PowerScale:OneFS:AD Server Missing Needed SPNs Alert for NFS HTTP HDFS
概要: 管理者は、NFS、HTTP、またはHDFSサービスのサービス プリンシパル名が欠落していることを示すアラートが表示されることがあります。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
特定の条件下では、SPNが見つからないアラートが生成される場合があります。SPNチェックは、通常、クラスターで次のイベントが発生した後に実行されます。
- クラスターまたはノードが再起動されました
- CELOGプロセスまたはサービスがリセットされます
- CELOGモニターを介した定期的なCELOGチェック
- 新しいADプロバイダーの追加
- ネットワーク構成の変更(プールがSmartConnectゾーン名とエイリアスで構成されている場合)
AD server missing needed SPN(s) HOST/sczone.domain.com, HOST/sczone, nfs/sczone.domain.com, nfs/sczone, hdfs/sczone.domain.com, hdfs/sczone; try 'isi auth ads spn check'
原因
CELOGアラート システムは、各ADプロバイダーに対して定期的にチェックを実行してSPNが正しく登録されていることを確認し、SPNが「missing」と報告する場合があります。これは、ノードの起動時にも発生します。
CELOGチェックで使用されるロジックは次のとおりです。
CELOGチェックで使用されるロジックは次のとおりです。
- 各ADプロバイダーについて、構成済みのSmartConnectゾーン名とエイリアスに対して、既存の登録済みSPNを確認します。SmartConnectゾーン名が構成されたプールが変更された場合(たとえば、新しいエイリアスを含む場合)、ADプロバイダーに対するSPNチェックは、更新された情報と照合します。
- OneFSの以前のバージョンでは、 設定されているNFS エクスポートに「krb5」セキュリティ フレーバーがある場合、SCゾーン/エイリアスごとにNFS SPNが必要であると想定されていました。8.0.0.5/8.0.1.2/8.1.0.1以降では、NFSはデフォルトで欠落していると見なされます(まだ登録されていない場合)。NFSエクスポートのセキュリティの種類チェックが削除されました。
- HDFSがライセンスされている場合、OneFSは、各SCゾーン/エイリアスにHDFS SPNが必要であると想定します。これは、サービス自体がクラスターで有効になっ ていない 場合でも当てはまります。
- HTTP SPNチェックは、サービスがデフォルトで有効になっているため、クラスター構成に関係なく自動的に実行されます。HTTP SPNチェックに特別な条件はありません。
注:CELOGと
isi auth ads spn check は相互に排他的であり、欠落しているSPNの判別に異なる関数またはロジックを使用します。たとえば、 isi auth ads spn check コマンドでは、NFS、HTTP、HDFSベースのSPNはチェックされません。対応するSPNがないSCゾーンは欠落していると見なされます。
解決方法
アラート自体は本質的にアドバイザリーであり、1つ以上のADドメインに適用されます。SPNは、デフォルトで登録されるクラスター名自体を除き、OneFSでは必ずしも必要ではありません。このようなデフォルトのSPNは決して削除しないでください。むしろ、クライアントがSMB、NFS、またはHDFSを介したKerberos認証を使用してクラスターに接続するために必要です。SMBを使用したKerberosは、CIFSがHOST SPNスコープの傘下にあるため、HOST SPNの対象となります。
クラスターからSPNを管理する方法については、「 PowerScale OneFS情報ハブ 」にあるお使いのOneFSバージョンの管理ガイドを参照してください。
そうしないと、SPNが不要と判断された場合にアラートが無視されるか、またはSPNを登録して今後のアラートを防ぐことができます。
クラスターからSPNを管理する方法については、「 PowerScale OneFS情報ハブ 」にあるお使いのOneFSバージョンの管理ガイドを参照してください。
そうしないと、SPNが不要と判断された場合にアラートが無視されるか、またはSPNを登録して今後のアラートを防ぐことができます。
対象製品
PowerScale OneFS製品
PowerScale OneFS文書のプロパティ
文書番号: 000167340
文書の種類: Solution
最終更新: 24 5月 2024
バージョン: 5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。