PowerFlex 4.X: Sistemas MDS mostrando vazio
Summary: Este artigo orienta sobre como resolver problemas de inventário no sistema Powerflex MDS causados por endereços IP do MDM ausentes, conforme indicado pelos logs kubectl do MDS e logs do LIA nos MDMs. ...
Symptoms
- O inventário do sistema Powerflex MDS não é exibido.
- Os logs kubectl do MDS mostram um erro 404 ao tentar buscar MdmIps do gerenciador de LCM, informando que
mdm.ip.addressesestá ausente e apresentando falha ao se conectar ao cluster.
23:21:28.383 [|https-openssl-nio-443-exec-4] INFO c.e.s.s.services.GeneralServiceImp - Can't fetch MdmIps from LCM manager at https://thin-deployer:9433/asm/device/mdm_cluster_info?certname=scaleio-block-legacy-gateway-mds. Request returned response code 404, respons e message: Not Found 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.services.GeneralServiceImp - mdm.ip.addresses is missing 23:21:28.383 [|https-openssl-nio-443-exec-4] INFO c.e.s.s.services.GeneralServiceImp - Got Cluster IPs 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.s.ConnectionServiceImpl - Failed connecting to cluster 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.r.SystemRepositoryImpl - com.emc.s3g.scaleio.common.gateway.ScaleIORemoteRuntimeException: Failed connecting to cluster: no MDM IP is set
- Os logs do LIA nos MDMs indicam falha na execução
scli --reset_management_trust, provavelmente devido aomgmt_ca.pemcertificado que não está sendo adicionado ao truststore do MDM.
2024/01/03 18:06:18.061168 MED:7f905831bdb0:liaCmd_ResetMgmtTrust:05502: Executing command : scli --reset_management_trust --mdm_port 8611 --i_am_sure 2024/01/03 18:06:18.377107 LOW:7f905831bdb0:liaCmd_ResetMgmtTrust:05508: Run command [scli --reset_management_trust --mdm_port 8611 - -i_am_sure] returned Value: 1 [0-is success] 2024/01/03 18:06:18.377119 LOW:7f905831bdb0:liaCmd_ResetMgmtTrust:05539: MDM Reset Security command failed, cmdRc = 1
Cause
mgmt_ca.pem O certificado, em particular, deve ser estabelecido corretamente no truststore do MDM para garantir a recuperação bem-sucedida do endereço IP do MDM durante a importação. O não reconhecimento desse certificado leva a problemas de conectividade e subsequentes problemas de inventário.Resolution
1. Verifique os arquivos de configuração do MDM:
Ir para.
/opt/emc/scaleio/mdm/cfg
E liste os certificados para garantir que eles sejam gerados.
Verifique a presença do certificado mgmt_ca.pem e os últimos caracteres. 2. Atualize o CLI Trust Store:
cat /root/.scli/cli_truststore.pem
Se o certificado mgmt_ca.pem não for encontrado no armazenamento confiável da CLI, adicione-o com.
scli --add_certificate --certificate_file /opt/emc/scaleio/mdm/cfg/mgmt_ca.pem.
3. Divulgue o certificado entre os MDMs:
Certifique-se de que o mgmt_ca. O certificado pem está presente em todos os MDMs, exceto no critério de desempate.
4. Remova e adicione novamente o gateway MDS:
Na página de recursos, remova temporariamente o gateway MDS para solução de problemas.
5. Certificados de backup:
Crie backups de mgmt_ca.pem e mdm_mno_certificate.pem usando o comando cp.
cp mgmt_ca.pem mgmt_ca.pem.bk cp mdm_mno_certificate.pem mdm_mno_certificate.pem.bk
6. Descubra novamente o MDS:
Depois que todas as etapas forem concluídas, detecte novamente o MDS para restabelecer a funcionalidade adequada do sistema.