service; static; vendor preset: disabled)
Active: active (running) since Fri 2024-01-23 04:56:00 UTC; 1 months 2 days ago
Docs: man:dbus-daemon(1)
Main PID: 3060 (dbus-daemon)
Tasks: 1 (limit: 512)
Memory: 5.8M
CPU: 10h 45min 897ms
CGroup: /system.slice/dbus.service
└─3060 /bin/dbus-daemon --system --address=systemd: --nofork --nopidfile --systemd-activation
Mar 22 18:28:54 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30000ms)
Mar 22 18:28:54 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30000ms)
Mar 22 18:28:54 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30000ms)
Mar 22 18:28:54 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30000ms)
Mar 22 18:28:54 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30000ms)
Mar 22 18:28:54 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30000ms)
Mar 22 18:29:22 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30009ms)
Mar 22 18:29:24 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30002ms)
Mar 22 18:29:54 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30000ms)
Mar 22 18:30:01 <ecs-node-fqdn> dbus[3060]: [system] Connection has not authenticated soon enough, closing it (auth_timeout=30000ms, elapsed: 30000ms)
Vergelijkbare time-outberichten zijn te vinden in /var/log/messages
Cause
Er is een verbindingslimiet voor de dbus-service bereikt die vertraging veroorzaakt bij het aanmelden en/of de authenticatie
Resolution
Dit probleem kan worden opgelost door de dbus-service opnieuw op te starten en ook, voor primaire knooppunten: de dnsmasq-service. Er wordt geen impact verwacht, maar vraag indien nodig om goedkeuring van de klant.
Vanaf het knooppunt met het probleem start u dbus opnieuw met de opdracht:
Nadat de opdracht is voltooid, controleert u de status van de dbus-service om er zeker van te zijn dat deze "active (running)" is door de onderstaande opdracht uit te voeren:
Als het knooppunt een primair knooppunt is (meestal knooppunt 1) is het ook nodig om dnsmasq opnieuw te starten met de opdracht:
Controleer na het opnieuw starten van dnsmasq of de service "active (running)" is met behulp van de opdracht:
Nadat de services opnieuw zijn gestart, test u de toegang tot het knooppunt met behulp van ssh of door een sudo-opdracht uit te voeren om te zien of de vertraging is opgelost.
Vanaf het knooppunt met het probleem start u dbus opnieuw met de opdracht:
sudo systemctl restart dbus admin:~> sudo systemctl restart dbusEr wordt geen uitvoer verwacht van deze opdracht.
Nadat de opdracht is voltooid, controleert u de status van de dbus-service om er zeker van te zijn dat deze "active (running)" is door de onderstaande opdracht uit te voeren:
sudo systemctl status dbus
admin ~> sudo systemctl status dbus
● dbus.service - D-Bus System Message Bus
Loaded: loaded (/usr/lib/systemd/system/dbus.service; static; vendor preset: disabled)
Active: active (running) since Fri 2024-07-19 18:07:00 UTC; 5s ago
Docs: man:dbus-daemon(1)
Main PID: 19340 (dbus-daemon)
Tasks: 1 (limit: 512)
Memory: 884.0K
CPU: 22ms
CGroup: /system.slice/dbus.service
└─19340 /bin/dbus-daemon --system --address=systemd: --nofork --nopidfile --systemd-activation
Als het knooppunt een primair knooppunt is (meestal knooppunt 1) is het ook nodig om dnsmasq opnieuw te starten met de opdracht:
sudo systemctl restart dnsmasq admin:~> sudo systemctl restart dnsmasqEr wordt geen uitvoer verwacht van deze opdracht.
Controleer na het opnieuw starten van dnsmasq of de service "active (running)" is met behulp van de opdracht:
sudo systemctl status dnsmasq
admin~> sudo systemctl status dnsmasq
● dnsmasq.service - DNS caching server.
Loaded: loaded (/usr/lib/systemd/system/dnsmasq.service; disabled; vendor preset: disabled)
Drop-In: /run/systemd/generator/dnsmasq.service.d
└─50-insserv.conf-$named.conf
Active: active (running) since Fri 2024-07-19 18:14:47 UTC; 2s ago
Process: 61272 ExecStartPre=/usr/sbin/dnsmasq --test (code=exited, status=0/SUCCESS)
Main PID: 61297 (dnsmasq)
Tasks: 1 (limit: 512)
Memory: 2.1M
CPU: 8ms
CGroup: /system.slice/dnsmasq.service
└─61297 /usr/sbin/dnsmasq --log-async --enable-dbus --keep-in-foreground
Nadat de services opnieuw zijn gestart, test u de toegang tot het knooppunt met behulp van ssh of door een sudo-opdracht uit te voeren om te zien of de vertraging is opgelost.
Affected Products
ECS, ECS Appliance, ECS Appliance Gen 1, ECS Appliance Gen 2, ECS Appliance Gen 3, ECS Appliance Hardware Gen1 U-Series, ECS Appliance Hardware Gen1 C-Series, ECS Appliance Hardware Gen2 C-Series, ECS Appliance Hardware Gen2 D-Series
, ECS Appliance Hardware Gen2 U-Series
...
Products
ECS Appliance Hardware Gen3 EX5000, ECS Appliance Hardware Gen3 EX300, ECS Appliance Hardware Gen3 EX3000, ECS Appliance Hardware Gen3 EX500, ECS Appliance Hardware Gen3 EXF900, ECS Appliance Hardware Series, ECS Appliance Software with Encryption
, ECS Appliance Software without Encryption, ECS Software
...
Article Properties
Article Number: 000227096
Article Type: Solution
Last Modified: 02 Aug 2024
Version: 1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.