Data Domain: La replica MTree non viene sincronizzata dopo l'upgrade a DDOS 8.7 o versione successiva

Riepilogo: Dopo l'upgrade di Data Domain Operating System (DDOS) da una versione precedente alla 8.7 a DDOS 8.7 o successiva, i contesti di replica MTree potrebbero non sincronizzarsi. Questo errore determina continui riavvii a causa di modifiche nella gestione SSL. ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

A seguito di un aggiornamento a DDOS 8.7.x, 8.8.x in cui la replica MTree è configurata con crittografia over-the-wire (OTW) abilitata, potrebbero essere osservati i seguenti sintomi:

  • 1. Contesti di replica bloccati durante il riavvioreplication show output mostra i contesti che selezionano ripetutamente la stessa snapshot di base e riavviano:
repl ctx4 dest picked base snapid 32901 Restart
  • 2. Errori RPC in ddfs.info log per il DD di origine - " ripetutoRPC: Unable to send" e "RPC: Unable to receive" errori:
lrepl_send_segs_async_rpc: rpc error 3 (RPC:Unable to send)
do_lrepl_send_refs_async_rpc: rpc error 3 (RPC: Unable to send)
mrepl_send_file: failed to communicate with destination, error code 3
  • 3. ".unexpected eof while reading"errori nel ddfs.info log per il DD di destinazione : un volume elevato di OpenSSL unexpected eof while reading Errori:
error: 0: SSL routines:: unexpected eof while reading
Questa operazione può essere confermata eseguendo:
grep -h "unexpected eof while reading" ddr/var/log/debug/ddfs.info* | wc -l
I sistemi interessati mostrano un numero elevato di occorrenze di "unexpected eof while reading" Nel ddfs.info Registro

Causa

OpenSSL 1.0.2 (precedente alla 8.7): Chiusura o RST di un socket TCP peer (ad esempio, da un firewall intermedio o da un timeout NAT) prima di un TLS close_notify è stato trattato come un EOF pulito (SSL_read() Restituito SSL_ERROR_SYSCALL a errno==0). Replica ripristinata gradualmente.

OpenSSL 3.x (8.7+): Ora si ripristina la stessa condizione SSL_ERROR_SSL con ragione error:0A000126:SSL routines::unexpected eof while reading. Il livello RPC di replica (dd_rpc_ssl.c) lo interpreta come un errore irreversibile di invio o ricezione (RPC_CANTSEND / RPC_CANTRECV), causando mrepl_send_file in caso di esito negativo e il contesto di replica viene riavviato in loop.

Questo problema è più probabile in ambienti con:

  • Link WAN vincolati o ad alta latenza
  • Limitazione della replica
  • Firewall o dispositivi NAT che terminano sessioni TCP inattive o di lunga durata

Risoluzione

Soluzione alternativa: 

Disabilitare la crittografia per il contesto di replica interessato.

Se non si utilizza l'interfaccia utente, eseguire il seguente comando sui sistemi di origine e di destinazione: 
replication modify <destination> encryption disabled


Correzione permanente 

Questo problema è stato risolto in DDOS 8.9 e versioni successive

La correzione imposta la SSL_OP_IGNORE_UNEXPECTED_EOF sul contesto SSL di replica, ripristinando il comportamento OpenSSL 1.x in modo che un TCP EOF imprevisto venga considerato come un arresto SSL pulito anziché come un errore irreversibile. 

Azione:
Eseguire l'upgrade a DDOS 8.9 o versione successiva per risolvere il problema in modo permanente.

Prodotti interessati

Data Domain
Proprietà dell'articolo
Numero articolo: 000472317
Tipo di articolo: Solution
Ultima modifica: 29 giu 2026
Versione:  3
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.