PowerFlex: brama nie może połączyć się z rozwiązaniem MDM po uaktualnieniu systemu operacyjnego, jeśli strefa czasowa jest ustawiona na Europa/Kijów
概要: Po uaktualnieniu systemu operacyjnego do SLES 15 SP4 brama PowerFlex (GW) przestaje komunikować się z MDM. To samo zachowanie może wystąpić w systemach operacyjnych, które zostały uaktualnione do wersji wydanej po 2022 roku. ...
現象
Aktualizacja utknęła w martwym punkcie, ponieważ GW nie mogła zalogować się do MDM. Następujące zachowanie jest obserwowane na każdym węźle GW.
Wywołanie interfejsu API logowania MDM zwraca limit czasu i błąd HTTP 428:
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
Z kolei wywołanie interfejsu API logowania GW zakończy się pomyślnie:
curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}
Dzienniki GW pokazują powtarzające się próby ponownego połączenia i błędy "resetowania połączenia" na porcie 6611:
2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
Port 6611 jest osiągalny za pomocą surowego testu telnet, potwierdzającego, że sama sieć nie jest zablokowana:
curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
Wszystkie pozostałe komponenty, takie jak SDS, SDC itp., zgłaszają stan normalny, wskazując na awarię specyficzną dla GW.
Wpływ
Nieudana komunikacja GW-MDM uniemożliwia automatyczne uaktualnienie, pozostawiając klaster w stanie wersji mieszanej (GW jest w nowej wersji, MDM jest w starej wersji).
原因
Podczas aktualizacji systemu operacyjnego w GW baza danych TZ została zaktualizowana na podstawie historycznego identyfikatora Europe/Kiev do nowszego Europe/Kyiv (zmiana nazwy IANA w 2022 r.).
Składniki PowerFlex generują i weryfikują tokeny oparte na czasie podczas uzgadniania protokołu SSL. Kod starej wersji MDM nie rozpoznaje nowego identyfikatora, powodując niezgodność między sygnaturą czasową tokenu a oczekiwaną wartością. Rezultatem jest nieudane uwierzytelnienie (HTTP 428) i natychmiastowe zresetowanie połączenia TCP na porcie 6611.
Problem pojawia się na każdej GW, która działa w systemie, w którym plik strefy czasowej zawiera Europe/Kyiv, nawet jeśli rozwiązanie MDM działa na starszym węźle z Europe/Kiev. Problem dotyczy tylko ścieżki komunikacyjnej GW-MDM. bezpośrednie wywołania REST do /api/gatewayLogin powiodło się, ponieważ pomijają krok weryfikacji tokenu.
解決方法
Obejście: Przywróć strefę czasową
1. Sprawdź bieżącą strefę czasową:
cat /etc/timezone
2. Jeśli dane wyjściowe to Europe/Kyiv, zmień ją na starszą nazwę:
ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
3. Sprawdź, czy bramka może się teraz zalogować:
Polecenie powinno zwrócić pomyślny ładunek JSON zamiast protokołu HTTP 428.
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
Trwałe rozwiązanie
Uaktualnij wszystkie elementy PowerFlex do wersji zawierającej poprawkę strefy czasowej, o której mowa w sekcji Naprawione w wersji poniżej.