PowerFlex: Errore "Unable to list Tenants" nell'interfaccia utente di PowerFlex Manager
Riepilogo: Questo articolo affronta un problema per cui l'interfaccia utente di PowerFlex Manager visualizza l'errore "Error initializing provider Unable to list Tenants" quando si tenta di modificare "Users/Groups remoti". L'errore è causato da un errore di comunicazione tra SSO e i pod Pacific. ...
Sintomi
Viene visualizzato l'errore "Error initializing provider Unable to list Tenants" viene visualizzato quando si tenta di modificare "Remote Users/Groups" dall'interfaccia utente di PowerFlex Manager:
L'errore viene segnalato nei pod "sso":
# check both sso pods
delladmin@mvm01:~> kubectl -n powerflex logs "$(kubectl -n powerflex get pod -l "app=sso" -o name | head -1)" | grep -i "list tenants"
delladmin@mvm01:~> kubectl -n powerflex logs "$(kubectl -n powerflex get pod -l "app=sso" -o name | tail -1)" | grep -i "list tenants"
2026-03-31T14:56:10.797Z ERROR 1 --- [nio-8083-exec-6] com.dell.sso.clients.CIAMClient : List Tenants request failed I/O error on GET request for "https://pacific.powerflex.svc/rest/v1/tenants": PKIX path validation failed: java.security.cert.CertPathValidatorException: validity check failed
org.springframework.web.client.ResourceAccessException: I/O error on GET request for "https://pacific.powerflex.svc/rest/v1/tenants": PKIX path validation failed: java.security.cert.CertPathValidatorException: validity check failed
2026-03-31T14:56:10.801Z ERROR 1 --- [nio-8083-exec-6] c.dell.sso.controllers.CIAMController : CIAM API init failed: Unable to list Tenants
Verificare la presenza di errori dal pod "pacific" nello stesso intervallo di tempo:
# use time value from previous output (e.g. 1901-01-01T00:00:00Z)
delladmin@mvm01:~> kubectl -n powerflex logs "$(kubectl -n powerflex get pod -l "release=pacific" -o name)" --since-time "2026-03-31T14:56:10Z" | grep "error"
time="2026-03-31T14:56:10.778Z" level=info msg="http: TLS handshake error from 172.26.1.182:35466: remote error: tls: unknown certificate" prog="ciam service"
Causa
I pod "sso" non sono in grado di comunicare con il pod "pacific", in genere a causa di errori del certificato TLS. Questo problema viene osservato dopo la configurazione di un provider LDAP o dopo determinate operazioni (eliminazione di pod, rinnovo del certificato,...).
Risoluzione
Riavviare il pod "pacific":
kubectl -n powerflex rollout restart deployment pacific
kubectl -n powerflex rollout status deployment pacific
Tenere presente che anche altri problemi potrebbero generare lo stesso messaggio di errore in PowerFlex Manager.
Contattare il supporto Dell se il problema persiste dopo l'applicazione di questa risoluzione.
Versioni interessate:
PowerFlex 4.x
Versioni fisse:
(versione futura)