PowerScale OneFS: OneFS öncesi 9.5'ten 9.5'e yükseltme sırasında tüm düğümlerde LDAP çevrimdışı
Summary: OneFS 9.4 veya öncesi sürümlerden OneFS 9.5'e yükseltme yaparken Basit Dizin Erişim Protokolü (LDAP) çevrimdışı olarak görünebilir ve BIND için kullanılan hesap kilitli olarak görünebilir. ...
Symptoms
OneFS 9.4 veya öncesinden OneFS 9.5'e yükseltme işlemi sırasında LDAP'nin tüm düğümler için çevrimdışı görünme ihtimali vardır.
Aşağıdakine benzer mesajlar şurada görülür: /var/log/lsassd.log Belirli bir düğümde:
ClusterName-2(id2) lsass[6461]: [lsass] Failed to bind to LDAP server as 'BindAccount', [Error 49, Invalid credentials] ClusterName-2(id2) lsass[6461]: [lsass] Failed connect to ldap server: ldap://LDAPFQDN. Error code: 40330 (symbol: LW_ERROR_LDAP_INVALID_CREDENTIALS). Marking server as denylist.
LDAP tarafında kontrol yapılırken BIND için kullanılan hesap, çok sayıda başarısız parola denemesi nedeniyle kilitli olarak görünüyor.
Cause
OneFS 9.5'te aşağıdakiler için kullanılan parola BIND şuradan taşındı: gconfig anahtar yöneticiye. Ancak, LSASS yüklemeyi geçiş tamamlanmadan önce bitirebilir ve bu da aşağıdakilere yol açabilir: NULL için saklanıyor BindPW Anahtar Yöneticisi'nde. Küme daha sonra şunları dener BIND kullanarak LDAP sunucusuna NULL parolasını değiştirmenizi önerir.
Resolution
BIND için kullanılan LDAP tarafındaki hesabın kilidinin açılması erişimi geri yükler. lsass yenilendikten sonra parola anahtar yöneticisinden başarıyla okunduğu için bu sorun gelecekteki kod yükseltmelerini etkilememelidir.
Aşağıdaki OneFS sürümlerinden herhangi birine yükseltme, Anahtar Yöneticisinden okuma başarısız olursa yeniden çalışma uygulandığından sorunu önleyecektir:
- OneFS 9.5.1.0
- OneFS 9.7.1.1
- OneFS 9.8.0.1