Політики SyncIQ не працюють: «Жоден вузол на кластері джерела не зміг підключитися до цільового кластера»
Summary: Політики SyncIQ завершують роботу з помилкою «Жоден вузол на кластері джерела не зміг підключитися до цільового кластера» на OneFS 9.1+. Це пов'язано з тим, що прапорець «потрібне шифрування» автоматично встановлюється на «так». ...
Symptoms
Джерельний або цільовий кластер SyncIQ нещодавно був оновлений до OneFS 9.1.0 або новішої версії.
Усі політики зазнають невдачі з помилкою: No node on source cluster was able to connect to target cluster.
Журнал SyncIQ /var/log/isi_migrate.log Показує повідомлення "Спроба запустити незашифроване":
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: вторинний: Джерело 1XX.1XX.1.69 намагається виконати незашифровану синхронізацію, коли встановлено глобальний прапорець required.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) останнє повідомлення повторено 5 разів
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: вторинне: Джерело 1XX.1XX.1.69 намагається виконати незашифровану синхронізацію, коли встановлено глобальний прапорець required.
Cause
У OneFS 9.1 і пізніших версіях SyncIQ за замовчуванням встановлює прапорець «Потрібне шифрування» на «Так»:
# Перегляд налаштувань
синхронізації isi Сервіс: на
підмережі джерела: -
Пул джерел: -
Інтерфейс примусової роботи: Цільова мережа без
обмежень: Інтервал без
Tw Chkpt: -
Повідомте про максимальний вік: Максимальна кількість звітів за 1Y
: 2000
RPO Оповіщення:
Так Максимальна кількість одночасних вакансій: 32
Відсоток резерву резерву пропускної здатності:
1 Абсолютний резерв резервування пропускної здатності: -
Потрібне шифрування: Так
Ідентифікатор сертифіката кластера:
Ідентифікатор сертифіката емітента OCSP:
Адреса OCSP:
Список шифрів шифрування:
Період повторних переговорів: Історія обслуговування 8H
Максимальний вік: Максимальна кількість сервісної історії за 1Y:
2000
Використовуйте працівників на вузол: Ні
Resolution
Є два варіанти вирішення цієї проблеми.
-
Налаштуйте політики для використання шифрування. Дивись статтю КБ 21507: Ісілон OneFS: Як налаштувати політики SyncIQ для використання шифрування SSL
-
Змініть прапорець «потрібне шифрування» в SyncIQ.
isi sync settings modify --encryption-required=false
btestin-1# isi sync settings view
Сервіс: на
джерелі Підмережа: -
Пул джерел: -
Інтерфейс примусової роботи: Цільова мережа без
обмежень: Інтервал без
Tw Chkpt: -
Повідомте про максимальний вік: Максимальна кількість звітів за 1Y
: 2000
RPO Оповіщення:
Так Максимальна кількість одночасних вакансій: 16
Відсоток резерву резерву пропускної здатності:
1 Абсолютний резерв резервування пропускної здатності: -
Потрібне шифрування: Ні
Ідентифікатор сертифіката кластера:
Ідентифікатор сертифіката емітента OCSP:
Адреса OCSP:
Список шифрів шифрування:
Період повторних переговорів: Історія обслуговування 8H
Максимальний вік: Максимальна кількість сервісної історії за 1Y:
2000
Використовуйте працівників на вузол: Ні