SSL-certifikatet for PowerFlex-gatewayen udløber hver 90. dag, hvilket medfører, at CSI-driveren mislykkes.
Summary: PowerFlex gateway SSL-certifikatet (Secure Sockets Layer) udløber hver 90. dag. Dette påvirker CSI-driveren (Container Storage Interface) til PowerFlex-implementeringer, der bruger dette certifikat. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Når hemmeligheden, der indeholder certifikatet, udløber, fører det til implementeringsfejl for driveren. PowerFlex-drivernodepods og controllerpods er i tilstanden "CrashLoopBackOff", fordi de ikke kan bekræfte certifikatet. Brugere kan ikke udføre klargøringen.
Cause
Denne kommando henter PowerFlex-gatewaycertifikatet. PowerFlex-gatewaycertifikatet udløber dog hver 90. dag.
openssl s_client -showcerts -connect <Gateway IP:Port> </dev/null 2>/dev/null | openssl x509 -outform PEM > ca_cert_0.pem
Resolution
Løsning:
Hvis brugere oplever problemer med at få adgang til driveren på grund af et udløbet eller tilbagekaldt certifikat, kan de følge disse trin for at løse problemet:
1. Opdater certifikatet i hemmelighed ved hjælp af følgende kommando:
Disse trin er med til at sikre, at driveren kan oprette sikre forbindelser til serveren ved hjælp af det opdaterede certifikat.
Hvis hemmeligheden har et PowerFlex-gateway SSL-certifikat, og brugeren ønsker at erstatte det med Platform Root Certificate of Authority (CA):
1. Hent certifikatet (Platform Root CA) ved hjælp af denne kommando:
3. Genstart derefter driveren ved at slette driverpods. Alle pods bør være i gang, uden at nogen er i tilstanden "CrashLoopBackOff".
Opløsning:
Dette problem forventes at blive løst i PowerFlex 4.6.x.
Hvis brugere oplever problemer med at få adgang til driveren på grund af et udløbet eller tilbagekaldt certifikat, kan de følge disse trin for at løse problemet:
1. Opdater certifikatet i hemmelighed ved hjælp af følgende kommando:
kubectl create secret generic vxflexos-certs-0 -n vxflexos --from-file=cert-0=ca_cert_0.pem -o yaml --dry-run | kubectl replace -f -2. Genstart driveren for at sikre, at den senest opdaterede hemmelighed bruges til at validere det SSL-certifikat, der returneres af serveren.
Disse trin er med til at sikre, at driveren kan oprette sikre forbindelser til serveren ved hjælp af det opdaterede certifikat.
Hvis hemmeligheden har et PowerFlex-gateway SSL-certifikat, og brugeren ønsker at erstatte det med Platform Root Certificate of Authority (CA):
1. Hent certifikatet (Platform Root CA) ved hjælp af denne kommando:
kubectl get secret -n powerflex ca-key-secret -o json -o=jsonpath="{.data.tls\.crt}" | base64 -d > ./pfmp_platform_ca.crt 2. Udskift hemmeligheden.
3. Genstart derefter driveren ved at slette driverpods. Alle pods bør være i gang, uden at nogen er i tilstanden "CrashLoopBackOff".
Opløsning:
Dette problem forventes at blive løst i PowerFlex 4.6.x.
Affected Products
PowerFlex appliance R640Products
PowerFlex rack, VxFlex Ready Nodes, PowerFlex custom node, PowerFlex appliance R650, PowerFlex appliance R6525, PowerFlex appliance R660, PowerFlex appliance R6625, Powerflex appliance R750, PowerFlex appliance R760, PowerFlex appliance R7625
, PowerFlex appliance R740XD, PowerFlex appliance R7525, PowerFlex appliance R840
...
Article Properties
Article Number: 000226935
Article Type: Solution
Last Modified: 08 Nov 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.