PowerScale OneFS: Monteringsforespørsel fra <klient-IP> for <bane> mislyktes
Summary: Adressering av gjentakende "Mount request from"-varsler.
Symptoms
En av de største lovbryterne er følgende varsel:
Recurring: Mount request from <Client IP Address> on <Node IP Address> for <Share> failed with errno: <2 or 13>
Ved å håndtere dette varselet på riktig måte kan vi redusere belastningen på CELOG og forbedre varslings-/hendelsesdrift og rapportering.
Cause
En klient utløser disse varslene ved å prøve å få tilgang til en delt ressurs som enten ikke finnes som en eksport, eller de har ikke tilgang til den.
Sikkerhetsskannere, InsightIQ eller Windows-klienter som kan ha NFS (Services for Network File System) aktivert, utløser vanligvis disse varslene.
Resolution
For å kunne håndtere disse varslene på riktig måte, må vi avgjøre hvem som har tilgang til den oppgitte delingen fra den aktuelle klientens IP-adresse:
# isi event events list | grep "Mount.*fail" | awk '{print $10}' | sort | uniq -c | sort -rn
110 xxx.xxx.xxx.57
63 xxx.xxx.xxx.63
61 xxx.xxx.xxx.54
39 xxx.xxx.xxx.55
37 xxx.xxx.xxx.250
37 xxx.xxx.xxx.240
24 xxx.xxx.xxx.61
23 xxx.xxx.xxx.65
22 xxx.xxx.xxx.44
20 xxx.xxx.xxx.45
19 xxx.xxx.xxx.56
16 xxx.xxx.xxx.62
Og fiaskoen de opplever:
# isi event events list | grep "Mount.*fail" |awk '{print $NF}' | sort | uniq -c|sort -rn
876 STATUS_NOT_FOUND
63 STATUS_ACCESS_DENIED
Med informasjonen ovenfor kan du finne ut hvem som prøver å få tilgang til eksporten, og hvorfor den mislykkes, og dermed generere en hendelse.
Hvis det ikke er mulig å adressere de aktuelle klientene, kan varslene skjules fra og med OneFS 9.3 og nyere.
I webgrensesnittet kan dette gjøres under Hendelser og varsler ->Varslingsbehandling ->Søk etter montering i hendelsestype-ID.
Fra CLI kan følgende kommando brukes:
# isi event suppress modify --suppress=true --id=400130001
Hendelses-ID kan sees i følgende dokument på side 54.