ECS: Dial Home - Ref_ID: EKMServerCertificateExpiry - Codici sintomo: 1361 e 1362
Riepilogo:
Si tratta di una dial-home introdotta in ECS 3.3 per rilevare Avviso.
Questo articolo si applica a
Questo articolo non si applica a
Questo articolo non è legato a un prodotto specifico.
Non tutte le versioni del prodotto sono identificate in questo articolo.
Sintomi
Gestione delle chiavi:
Per supportare Data at Rest Encryption (D@RE), ECS mantiene una gerarchia di chiavi di crittografia in cui viene utilizzata una chiave padre nella gerarchia per proteggere una chiave figlio. Prima di ECS 3.3, queste chiavi erano gestite in modo nativo da ECS nell'ambiente geograficamente federato. Dalla versione ECS 3.3 è stato aggiunto il supporto per alcune soluzioni di gestione delle chiavi esterne conformi al protocollo KMIP (Key Management Interoperability Protocol). Oltre a supportare le procedure standard di settore, ECS 3.3 ora supporta la rotazione delle chiavi avviata dall'utente per limitare la quantità di dati protetti da una determinata chiave. (Ulteriori informazioni sono disponibili nella guida dell'amministratore)
Un sistema ECS ha effettuato una chiamata a casa con il seguente avviso.
Per supportare Data at Rest Encryption (D@RE), ECS mantiene una gerarchia di chiavi di crittografia in cui viene utilizzata una chiave padre nella gerarchia per proteggere una chiave figlio. Prima di ECS 3.3, queste chiavi erano gestite in modo nativo da ECS nell'ambiente geograficamente federato. Dalla versione ECS 3.3 è stato aggiunto il supporto per alcune soluzioni di gestione delle chiavi esterne conformi al protocollo KMIP (Key Management Interoperability Protocol). Oltre a supportare le procedure standard di settore, ECS 3.3 ora supporta la rotazione delle chiavi avviata dall'utente per limitare la quantità di dati protetti da una determinata chiave. (Ulteriori informazioni sono disponibili nella guida dell'amministratore)
Un sistema ECS ha effettuato una chiamata a casa con il seguente avviso.
| Codice sintomo | Gravità |
| 1361 | WARNING |
| 1362 | ERROR |
<?xml version="1.0" encoding="UTF-8"?>
<ConnectHome SchemaVersion="1.0.8"
xsi:schemaLocation="/opt/connectemc/schema/ema_ConnectHome108.xsd" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<TransType>10</TransType>
<TransTypeDesc>EventXML</TransTypeDesc>
<TransID>0</TransID>
<Node Status="Unknown" State="Unknown" ID="ECSQE00079">
<Identifier>
<DeviceState>1</DeviceState>
<DeviceStatus>1</DeviceStatus>
<ClarifyID>ECSQE00079</ClarifyID>
<SiteName>UNKNOWN</SiteName>
<Vendor>EMC</Vendor>
<DeviceType>ElasticCloudStorageApp</DeviceType>
<Model>ElasticCloudStorage</Model>
<SerialNumber>ECSQE00079</SerialNumber>
<WWN>ECSQE00079</WWN>
<Platform>platform</Platform>
<OS>SLES</OS>
<OS_VER>12.3</OS_VER>
<UcodeVer>3.3.0.0-4349.d0de882</UcodeVer>
<EmbedLevel>2</EmbedLevel>
<InternalMaxSize>512800</InternalMaxSize>
<Comment>Object Alert</Comment>
</Identifier>
<Connection>
<ConnectType>ESRS</ConnectType>
<IPName>localhost</IPName>
<ConnectNum>XXX.XXX.XXX.XXX</ConnectNum>
<Port>22</Port>
</Connection>
<HeartBeat>
<HBStatus></HBStatus>
<HBState></HBState>
</HeartBeat>
<InternalData>
<FileList/>
<EventList>
<Event>
<SymptomCode>1362</SymptomCode>
<Category>Configuration</Category>
<Severity>Error</Severity>
<Status>Unknown</Status>
<Component>Object</Component>
<ComponentID></ComponentID>
<SubComponent>EKM Server Certificate Expiry</SubComponent>
<SubComponentID></SubComponentID>
<CallHome>true</CallHome>
<FirstTime>2019-01-29T06:44:21.014Z</FirstTime>
<LastTime>2019-01-29T06:44:21.014Z</LastTime>
<Count>0</Count>
<EventData><![CDATA[]]></EventData>
<Description><![CDATA[The Server Certificate for EKM Server : ecs-dev-keysecure-10.XXX.XXX.XXX will expire in 3533 days 17 hours 15 minutes 53 seconds [Ref_ID : EKMServerCertificateExpiry]]]></Description>
</Event>
</EventList>
</InternalData>
<ExternalFiles/>
</Node>
</ConnectHome>
Causa
Il certificato del server per il server EKM scade fra 7 giorni. Rinnovare il certificato.
Risoluzione
- Connettersi a uno dei nodi del cluster utilizzando una sessione PuTTY.
- Verifica dello stato corrente del sensore
- Cercare il <valore del tag CurrentState> nell'output precedente. La condizione non è attiva quando il valore riportato è "OK". I valori "Warning" o "Error" indicano che il problema è presente e che sono necessari passaggi per la risoluzione dei problemi.
- Controllare l'avviso nella sezione "Description" per raccogliere il server EKM interessato e la data di scadenza del certificato.
- Prendere le informazioni sul server e la data di scadenza raccolte nel passaggio precedente e fornirle al cliente in modo che possa rinnovare il certificato. Questa operazione deve essere eseguita sul server EKM del cliente
- Una volta che il cliente dispone del nuovo certificato, deve aggiornare ECS con esso. I passaggi sono disponibili nella guida all'amministrazione nella sezione Key Management in ECS Settings.
- Se il problema persiste, aprire una Service Request al supporto ECS di Dell Technologies per facilitare l'indagine.
svc_rest_cmd /vdc/sensor/status/EKMServerCertificateExpiry
Esempio:
admin@provo-cream:~> svc_rest_cmd /vdc/sensor/status/EKMServerCertificateExpiry
svc_rest_cmd 1.0.10
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<SensorStatusList>
<SensorId>EKMServerCertificateExpiry</SensorId>
<ListSensorStatus>
<SensorStatusRestRep>
<ContextId>EKMServerCertificateExpiry</ContextId>
<CurrentState>OK</CurrentState>
<NodeId>1f4368c3-37cd-467f-9efc-289264806ea0</NodeId>
<PreviousState>OK</PreviousState>
<Time>1551118064264</Time>
</SensorStatusRestRep>
</ListSensorStatus>
Esempio:
<Description><![CDATA[The Server Certificate for EKM Server : ecs-dev-keysecure-10.XXX.XXX.XXX will expire in 3533 days 17 hours 15 minutes 53 seconds [Ref_ID : EKMServerCertificateExpiry]]]></Description>
Prodotti interessati
ECS ApplianceProdotti
ECS Appliance, ECS Appliance Hardware Gen1 U-Series, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption, Elastic Cloud StorageProprietà dell'articolo
Numero articolo: 000037612
Tipo di articolo: Solution
Ultima modifica: 17 dic 2025
Versione: 5
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.