PowerFlex 4.X: MDS-Systeme werden als leer angezeigt
Summary: Dieser Artikel führt Sie durch die Behebung von Bestandsproblemen im MDS PowerFlex-System, die durch fehlende MDM-IP-Adressen verursacht werden, wie durch MDS-kubectl-Protokolle und LIA-Protokolle auf den MDMs angegeben. ...
Symptoms
- Der Bestand des MDS PowerFlex-Systems wird nicht angezeigt.
- MDS-kubectl-Protokolle zeigen einen 404-Fehler an, wenn versucht wird, MdmIps vom LCM-Manager abzurufen, der besagt, dass
mdm.ip.addressesfehlt und kann keine Verbindung zum Cluster herstellen.
23:21:28.383 [|https-openssl-nio-443-exec-4] INFO c.e.s.s.services.GeneralServiceImp - Can't fetch MdmIps from LCM manager at https://thin-deployer:9433/asm/device/mdm_cluster_info?certname=scaleio-block-legacy-gateway-mds. Request returned response code 404, respons e message: Not Found 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.services.GeneralServiceImp - mdm.ip.addresses is missing 23:21:28.383 [|https-openssl-nio-443-exec-4] INFO c.e.s.s.services.GeneralServiceImp - Got Cluster IPs 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.s.ConnectionServiceImpl - Failed connecting to cluster 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.r.SystemRepositoryImpl - com.emc.s3g.scaleio.common.gateway.ScaleIORemoteRuntimeException: Failed connecting to cluster: no MDM IP is set
- LIA-Protokolle auf MDMs weisen auf Fehler bei der Ausführung hin
scli --reset_management_trust, was wahrscheinlich auf diemgmt_ca.pemZertifikat wird nicht zum MDM-Truststore hinzugefügt.
2024/01/03 18:06:18.061168 MED:7f905831bdb0:liaCmd_ResetMgmtTrust:05502: Executing command : scli --reset_management_trust --mdm_port 8611 --i_am_sure 2024/01/03 18:06:18.377107 LOW:7f905831bdb0:liaCmd_ResetMgmtTrust:05508: Run command [scli --reset_management_trust --mdm_port 8611 - -i_am_sure] returned Value: 1 [0-is success] 2024/01/03 18:06:18.377119 LOW:7f905831bdb0:liaCmd_ResetMgmtTrust:05539: MDM Reset Security command failed, cmdRc = 1
Cause
mgmt_ca.pem Insbesondere muss das Zertifikat im MDM-Truststore korrekt eingerichtet werden, um einen erfolgreichen Abruf der MDM-IP-Adresse während des Imports zu gewährleisten. Wenn dieses Zertifikat nicht erkannt wird, führt dies zu Verbindungsproblemen und in der Folge zu Bestandsproblemen.Resolution
1. Überprüfen Sie die MDM-Konfigurationsdateien:
Gehe zu.
/opt/emc/scaleio/mdm/cfg
Und listen Sie die Zertifikate auf, um sicherzustellen, dass sie erzeugt werden.
Überprüfen Sie das Vorhandensein des mgmt_ca.pem-Zertifikats und die letzten Zeichen. 2. Aktualisieren Sie den CLI-Truststore:
cat /root/.scli/cli_truststore.pem
Wenn das mgmt_ca.pem-Zertifikat nicht im CLI-Vertrauensspeicher gefunden wird, fügen Sie es mit hinzu.
scli --add_certificate --certificate_file /opt/emc/scaleio/mdm/cfg/mgmt_ca.pem.
3. Verteilen Sie das Zertifikat auf MDMs:
Stellen Sie sicher, dass die mgmt_ca. Das PEM-Zertifikat ist auf allen MDMs vorhanden, mit Ausnahme des Tiebreakers.
4. Entfernen Sie das MDS-Gateway und fügen Sie es erneut hinzu:
Entfernen Sie das MDS-Gateway vorübergehend auf der Ressourcenseite für das Troubleshooting.
5 – Sicherungszertifikate:
Erstellen Sie Backups von mgmt_ca.pem und mdm_mno_certificate.pem mithilfe des Befehls cp.
cp mgmt_ca.pem mgmt_ca.pem.bk cp mdm_mno_certificate.pem mdm_mno_certificate.pem.bk
6 – Erneutes Ermitteln von MDS:
Sobald alle Schritte abgeschlossen sind, ermitteln Sie den MDS erneut, um die ordnungsgemäße Systemfunktionalität wiederherzustellen.