Échec des règles SyncIQ « Aucun nœud du cluster source n’a pu se connecter au cluster cible »
Summary: Les règles SyncIQ échouent avec l’erreur suivante : Aucun nœud du cluster source n’a pu se connecter au cluster cible sous OneFS 9.1 et versions ultérieures. Cela est dû au fait que la balise de chiffrement requis est automatiquement définie sur oui. ...
Symptoms
Le cluster source ou cible SyncIQ a récemment été mis à niveau vers OneFS 9.1.0 ou une version ultérieure.
Toutes les règles échouent avec l’erreur suivante : No node on source cluster was able to connect to target cluster.
Journal SyncIQ /var/log/isi_migrate.log indique attempting to run an unencrypted sync Message:
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253] : secondary : La source 1XX.1XX.1.69 tente d’exécuter une synchronisation non chiffrée alors que la balise globale requise est définie.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) last message repeat 5 times
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253] : secondary : La source 1XX.1XX.1.69 tente d’exécuter une synchronisation non chiffrée alors que la balise globale requise est définie.
Cause
Dans OneFS 9.1 et versions ultérieures, SyncIQ définit la valeur Encryption Required flag à Yes Par défaut :
# isi sync settings view
Service : on
Source Subnet : -
Pool source : -
Forcer l’interface : Aucun réseau cible sans
restriction : No
Tw Chkpt Interval : -
Indiquer l’âge maximum : Nombre maximal de rapports sur 1 an
: 2000
RPO Alerts :
Yes Max Concurrent Jobs : 32
Bandwidth Reservation Reserve Percentage :
1 Bandwidth Reservation Reserve Absolute : -
Chiffrement requis : Oui
ID du certificat du cluster :
ID du certificat de l’émetteur OCSP :
Adresse OCSP :
Liste de chiffrement de chiffrement :
Période de renégociation : Historique d’entretien 8H
Âge maximum : Nombre maximal d’historiques de service depuis 1 an
: 2 000
workers par nœud : Aucune
Resolution
Il existe deux options pour résoudre ce problème.
-
Configurer des règles pour utiliser le chiffrement. Reportez-vous à l’article de la base de connaissances : Isilon OneFS : Comment configurer les règles SyncIQ pour utiliser le chiffrement SSL
-
Modifiez le paramètre
Encryption Requireddans SyncIQ.
isi sync settings modify --encryption-required=false WMIC suivante :
btestin-1# isi sync settings view
Service : on
Source Subnet : -
Pool source : -
Forcer l’interface : Aucun réseau cible sans
restriction : No
Tw Chkpt Interval : -
Indiquer l’âge maximum : Nombre maximal de rapports sur 1 an
: 2000
RPO Alerts :
Yes Max Concurrent Jobs : 16
Bandwidth Reservation Reserve Percentage :
1 Bandwidth Reservation Reserve Absolute : -
Chiffrement requis : Non
ID du certificat du cluster :
ID du certificat de l’émetteur OCSP :
Adresse OCSP :
Liste de chiffrement de chiffrement :
Période de renégociation : Historique d’entretien 8H
Âge maximum : Nombre maximal d’historiques de service depuis 1 an
: 2 000
workers par nœud : Aucune