PowerFlex: Gatewayen kan ikke koble til MDM etter OS-oppgradering når tidssonen er angitt til Europa/Kiev
概要: Når du har oppgradert operativsystemet til SLES 15 SP4, slutter PowerFlex Gateway (GW) å kommunisere med MDM-en. Den samme oppførselen kan oppstå på operativsystemer som oppgraderes til en versjon utgitt etter 2022. ...
現象
Oppgraderingen stopper fordi GW ikke kunne logge på MDM. Følgende atferd observeres på hver GW-node.
Et MDM-påloggings-API-kall returnerer et tidsavbrudd og en HTTP 428-feil:
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
I motsetning til dette lykkes GW-påloggings-API-kallet:
curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}
GW-logger viser gjentatte forsøk på tilkobling og "Tilbakestilling av tilkobling" -feil på port 6611:
2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
Port 6611 kan nås med en rå telnet-test, som bekrefter at selve nettverket ikke er blokkert:
curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
Alle andre komponenter, SDS, SDC, etc., rapporterer normal status, noe som indikerer en GW-spesifikk feil.
Innvirkning
Den mislykkede GW-MDM-kommunikasjonen forhindrer den automatiserte oppgraderingen, og etterlater klyngen i en blandet versjonstilstand (GW er på en ny versjon, MDM er på en gammel versjon).
原因
Under OS-oppgraderingen på GW ble TZ-databasen oppdatert fra den historiske identifikatoren Europe/Kiev til nyere Europe/Kyiv (IANA endre navn i 2022).
PowerFlex-komponenter genererer og validerer tidsbaserte tokener under SSL-håndtrykket. MDMs gamle versjonskode gjenkjenner ikke den nye identifikatoren, noe som forårsaker et misforhold mellom tokentidsstempelet og den forventede verdien. Resultatet er en mislykket godkjenning (HTTP 428) og en umiddelbar tilbakestilling av TCP-tilkoblingen på port 6611.
Problemet vises på hvilken som helst GW som kjører på et system der tidssonefilen inneholder Europe/Kyiv, selv når MDM kjører på en eldre node med Europe/Kiev. Problemet er isolert til kommunikasjonsbanen GW-MDM. direkte REST-anrop til /api/gatewayLogin lykkes fordi de omgår tokenvalideringstrinnet.
解決方法
Løsning: Tilbakestille tidssonen
1. Kontroller gjeldende tidssone:
cat /etc/timezone
2. Hvis utdataene er Europe/Kyiv, endrer du det til navnet på eldre versjoner:
ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
3. Bekreft at gatewayen nå kan logge på:
Kommandoen skal returnere en vellykket JSON-nyttelast i stedet for HTTP 428.
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
Permanent løsning
Oppgrader alle PowerFlex-komponenter til en versjon som inkluderer tidssonereparasjonen, som er nevnt i delen Fikset i versjon nedenfor.