PowerFlex 4.X. В системах MDS отображается пустое состояние
Summary: В этой статье рассказывается об устранении проблем с инвентаризацией в системе MDS PowerFlex, вызванных отсутствием IP-адресов MDM, на что указывают журналы MDS kubectl и журналы LIA в MDM. ...
Symptoms
- MDS PowerFlex Перечень систем не отображается.
- Журналы kubectl MDS показывают ошибку 404 при попытке получить MdmIps от диспетчера LCM, утверждая, что
mdm.ip.addressesотсутствует и не может подключиться к кластеру.
23:21:28.383 [|https-openssl-nio-443-exec-4] INFO c.e.s.s.services.GeneralServiceImp - Can't fetch MdmIps from LCM manager at https://thin-deployer:9433/asm/device/mdm_cluster_info?certname=scaleio-block-legacy-gateway-mds. Request returned response code 404, respons e message: Not Found 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.services.GeneralServiceImp - mdm.ip.addresses is missing 23:21:28.383 [|https-openssl-nio-443-exec-4] INFO c.e.s.s.services.GeneralServiceImp - Got Cluster IPs 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.s.ConnectionServiceImpl - Failed connecting to cluster 23:21:28.383 [|https-openssl-nio-443-exec-4] ERROR c.e.s.s.r.SystemRepositoryImpl - com.emc.s3g.scaleio.common.gateway.ScaleIORemoteRuntimeException: Failed connecting to cluster: no MDM IP is set
- Журналы LIA на MDM указывают на сбой при выполнении
scli --reset_management_trust, вероятно, из-заmgmt_ca.pemСертификат не добавляется в хранилище доверенных сертификатов MDM.
2024/01/03 18:06:18.061168 MED:7f905831bdb0:liaCmd_ResetMgmtTrust:05502: Executing command : scli --reset_management_trust --mdm_port 8611 --i_am_sure 2024/01/03 18:06:18.377107 LOW:7f905831bdb0:liaCmd_ResetMgmtTrust:05508: Run command [scli --reset_management_trust --mdm_port 8611 - -i_am_sure] returned Value: 1 [0-is success] 2024/01/03 18:06:18.377119 LOW:7f905831bdb0:liaCmd_ResetMgmtTrust:05539: MDM Reset Security command failed, cmdRc = 1
Cause
mgmt_ca.pem В частности, сертификат должен быть правильно установлен в хранилище доверенных сертификатов MDM, чтобы гарантировать успешное получение IP-адреса MDM во время импорта. Если этот сертификат не распознается, это приведет к проблемам с подключением и последующим проблемам с инвентаризацией.Resolution
1. Проверьте файлы конфигурации MDM:
Перейти к.
/opt/emc/scaleio/mdm/cfg
И перечислите сертификаты, чтобы убедиться, что они созданы.
Проверьте наличие сертификата mgmt_ca.pem и последние несколько символов. 2. Обновите хранилище доверия интерфейса командной строки:
cat /root/.scli/cli_truststore.pem
Если сертификат mgmt_ca.pem не найден в хранилище доверия интерфейса командной строки, добавьте его с помощью.
scli --add_certificate --certificate_file /opt/emc/scaleio/mdm/cfg/mgmt_ca.pem.
3. Распределите сертификат между MDM:
Убедитесь, что mgmt_ca. Сертификат PEM присутствует на всех MDM, за исключением тай-брейка.
4. Удаление и повторное добавление шлюза MDS:
Временно удалите шлюз MDS со страницы ресурсов для устранения неполадок.
5- Резервные сертификаты:
Создайте резервные копии mgmt_ca.pem и mdm_mno_certificate.pem с помощью команды cp.
cp mgmt_ca.pem mgmt_ca.pem.bk cp mdm_mno_certificate.pem mdm_mno_certificate.pem.bk
6- Заново откройте для себя MDS:
Выполнив все шаги, повторно откройте MDS, чтобы ВОССТАНОВИТЬ ПРАВИЛЬНУЮ РАБОТУ СИСТЕМЫ.