Policy SyncIQ non riuscite: "Nessun nodo nel cluster di origine è stato in grado di connettersi al cluster di destinazione"
Summary: Le policy SyncIQ hanno esito negativo con errore "No node on source cluster was able to connect to target cluster" in OneFS 9.1+. Ciò è dovuto al fatto che il flag "encryption required" viene impostato automaticamente su "yes". ...
Symptoms
Il cluster di origine o di destinazione SyncIQ è stato aggiornato di recente a OneFS 9.1.0 o versione successiva.
Tutte le policy hanno esito negativo con errore: No node on source cluster was able to connect to target cluster.
Il registro SyncIQ /var/log/isi_migrate.log Viene visualizzato il messaggio "Tentativo di eseguire una crittografia non crittografata":
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: secondario: L'origine 1XX.1XX.1.69 sta tentando di eseguire una sincronizzazione non crittografata mentre è impostato il flag globale richiesto.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) ultimo messaggio ripetuto 5 volte
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: secondario: L'origine 1XX.1XX.1.69 sta tentando di eseguire una sincronizzazione non crittografata mentre è impostato il flag globale richiesto.
Cause
In OneFS 9.1 e versioni successive, SyncIQ imposta il flag di crittografia richiesta su yes per impostazione predefinita:
# vista impostazioni di sincronizzazione
isi Servizio: nella
subnet di origine: -
Pool di origine: -
Interfaccia di forza: Nessuna
limitazione della rete di destinazione: Nessun
intervallo tw chkpt: -
Età massima report: Numero massimo report a 1 anno
: Avvisi RPO 2000
:
Sì Numero massimo di processi simultanei: 32
Percentuale di riserva di prenotazione larghezza di banda:
1 Prenotazione di larghezza di banda Reserve Absolute: Crittografia
richiesta: Sì
ID certificato cluster:
ID certificato dell'autorità di emissione OCSP:
Indirizzo OCSP:
Elenco di crittografia crittografata:
Periodo di rinegoziazione: 8 ore
di cronologia del servizio Età massima: Numero massimo di anni
di cronologia dei servizi: 2.000
worker per nodo: No
Resolution
Esistono due opzioni per risolvere questo problema.
-
Configurare le policy per l'utilizzo della crittografia. Consultare l'articolo 21507 della Knowledge Base: Isilon OneFS: Come configurare le policy SyncIQ per l'utilizzo della crittografia SSL
-
Modificare il flag di crittografia richiesta in SyncIQ.
isi sync settings modify --encryption-required=false
btestin-1# vista
impostazioni di sincronizzazione isi Servizio: sulla
subnet di origine: -
Pool di origine: -
Interfaccia di forza: Nessuna
limitazione della rete di destinazione: Nessun
intervallo tw chkpt: -
Età massima report: Numero massimo report a 1 anno
: Avvisi RPO 2000
:
Sì Numero massimo di processi simultanei: 16
Percentuale di riserva per prenotazione di larghezza di banda:
1 Prenotazione di larghezza di banda Reserve Absolute: Crittografia
richiesta: No
ID certificato cluster:
ID certificato dell'autorità di emissione OCSP:
Indirizzo OCSP:
Elenco di crittografia crittografata:
Periodo di rinegoziazione: 8 ore
di cronologia del servizio Età massima: Numero massimo di anni
di cronologia dei servizi: 2.000
worker per nodo: No