SyncIQ-principer misslyckas "Ingen nod i källklustret kunde ansluta till målklustret"
Summary: SyncIQ-policyer misslyckas med felet "Ingen nod i källklustret kunde ansluta till målklustret" på OneFS 9.1+. Detta beror på att flaggan "kryptering krävs" automatiskt ställs in på "ja". ...
Symptoms
SyncIQ-käll- eller målkluster uppgraderades nyligen till OneFS 9.1.0 eller senare.
Alla principer misslyckas med felet: No node on source cluster was able to connect to target cluster.
SyncIQ-loggen /var/log/isi_migrate.log Visar meddelandet "försöker köra ett okrypterat":
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundär: Källa 1XX.1XX.1.69 försöker köra en okrypterad synkronisering medan den globala obligatoriska flaggan är inställd.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) sista meddelandet upprepas 5 gånger
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundär: Källa 1XX.1XX.1.69 försöker köra en okrypterad synkronisering medan den globala obligatoriska flaggan är inställd.
Cause
I OneFS 9.1 och senare ställer SyncIQ in flaggan för kryptering som krävs till yes som standard:
# vyn för isi-synkroniseringsinställningar
Tjänst: på
källundernät: -
Källpool: -
Tvinga gränssnitt: Ingen
begränsning av målnätverk: Inget
tw chkpt-intervall: -
Rapportera maxålder: 1 års
rapport max antal: 2000
RPO-varningar:
Ja Maximalt antal samtidiga jobb: 32
Reserverad bandbredd i procent:
1 Reserverad bandbredd Absolut: -
Kryptering krävs: Ja
Klustercertifikat-ID:
Certifikat-ID för OCSP-utfärdare:
OCSP-adress:
Krypteringschifferlista:
Omförhandlingsperiod: 8H
Servicehistorik Max ålder: 1 års
servicehistorik Maximalt antal: 2000
Använd arbetare per nod: Nej
Resolution
Det finns två alternativ för att lösa problemet.
-
Konfigurera principer för att använda kryptering. Se KB-artikel 21507: Isilon OneFS: Så här konfigurerar du SyncIQ-policyer för att använda SSL-kryptering
-
Ändra krypteringsflaggan som krävs i SyncIQ.
isi sync settings modify --encryption-required=false
btestin-1# vyn för ISI-synkroniseringsinställningar
Tjänst: på
källundernät: -
Källpool: -
Tvinga gränssnitt: Ingen
begränsning av målnätverk: Inget
tw chkpt-intervall: -
Rapportera maxålder: 1 års
rapport max antal: 2000
RPO-varningar:
Ja Maximalt antal samtidiga jobb: 16
Reserverad bandbredd i procent:
1 Reserverad bandbredd Absolut: -
Kryptering krävs: Nej
Klustercertifikat-ID:
Certifikat-ID för OCSP-utfärdare:
OCSP-adress:
Krypteringschifferlista:
Omförhandlingsperiod: 8H
Servicehistorik Max ålder: 1 års
servicehistorik Maximalt antal: 2000
Använd arbetare per nod: Nej