Zásady SyncIQ selhávají při chybě "No node on source cluster was able to connect to target cluster"
Summary: Zásady SyncIQ selžou v systému OneFS 9.1+ a zobrazí se chyba "No node on source cluster was able to connect to target cluster". Důvodem je to, že příznak "Encryption required" je automaticky nastaven na "yes". ...
Symptoms
Zdrojový nebo cílový cluster SyncIQ byl nedávno upgradován na OneFS 9.1.0 nebo novější.
Všechny zásady selžou s chybou: No node on source cluster was able to connect to target cluster.
Protokol SyncIQ /var/log/isi_migrate.log Zobrazí zprávu "Attempting to run unencrypted":
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundární: Zdroj 1XX.1XX.1.69 se pokouší spustit nešifrovanou synchronizaci s nastaveným globálním požadovaným příznakem.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) poslední zpráva se opakovala 5krát
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundární: Zdroj 1XX.1XX.1.69 se pokouší spustit nešifrovanou synchronizaci s nastaveným globálním požadovaným příznakem.
Cause
V systému OneFS 9.1 a novějším nastaví aplikace SyncIQ ve výchozím nastavení příznak Encryption Required na hodnotu yes:
# isi sync settings view
Service: on
Source Subnet: -
Zdrojový fond: -
Vynutit rozhraní: Bez
omezení cílové sítě: Žádný
interval Tw Chkpt: -
Nahlásit maximální věk: Maximální počet reportů za 1 rok
: Výstrahy RPO z roku 2000
:
Ano Maximální počet souběžných úloh: 32
Procento rezervy rezervace šířky pásma:
1 rezerva šířky pásma Absolute: -
Vyžadováno šifrování: Ano
ID certifikátu clusteru:
ID certifikátu vystavitele protokolu OCSP:
Adresa OCSP:
Seznam šifrovacích šifrování:
Období opětovného vyjednávání: 8H
Servisní historie Maximální stáří: 1letá
servisní historie Maximální počet: 2000
pracovních procesů na uzel: Ne
Resolution
Tento problém lze vyřešit dvěma způsoby.
-
Nakonfigurujte zásady tak, aby používaly šifrování. Viz článek znalostní databáze 21507: Isilon OneFS: Jak nakonfigurovat zásady SyncIQ tak, aby používaly šifrování SSL
-
Změna příznaku požadovaného šifrování v softwaru SyncIQ.
isi sync settings modify --encryption-required=false
btestin-1# zobrazení
nastavení synchronizace isi Služba: ve
zdrojové podsíti: -
Zdrojový fond: -
Vynutit rozhraní: Bez
omezení cílové sítě: Žádný
interval Tw Chkpt: -
Nahlásit maximální věk: Maximální počet reportů za 1 rok
: Výstrahy RPO z roku 2000
:
Ano Maximální počet souběžných úloh: 16
Procento rezervy rezervace šířky pásma:
1 rezerva šířky pásma Absolute: -
Vyžadováno šifrování: Ne
ID certifikátu clusteru:
ID certifikátu vystavitele protokolu OCSP:
Adresa OCSP:
Seznam šifrovacích šifrování:
Období opětovného vyjednávání: 8H
Servisní historie Maximální stáří: 1letá
servisní historie Maximální počet: 2000
pracovních procesů na uzel: Ne