PowerFlex: o gateway não consegue se conectar ao MDM após o upgrade do sistema operacional quando o fuso horário é definido para Europa/Kiev
概要: Depois de fazer upgrade do sistema operacional para o SLES 15 SP4, o PowerFlex Gateway (GW) interrompe a comunicação com o MDM. O mesmo comportamento pode ocorrer em sistemas operacionais que receberam upgrade para uma versão lançada após 2022. ...
現象
O upgrade é interrompido porque o GW não conseguiu fazer log-in no MDM. O comportamento a seguir é observado em cada nó GW.
Uma chamada API de log-in do MDM retorna um tempo de espera excedido e um erro HTTP 428:
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
Por outro lado, a chamada da API de log-in do GW é bem-sucedida:
curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}
Os registros do GW mostram tentativas repetidas de reconexão e erros de "Redefinição de conexão" na porta 6611:
2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
A porta 6611 pode ser acessada com um teste de telnet bruto, confirmando que a rede em si não está bloqueada:
curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
Todos os outros componentes, SDS, SDC etc., relatam status normal, indicando uma falha específica do GW.
Impacto
A comunicação GW-MDM com falha impede o upgrade automatizado, deixando o cluster em um estado de versão mista (o GW está em uma nova versão, o MDM está em uma versão antiga).
原因
Durante o upgrade do sistema operacional no GW, o banco de dados TZ foi atualizado a partir do identificador histórico Europe/Kiev para o mais recente Europe/Kyiv (Renomeação da IANA em 2022).
Os componentes do PowerFlex geram e validam tokens baseados em tempo durante o handshake SSL. O código de versão antigo do MDM não reconhece o novo identificador, causando uma disparidade entre o registro de data e hora do token e o valor esperado. O resultado é uma falha de autenticação (HTTP 428) e uma reinicialização imediata da conexão TCP na porta 6611.
O problema ocorre em qualquer GW executado em um sistema onde o arquivo de fuso horário contém Europe/Kyiv, mesmo quando o MDM é executado em um nó mais antigo com Europe/Kiev. O problema é isolado no caminho de comunicação do GW-MDM; chamadas REST diretas para /api/gatewayLogin têm sucesso porque ignoram a etapa de validação do token.
解決方法
Solução temporária: inverta o fuso horário
1. Verifique o fuso horário atual:
cat /etc/timezone
2. Se o resultado for Europe/Kyiv, altere-o para o nome legado:
ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
3. Confirme se o gateway agora pode fazer log-in:
O comando deve retornar um payload JSON bem-sucedido em vez de HTTP 428.
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
Correção permanente
Faça upgrade de todos os componentes do PowerFlex para uma versão que inclua a correção de fuso horário, mencionada na seção Fixed In Version, abaixo.