PowerFlex: Yhdyskäytävä ei voi muodostaa yhteyttä MDM:ään käyttöjärjestelmän päivityksen jälkeen, kun aikavyöhykkeeksi on määritetty Eurooppa/Kiova
概要: Kun käyttöjärjestelmä on päivitetty SLES 15 SP4:ään, PowerFlex Gateway (GW) lakkaa viestimästä MDM:n kanssa. Sama voi ilmetä käyttöjärjestelmissä, jotka on päivitetty vuoden 2022 jälkeen julkaistuun versioon. ...
現象
Päivitys pysähtyy, koska GW ei voinut kirjautua MDM:ään. Jokaisessa GW-solmussa havaitaan seuraavaa toimintaa.
MDM-kirjautumisohjelmointirajapintakutsu palauttaa aikakatkaisun ja HTTP 428 -virheen:
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
Sitä vastoin GW-kirjautumissovellusliittymän kutsu onnistuu:
curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}
GW-lokeissa näkyy toistuvia uudelleenyhdistämisyrityksiä ja yhteyden nollausvirheitä portissa 6611:
2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
Porttiin 6611 pääsee raakatelnet-testillä, joka varmistaa, että itse verkkoa ei ole estetty:
curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
Kaikki muut osat, kuten SDS, SDC jne., ilmoittavat normaalin tilan, joka viittaa GW-tyyppiseen vikaan.
Vaikutus
Epäonnistunut GW-MDM-tiedonsiirto estää automaattisen päivityksen, jolloin klusteri jää yhdistelmäversion tilaan (GW on uudessa versiossa, MDM on vanhassa versiossa).
原因
GW: n käyttöjärjestelmän päivityksen aikana TZ-tietokanta päivitettiin historiallisesta tunnisteesta Europe/Kiev uudempaan Europe/Kyiv (IANA nimetään uudelleen vuonna 2022).
PowerFlex-komponentit luovat ja vahvistavat aikaperusteisia tunnuksia SSL-kättelyn aikana. MDM:n vanha versiokoodi ei tunnista uutta tunnistetta, mikä aiheuttaa ristiriidan tunnuksen aikaleiman ja odotetun arvon välillä. Tuloksena on epäonnistunut todennus (HTTP 428) ja TCP-yhteys nollautuu välittömästi portissa 6611.
Ongelma ilmenee missä tahansa GW:ssä, joka suoritetaan järjestelmässä, jossa aikavyöhyketiedosto sisältää Europe/Kyiv, vaikka MDM toimisi vanhemmassa solmussa, jossa on Europe/Kiev. Ongelma liittyy ainoastaan GW-MDM-tiedonsiirtopolkuun. suorat REST-puhelut vastaanottajalle /api/gatewayLogin onnistuvat, koska ne ohittavat tunnuksen vahvistusvaiheen.
解決方法
Tilapäisratkaisu: Palauta aikavyöhyke
1. Tarkista nykyinen aikavyöhyke:
cat /etc/timezone
2. Jos tulos on Europe/Kyiv, muuta se vanhaksi nimeksi:
ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
3. Varmista, että yhdyskäytävä voi nyt kirjautua sisään:
Komennon pitäisi palauttaa onnistunut JSON-tietosisältö HTTP 428:n sijaan.
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
Pysyvä korjaus
Päivitä kaikki PowerFlex-osat versioon, joka sisältää alla olevassa Korjattu versiossa -osassa mainitun aikavyöhykekorjauksen.