SyncIQポリシーが失敗し、「ソース クラスターのどのノードもターゲット クラスターに接続できませんでした」
Summary: OneFS 9.1+でSyncIQポリシーが失敗し、「ソース クラスター上のノードがターゲット クラスターに接続できませんでした」というエラーが表示されます。 これは、「暗号化が必要」フラグが自動的に「yes」に設定されるためです。
Symptoms
SyncIQソースまたはターゲット クラスターが最近OneFS 9.1.0以降にアップグレードされました
すべてのポリシーが次のエラーで失敗します。 No node on source cluster was able to connect to target cluster.
SyncIQログ /var/log/isi_migrate.log 「暗号化されていないタスクを実行しようとしています」というメッセージが表示されます。
2021-01-27T18:41: 05Z <3.3> btestin-1(id1)isi_migrate [33253]:セカンダリ: 送信元1XX.1XX.1.69が、グローバル必須フラグが設定されている間に暗号化されていない同期を実行しようとしています。
2021-01-27T18:41: 36Z <3.3> btestin-1(id1)の最後のメッセージが5回繰り返されました
2021-01-27T19:05:27Z <3.3> btestin-1(id1)isi_migrate[33253]:セカンダリ: ソース1XX.1XX.1.69は、global requiredフラグが設定されている間に、暗号化されていない同期を実行しようとしています。
Cause
OneFS 9.1以降では、SyncIQはデフォルトで暗号化が必要なフラグをyesに設定します。
# isi sync settings view
Service: on
Source Subnet: -
ソース プール: -
Forceインターフェイス: いいえ
ターゲット ネットワークを制限します。いいえ
Tw Chkpt間隔: -
レポートの最大経過時間: 1年間の
レポートの最大数: 2000
RPOアラート: はい
最大同時ジョブ数: 32
Bandwidth Reservation Reserve Percentage: 1
Bandwidth Reservation Reserve Absolute: -
暗号化が必要: はい
クラスター証明書ID:
OCSP発行者証明書ID:
OCSPアドレス:
暗号化暗号リスト:
再交渉期間: 8H
サービス履歴の最大経過時間: 1年間の
サービス履歴最大数: 2000
ノードあたりのワーカーの使用: No
Resolution
この問題に対処するには、2つのオプションがあります。
-
暗号化を使用するようにポリシーを構成します。KB記事21507:「Isilon OneFS:SSL暗号化を使用するようにSyncIQポリシーを設定する方法
-
SyncIQで 暗号化が必要フラグを変更します。
isi sync settings modify --encryption-required=false
btestin-1# isi sync settings view
Service: on
Source Subnet: -
ソース プール: -
Forceインターフェイス: いいえ
ターゲット ネットワークを制限します。いいえ
Tw Chkpt間隔: -
レポートの最大経過時間: 1年間の
レポートの最大数: 2000
RPOアラート: はい
最大同時ジョブ数: 16
帯域幅予約予約率: 1
Bandwidth Reservation Reserve Absolute: -
暗号化が必要: いいえ
クラスター証明書ID:
OCSP発行者証明書ID:
OCSPアドレス:
暗号化暗号リスト:
再交渉期間: 8H
サービス履歴の最大経過時間: 1年間の
サービス履歴最大数: 2000
ノードあたりのワーカーの使用: No