SyncIQ-politikker mislykkes "Ingen node på kildeklyngen kunne oprette forbindelse til destinationsklyngen"
Summary: SyncIQ-politikker mislykkes med fejlen "Ingen node på kildeklyngen kunne oprette forbindelse til destinationsklyngen" på OneFS 9.1+. Dette skyldes, at flaget "kryptering påkrævet" automatisk indstilles til "ja". ...
Symptoms
SyncIQ-kilden eller destinationsklyngen er for nylig blevet opgraderet til OneFS 9.1.0 eller nyere.
Alle politikker mislykkes med fejl: No node on source cluster was able to connect to target cluster.
SyncIQ-loggen /var/log/isi_migrate.log Viser meddelelsen "Forsøg på at køre en ikke-krypteret":
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundær: Source 1XX.1XX.1.69 forsøger at køre en ikke-krypteret synkronisering, mens det globale påkrævede flag er angivet.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) sidste besked gentaget 5 gange
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: sekundær: Source 1XX.1XX.1.69 forsøger at køre en ikke-krypteret synkronisering, mens det globale påkrævede flag er angivet.
Cause
I OneFS 9.1 og nyere indstiller SyncIQ det påkrævede krypteringsflag til ja som standard:
# isi synkroniseringsindstillinger vis
Service: på
kildeundernet: -
Kilde Pool: -
Force Interface: Uden
begrænsning af målnetværk: Intet
Tw Chkpt-interval: -
Anmeld maks. alder: 1 års
rapportmaksimumantal: RPO-advarsler for 2000
:
Ja maks. antal samtidige job: 32
Reservering af båndbredde Procent:
1 reservering af båndbredde Absolut: -
Kryptering påkrævet: Ja
Klyngecertifikat-id:
OCSP-udstedercertifikat-id:
OCSP-adresse:
Krypteringskrypteringsliste:
Genforhandlingsperiode: 8 timers
servicehistorik Maks. alder: 1 års
servicehistorik Maks. antal: 2000
Brug medarbejdere pr. node: Nej
Resolution
Der er to muligheder for at løse dette problem.
-
Konfigurer politikker til at bruge kryptering. Se KB-artikel 21507: Isilon OneFS: Sådan konfigureres SyncIQ-politikker til at bruge SSL-kryptering
-
Skift det krævede krypteringsflag i SyncIQ.
isi sync settings modify --encryption-required=false
btestin-1# visning af isi-synkroniseringsindstillinger
Service: på
kildeundernet: -
Kilde Pool: -
Force Interface: Uden
begrænsning af målnetværk: Intet
Tw Chkpt-interval: -
Anmeld maks. alder: 1 års
rapportmaksimumantal: RPO-advarsler for 2000
:
Ja maks. antal samtidige job: 16
Reservering af båndbredde Procent:
1 reservering af båndbredde Absolut: -
Kryptering påkrævet: Nej
Klyngecertifikat-id:
OCSP-udstedercertifikat-id:
OCSP-adresse:
Krypteringskrypteringsliste:
Genforhandlingsperiode: 8 timers
servicehistorik Maks. alder: 1 års
servicehistorik Maks. antal: 2000
Brug medarbejdere pr. node: Nej