PowerFlex: Error "No se puede enumerar los grupos de usuarios" en la interfaz de usuario de PowerFlex Manager
Resumen: En este artículo, se aborda un problema en el cual, en la interfaz de usuario de PowerFlex Manager, se muestra el error "Error al inicializar el proveedor, no se puede enumerar los grupos de usuarios" cuando se intenta editar "Usuarios o grupos remotos". El error se debe a una falla de comunicación entre el SSO y los pods del Pacífico. ...
Síntomas
Un error que indica "Error initializing provider Unable to list Tenants" se observa cuando se intenta editar "Usuarios o grupos remotos" desde la interfaz de usuario de PowerFlex Manager:
El error se informa en los pods de "sso":
# check both sso pods
delladmin@mvm01:~> kubectl -n powerflex logs "$(kubectl -n powerflex get pod -l "app=sso" -o name | head -1)" | grep -i "list tenants"
delladmin@mvm01:~> kubectl -n powerflex logs "$(kubectl -n powerflex get pod -l "app=sso" -o name | tail -1)" | grep -i "list tenants"
2026-03-31T14:56:10.797Z ERROR 1 --- [nio-8083-exec-6] com.dell.sso.clients.CIAMClient : List Tenants request failed I/O error on GET request for "https://pacific.powerflex.svc/rest/v1/tenants": PKIX path validation failed: java.security.cert.CertPathValidatorException: validity check failed
org.springframework.web.client.ResourceAccessException: I/O error on GET request for "https://pacific.powerflex.svc/rest/v1/tenants": PKIX path validation failed: java.security.cert.CertPathValidatorException: validity check failed
2026-03-31T14:56:10.801Z ERROR 1 --- [nio-8083-exec-6] c.dell.sso.controllers.CIAMController : CIAM API init failed: Unable to list Tenants
Compruebe si hay errores del pod "pacific" en el mismo período:
# use time value from previous output (e.g. 1901-01-01T00:00:00Z)
delladmin@mvm01:~> kubectl -n powerflex logs "$(kubectl -n powerflex get pod -l "release=pacific" -o name)" --since-time "2026-03-31T14:56:10Z" | grep "error"
time="2026-03-31T14:56:10.778Z" level=info msg="http: TLS handshake error from 172.26.1.182:35466: remote error: tls: unknown certificate" prog="ciam service"
Causa
Los pods "sso" no se pueden comunicar con el pod "pacífico", generalmente relacionado con errores de certificado TLS. Este problema se observa después de configurar un proveedor de LDAP o después de ciertas operaciones (eliminación de pods, renovación de certificados,...).
Resolución
Reinicie el pod "Pacific":
kubectl -n powerflex rollout restart deployment pacific
kubectl -n powerflex rollout status deployment pacific
Tenga en cuenta que otros problemas también pueden generar el mismo mensaje de error en PowerFlex Manager.
Póngase en contacto con el soporte de Dell si el problema persiste después de aplicar esta resolución.
Versiones afectadas:
PowerFlex 4.x
Versiones fijas:
(versión futura)