Data Domain: La replicación de MTree no se sincroniza después de la actualización a DDOS 8.7 o superior
Resumen: Después de actualizar Data Domain Operating System (DDOS) de una versión anterior a 8.7 a DDOS 8.7 o posterior, es posible que los contextos de replicación de MTree no se sincronicen. Esta falla provoca un reinicio continuo debido a cambios en el manejo de SSL. ...
Síntomas
Después de una actualización a DDOS 8.7.x u 8.8.x en la que la replicación de MTree se configura con el cifrado por cable (OTW) habilitado, es posible que se observen los siguientes síntomas:
- 1. Contextos de replicación bloqueados al reiniciar:
replicationshow output muestra contextos que seleccionan repetidamente la misma instantánea base y reinician:
repl ctx4 dest picked base snapid 32901 Restart
- 2. Errores de RPC en el
ddfs.infoRegistros para el DD de origen : repetido "RPC: Unable to send” y “RPC: Unable to receive" Errores:
lrepl_send_segs_async_rpc: rpc error 3 (RPC:Unable to send)
do_lrepl_send_refs_async_rpc: rpc error 3 (RPC: Unable to send)
mrepl_send_file: failed to communicate with destination, error code 3
- 3. ”
unexpected eof while reading"errores en el archivoddfs.inforegistros para el DD de destino : un gran volumen de OpenSSLunexpected eof while readingErrores:
error: 0: SSL routines:: unexpected eof while reading
grep -h "unexpected eof while reading" ddr/var/log/debug/ddfs.info* | wc -l
"unexpected eof while reading" En ddfs.info Registro
Causa
OpenSSL 1.0.2 (anterior a 8.7): Un conector TCP par se cierra o RST (por ejemplo, mediante un firewall intermedio o un tiempo de espera agotado de NAT) antes de un TLS close_notify se trató como un EOF limpio (SSL_read() devuelto SSL_ERROR_SYSCALL con errno==0). La replicación se recuperó correctamente.
OpenSSL 3.x (8.7+): Ahora vuelve la misma condición SSL_ERROR_SSL con razón error:0A000126:SSL routines::unexpected eof while reading. La capa RPC de replicación (dd_rpc_ssl.c) interpreta esto como un error fatal de envío o recepción (RPC_CANTSEND / RPC_CANTRECV), causando mrepl_send_file que falle y que el contexto de replicación se reinicie en un bucle.
Este problema es más probable en entornos con lo siguiente:
- Enlaces WAN restringidos o de alta latencia
- Regulación de la replicación
- Firewalls o dispositivos NAT que finalizan sesiones TCP inactivas o de larga duración
Resolución
Solución alternativa:
Deshabilite el cifrado para el contexto de replicación afectado.
Si no utiliza la interfaz de usuario (IU), ejecute el siguiente comando en los sistemas de origen y destino:
replication modify <destination> encryption disabled
Corrección permanente
Este problema se resuelve en DDOS 8.9 y versiones posteriores.
La corrección establece el parámetro SSL_OP_IGNORE_UNEXPECTED_EOF en el contexto SSL de replicación, lo que restaura el comportamiento de OpenSSL 1.x para que un EOF de TCP inesperado se trate como un apagado limpio de SSL en lugar de un error fatal.
Acción:
Actualice a DDOS 8.9 o posterior para resolver el problema de forma permanente.