Data Domain: La replica MTree non viene sincronizzata dopo l'upgrade a DDOS 8.7 o versione successiva
Riepilogo: Dopo l'upgrade di Data Domain Operating System (DDOS) da una versione precedente alla 8.7 a DDOS 8.7 o successiva, i contesti di replica MTree potrebbero non sincronizzarsi. Questo errore determina continui riavvii a causa di modifiche nella gestione SSL. ...
Sintomi
A seguito di un aggiornamento a DDOS 8.7.x, 8.8.x in cui la replica MTree è configurata con crittografia over-the-wire (OTW) abilitata, potrebbero essere osservati i seguenti sintomi:
- 1. Contesti di replica bloccati durante il riavvio:
replicationshow output mostra i contesti che selezionano ripetutamente la stessa snapshot di base e riavviano:
repl ctx4 dest picked base snapid 32901 Restart
- 2. Errori RPC in
ddfs.infolog per il DD di origine - " ripetutoRPC: Unable to send" e "RPC: Unable to receive" errori:
lrepl_send_segs_async_rpc: rpc error 3 (RPC:Unable to send)
do_lrepl_send_refs_async_rpc: rpc error 3 (RPC: Unable to send)
mrepl_send_file: failed to communicate with destination, error code 3
- 3. ".
unexpected eof while reading"errori nelddfs.infolog per il DD di destinazione : un volume elevato di OpenSSLunexpected eof while readingErrori:
error: 0: SSL routines:: unexpected eof while reading
grep -h "unexpected eof while reading" ddr/var/log/debug/ddfs.info* | wc -l
"unexpected eof while reading" Nel ddfs.info Registro
Causa
OpenSSL 1.0.2 (precedente alla 8.7): Chiusura o RST di un socket TCP peer (ad esempio, da un firewall intermedio o da un timeout NAT) prima di un TLS close_notify è stato trattato come un EOF pulito (SSL_read() Restituito SSL_ERROR_SYSCALL a errno==0). Replica ripristinata gradualmente.
OpenSSL 3.x (8.7+): Ora si ripristina la stessa condizione SSL_ERROR_SSL con ragione error:0A000126:SSL routines::unexpected eof while reading. Il livello RPC di replica (dd_rpc_ssl.c) lo interpreta come un errore irreversibile di invio o ricezione (RPC_CANTSEND / RPC_CANTRECV), causando mrepl_send_file in caso di esito negativo e il contesto di replica viene riavviato in loop.
Questo problema è più probabile in ambienti con:
- Link WAN vincolati o ad alta latenza
- Limitazione della replica
- Firewall o dispositivi NAT che terminano sessioni TCP inattive o di lunga durata
Risoluzione
Soluzione alternativa:
Disabilitare la crittografia per il contesto di replica interessato.
Se non si utilizza l'interfaccia utente, eseguire il seguente comando sui sistemi di origine e di destinazione:
replication modify <destination> encryption disabled
Correzione permanente
Questo problema è stato risolto in DDOS 8.9 e versioni successive.
La correzione imposta la SSL_OP_IGNORE_UNEXPECTED_EOF sul contesto SSL di replica, ripristinando il comportamento OpenSSL 1.x in modo che un TCP EOF imprevisto venga considerato come un arresto SSL pulito anziché come un errore irreversibile.
Azione:
Eseguire l'upgrade a DDOS 8.9 o versione successiva per risolvere il problema in modo permanente.