PowerFlex: Шлюз не може підключатися до MDM після оновлення ОС, коли часовий пояс встановлений на Європу/Київ
概要: Після оновлення ОС до SLES 15 SP4 PowerFlex Gateway (GW) припиняє зв'язок із MDM. Подібна поведінка може виникати на ОС, які оновлюються до версії, випущеної після 2022 року.
現象
Оновлення зупинилося, бо GW не міг увійти в MDM. Наступна поведінка спостерігається на кожному вузлі GW.
Виклик API входу MDM повертає тайм-аут і помилку HTTP 428:
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
Для порівняння, виклик GW login API виконується успішно:
curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}
Журнали GW показують повторні спроби підключення та помилки «Скидання з'єднання» на порті 6611:
2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
Порт 6611 доступний за допомогою сирого тесту telnet, який підтверджує, що сама мережа не заблокована:
curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
Всі інші компоненти, SDS, SDC тощо, повідомляють про нормальний стан, що свідчить про специфічний для GW відмову.
Вплив
Невдалий зв'язок GW-MDM перешкоджає автоматизованому оновленню, залишаючи кластер у змішаному стані версії (GW — на новій версії, MDM — на старій версії).
原因
Під час оновлення ОС на GW база даних TZ оновлювалася з історичного ідентифікатора Europe/Kiev до нових Europe/Kyiv (перейменування IANA у 2022 році).
Компоненти PowerFlex генерують і перевіряють токени на основі часу під час SSL-рукопотискання. Старий код версії MDM не розпізнає новий ідентифікатор, що призводить до невідповідності між часовою меткою токена та очікуваним значенням. Результатом є невдала автентифікація (HTTP 428) і негайне скидання TCP-з'єднання на порту 6611.
Проблема виникає на будь-якій GW, що працює на системі, де файл часового поясу містить Europe/Kyiv, навіть коли MDM працює на старішому вузлі з Europe/Kiev. Проблема зосереджена на каналі зв'язку GW-MDM; прямі REST-виклики до /api/gatewayLogin Успішно, бо вони обходять крок валідації токена.
解決方法
Обхідний шлях: повернути часовий пояс назад
1. Перевірте поточний часовий пояс:
cat /etc/timezone
2. Якщо вихідний результат — Europe/Kyiv, змінити її на Legacy Name:
ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
3. Перевірте, що шлюз тепер може входити:
Команда має повертати успішне JSON-навантаження замість HTTP 428.
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
Постійне вирішення
Оновіть усі компоненти PowerFlex до версії, яка містить фіксацію часового поясу, згаданого в розділі Fixed In Version нижче.