SyncIQ-beleid mislukt: "Geen enkel knooppunt op broncluster kon verbinding maken met doelcluster"
Summary: SyncIQ-beleid mislukt met de foutmelding "Geen enkel knooppunt op het broncluster kon verbinding maken met het doelcluster" op OneFS 9.1+. Dit komt doordat de vlag 'versleuteling vereist' automatisch wordt ingesteld op 'ja'. ...
Symptoms
SyncIQ-bron of doelcluster is onlangs geüpgraded naar OneFS 9.1.0 of hoger.
Alle beleidsregels mislukken met een fout: No node on source cluster was able to connect to target cluster.
Het SyncIQ-logboek /var/log/isi_migrate.log Toont het bericht "Poging om een niet-versleutelde uitvoering uit te voeren":
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: secundair: Source 1XX.1XX.1.69 probeert een niet-versleutelde synchronisatie uit te voeren terwijl de algemeen vereiste vlag is ingesteld.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) laatste bericht 5 keer
herhaald 2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: secundair: Source 1XX.1XX.1.69 probeert een niet-versleutelde synchronisatie uit te voeren terwijl de algemeen vereiste vlag is ingesteld.
Cause
In OneFS 9.1 en hoger stelt SyncIQ de vereiste markering voor versleuteling standaard in op yes:
# isi sync settings view
Service: on
source subnet: -
Bron Pool: -
Forceer interface: No
Restrict Target Network: No
Tw Chkpt Interval: -
Rapport Max Leeftijd: Max. aantal 1 jaar
rapport: 2000
RPO-meldingen:
Ja Max. gelijktijdige taken: 32
Bandwidth Reservation Reserve Percentage:
1 Bandbreedte Reservering Reserve Absoluut: Versleuteling
vereist: Ja
Cluster Certificate ID:
OCSP Issuer Certificate ID:
OCSP-adres:
Versleutelingscoderingslijst:
Heronderhandelingsperiode: 8 uur
servicegeschiedenis Max. leeftijd: 1 jaar
max. aantal servicegeschiedenis: 2000
Use Workers Per Node: Nee
Resolution
Er zijn twee manieren om dit probleem aan te pakken.
-
Configureer beleidsregels voor het gebruik van versleuteling. Zie KB-artikel 21507: Isilon OneFS: SyncIQ-beleid configureren voor het gebruik van SSL-versleuteling
-
Wijzig de vlag voor vereiste versleuteling in SyncIQ.
isi sync settings modify --encryption-required=false
btestin-1# isi sync settings view
Service: on
source subnet: -
Bron Pool: -
Forceer interface: No
Restrict Target Network: No
Tw Chkpt Interval: -
Rapport Max Leeftijd: Max. aantal 1 jaar
rapport: 2000
RPO-meldingen:
Ja Max. gelijktijdige taken: 16
Bandwidth Reservation Reserve Percentage:
1 Bandbreedte Reservering Reserve Absoluut: Versleuteling
vereist: Nee
Cluster Certificate ID:
OCSP Issuer Certificate ID:
OCSP-adres:
Versleutelingscoderingslijst:
Heronderhandelingsperiode: 8 uur
servicegeschiedenis Max. leeftijd: 1 jaar
max. aantal servicegeschiedenis: 2000
Use Workers Per Node: Nee