Zásady SyncIQ selhávají při chybě "No node on source cluster was able to connect to target cluster"
Summary: Zásady SyncIQ selžou s chybou "No node on source cluster was able to connect to target cluster on OneFS 9.1 a novějších verzích". Důvodem je to, že příznak Encryption Required je automaticky nastaven na hodnotu yes. ...
Symptoms
Zdrojový nebo cílový cluster SyncIQ byl nedávno upgradován na OneFS 9.1.0 nebo novější.
Všechny zásady selžou s touto chybou: No node on source cluster was able to connect to target cluster.
Protokol SyncIQ /var/log/isi_migrate.log zobrazuje attempting to run an unencrypted sync Zprávu:
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundární: Zdroj 1XX.1XX.1.69 se pokouší spustit nešifrovanou synchronizaci s nastaveným globálním požadovaným příznakem.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) poslední zpráva se opakovala 5krát
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundární: Zdroj 1XX.1XX.1.69 se pokouší spustit nešifrovanou synchronizaci s nastaveným globálním požadovaným příznakem.
Cause
V systému OneFS 9.1 a novějším nastavuje aplikace SyncIQ Encryption Required Příznak na Yes Ve výchozím nastavení:
# isi sync settings view
Service: on
Source Subnet: -
Zdrojový fond: -
Vynutit rozhraní: Bez
omezení cílové sítě: Žádný
interval Tw Chkpt: -
Nahlásit maximální věk: Maximální počet reportů za 1 rok
: Výstrahy RPO z roku 2000
:
Ano Maximální počet souběžných úloh: 32
Procento rezervy rezervace šířky pásma:
1 rezerva šířky pásma Absolute: -
Vyžadováno šifrování: Ano
ID certifikátu clusteru:
ID certifikátu vystavitele protokolu OCSP:
Adresa OCSP:
Seznam šifrovacích šifrování:
Období opětovného vyjednávání: 8H
Servisní historie Maximální stáří: 1letá
servisní historie Maximální počet: 2000
pracovních procesů na uzel: Ne
Resolution
Tento problém lze vyřešit dvěma způsoby.
-
Nakonfigurujte zásady tak, aby používaly šifrování. Viz článek znalostní databáze: Isilon OneFS: Jak nakonfigurovat zásady SyncIQ tak, aby používaly šifrování SSL
-
Změňte nastavení
Encryption Requiredv SyncIQ.
isi sync settings modify --encryption-required=false :
btestin-1# zobrazení
nastavení synchronizace isi Služba: ve
zdrojové podsíti: -
Zdrojový fond: -
Vynutit rozhraní: Bez
omezení cílové sítě: Žádný
interval Tw Chkpt: -
Nahlásit maximální věk: Maximální počet reportů za 1 rok
: Výstrahy RPO z roku 2000
:
Ano Maximální počet souběžných úloh: 16
Procento rezervy rezervace šířky pásma:
1 rezerva šířky pásma Absolute: -
Vyžadováno šifrování: Ne
ID certifikátu clusteru:
ID certifikátu vystavitele protokolu OCSP:
Adresa OCSP:
Seznam šifrovacích šifrování:
Období opětovného vyjednávání: 8H
Servisní historie Maximální stáří: 1letá
servisní historie Maximální počet: 2000
pracovních procesů na uzel: Ne