SyncIQ-policyer mislykkes «Ingen node på kildeklyngen kunne koble til målklyngen»
Summary: SyncIQ-policyer mislykkes med feilen «Ingen node på kildeklyngen kunne koble til målklyngen» på OneFS 9.1+. Dette skyldes at flagget "kryptering kreves" automatisk er satt til "ja".
Symptoms
SyncIQ-kilden eller målklyngen ble nylig oppgradert til OneFS 9.1.0 eller nyere.
Alle policyer mislykkes med feil: No node on source cluster was able to connect to target cluster.
SyncIQ-loggen /var/log/isi_migrate.log Viser meldingen "Forsøker å kjøre en ukryptert":
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundær: Kilde 1XX.1XX.1.69 forsøker å kjøre en ukryptert synkronisering mens det globale påkrevde flagget er angitt.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) siste melding gjentatt 5 ganger
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundær: Kilde 1XX.1XX.1.69 forsøker å kjøre en ukryptert synkronisering mens det globale påkrevde flagget er angitt.
Cause
I OneFS 9.1 og nyere setter SyncIQ det påkrevde krypteringsflagget til ja som standard:
# isi sync settings view
Service: på
Source Subnet: -
Kilde Pool: -
Force grensesnitt: Ingen
begrensning av målnettverk: No
tw chkpt intervall: -
Rapporter maks alder: Ett års
maks. antall rapporter: 2000
RPO-varsler:
Ja maks samtidige jobber: 32
Båndbredde Reservasjon Reserve Prosent:
1 Båndbredde Reservasjon Reserve Absolute: -
Kryptering kreves: Ja
Klyngesertifikat-ID:
Sertifikat-ID for OCSP-utsteder:
OCSP-adresse:
Krypteringschifferliste for kryptering:
Reforhandlingsperiode: 8H
servicehistorikk Maks alder: Ett års
servicehistorikk maks. antall: 2000
bruksarbeidere per node: Nei
Resolution
Det er to alternativer for å løse dette problemet.
-
Konfigurer policyer for å bruke kryptering. Se KB-artikkel 21507: Isilon OneFS: Slik konfigurerer du SyncIQ-policyer for å bruke SSL-kryptering
-
Endre krypteringsflagget som kreves i SyncIQ.
isi sync settings modify --encryption-required=false
btestin-1# isi sync settings view
Service: on
Source Subnet: -
Kilde Pool: -
Force grensesnitt: Ingen
begrensning av målnettverk: No
tw chkpt intervall: -
Rapporter maks alder: Ett års
maks. antall rapporter: 2000
RPO-varsler:
Ja maks samtidige jobber: 16
Båndbredde Reservasjon Reserve Prosent:
1 Båndbredde Reservasjon Reserve Absolute: -
Kryptering kreves: Nei
Klyngesertifikat-ID:
Sertifikat-ID for OCSP-utsteder:
OCSP-adresse:
Krypteringschifferliste for kryptering:
Reforhandlingsperiode: 8H
servicehistorikk Maks alder: Ett års
servicehistorikk maks. antall: 2000
bruksarbeidere per node: Nei