PowerScale: OneFS: AD-Server fehlt erforderliche SPNs-Warnmeldung für NFS HTTP HDFS
概要: Administratoren erhalten möglicherweise manchmal Warnmeldungen, die darauf hinweisen, dass die Serviceprinzipalnamen für die NFS-, HTTP- oder HDFS-Services fehlen.
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
Unter bestimmten Bedingungen kann eine Warnmeldung für fehlende SPNs erzeugt werden. SPN-Prüfungen werden in der Regel durchgeführt, nachdem die folgenden Ereignisse auf dem Cluster aufgetreten sind:
- Neustart von Cluster oder Node
- CELOG-Prozesse und/oder Services werden zurückgesetzt
- Regelmäßige CELOG-Prüfungen über den CELOG-Monitor
- Hinzufügen eines neuen AD-Anbieters
- Änderung der Netzwerkkonfiguration (wenn der Pool mit SmartConnect-Zonennamen und -Aliasnamen konfiguriert ist)
AD server missing needed SPN(s) HOST/sczone.domain.com, HOST/sczone, nfs/sczone.domain.com, nfs/sczone, hdfs/sczone.domain.com, hdfs/sczone; try 'isi auth ads spn check'
原因
Das CELOG-Warnmeldungssystem führt regelmäßig eine Überprüfung der einzelnen AD-Anbieter durch, um sicherzustellen, dass SPNs ordnungsgemäß registriert sind, und meldet möglicherweise, dass SPNs fehlen. Dies tritt auch beim Start auf, wenn Nodes gestartet werden.
Die von der CELOG-Prüfung verwendete Logik lautet wie folgt:
Die von der CELOG-Prüfung verwendete Logik lautet wie folgt:
- Überprüfen Sie für jeden AD-Anbieter vorhandene registrierte SPNs anhand der konfigurierten SmartConnect-Zonennamen und -Aliase. Wenn der Pool mit einem konfigurierten SmartConnect-Zonennamen geändert wurde (z. B. einschließlich eines neuen Alias), würde eine SPN-Prüfung des AD-Anbieters anhand der aktualisierten Informationen durchgeführt.
- Wenn in früheren Versionen von OneFS ein NFS-Export mit der Sicherheitsvariante "krb5" konfiguriert wurde, wurde davon ausgegangen, dass NFS-SPNs für jede SC-Zone/jeden SC-Alias erforderlich sind. Ab 8.0.0.5/8.0.1.2/8.1.0.1 und höher wird davon ausgegangen, dass NFS fehlt (falls es nicht bereits registriert ist). Die Überprüfung der NFS-Export-Sicherheitsvariante wurde entfernt.
- Wenn HDFS lizenziert ist, geht OneFS davon aus, dass HDFS-SPNs für jede SC-Zone/jeden SC-Alias erforderlich sind. Dies gilt selbst dann, wenn der Dienst selbst nicht auf dem Cluster aktiviert ist.
- HTTP-SPN-Prüfungen werden unabhängig von der Clusterkonfiguration automatisch durchgeführt, da der Service standardmäßig aktiviert ist. Es gibt keine besonderen Bedingungen für eine HTTP-SPN-Prüfung.
Hinweis: CELOG und
isi auth ads spn check schließen sich gegenseitig aus und verwenden unterschiedliche Funktionen oder Logiken zur Bestimmung fehlender SPNs. Beispiel: isi auth ads spn check Der Befehl hat keine Prüfungen auf NFS-, HTTP- oder HDFS-basierte SPNs. Es wird davon ausgegangen, dass SC-Zonen ohne entsprechenden SPN fehlen.
解決方法
Die Warnmeldung selbst hat beratenden Charakter und gilt für eine oder mehrere AD-Domains. SPNs sind aus OneFS-Perspektive nicht unbedingt erforderlich, mit Ausnahme des Clusternamens selbst, der standardmäßig registriert ist. Solche Standard-SPNs sollten niemals entfernt werden. Stattdessen sind sie erforderlich, damit Clients mithilfe der Kerberos-Authentifizierung über SMB, NFS oder HDFS eine Verbindung zum Cluster herstellen können. Kerberos mit SMB werden unter dem HOST-SPN abgedeckt, da CIFS unter dem Dach des HOST-SPN-Bereichs liegt.
Anweisungen zum Managen von SPNs aus dem Cluster finden Sie in den Administrationshandbüchern für Ihre Version von OneFS unter PowerScale OneFS Info Hubs .
Andernfalls kann die Warnmeldung ignoriert werden, wenn die SPNs als unnötig erachtet werden, oder sie können registriert werden, um die Warnmeldung in Zukunft zu verhindern.
Anweisungen zum Managen von SPNs aus dem Cluster finden Sie in den Administrationshandbüchern für Ihre Version von OneFS unter PowerScale OneFS Info Hubs .
Andernfalls kann die Warnmeldung ignoriert werden, wenn die SPNs als unnötig erachtet werden, oder sie können registriert werden, um die Warnmeldung in Zukunft zu verhindern.
対象製品
PowerScale OneFS製品
PowerScale OneFS文書のプロパティ
文書番号: 000167340
文書の種類: Solution
最終更新: 24 5月 2024
バージョン: 5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。