PowerFlex: il gateway non si connette a MDM dopo l'aggiornamento del sistema operativo quando il fuso orario è impostato su Europa/Kiev
概要: Dopo l'aggiornamento del sistema operativo a SLES 15 SP4, PowerFlex Gateway (GW) interrompe la comunicazione con MDM. Lo stesso comportamento potrebbe verificarsi sui sistemi operativi aggiornati a una versione rilasciata dopo il 2022. ...
現象
L'aggiornamento si blocca perché GW non è riuscito ad accedere a MDM. Il seguente comportamento viene osservato su ogni nodo GW.
Una chiamata API di accesso MDM restituisce un timeout e un errore HTTP 428:
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
Al contrario, la chiamata API di accesso GW ha esito positivo:
curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}
I registri GW mostrano ripetuti tentativi di riconnessione ed errori di "reimpostazione connessione" sulla porta 6611:
2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
La porta 6611 è raggiungibile con un test telnet non elaborato, confermando che la rete stessa non è bloccata:
curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
Tutti gli altri componenti, SDS, SDC e così via, riportano uno stato normale, indicando un guasto specifico di GW.
Impatto
La mancata comunicazione GW-MDM impedisce l'aggiornamento automatizzato, lasciando il cluster in uno stato di versione mista (GW è su una nuova versione, MDM è su una vecchia versione).
原因
Durante l'aggiornamento del sistema operativo su GW, il database TZ è stato aggiornato dall'identificatore cronologico Europe/Kiev al più recente Europe/Kyiv (ridenominazione IANA nel 2022).
I componenti di PowerFlex generano e convalidano token basati sul tempo durante l'handshake SSL. Il codice della versione precedente di MDM non riconosce il nuovo identificatore, causando una mancata corrispondenza tra il timestamp del token e il valore previsto. Il risultato è un errore di autenticazione (HTTP 428) e un ripristino immediato della connessione TCP sulla porta 6611.
Il problema viene visualizzato su qualsiasi GW in esecuzione su un sistema in cui il file del fuso orario contiene Europe/Kyiv, anche quando l MDM viene eseguito su un nodo precedente con Europe/Kiev. Il problema è isolato al percorso di comunicazione GW-MDM; chiamate REST dirette a /api/gatewayLogin hanno esito positivo perché ignorano il passaggio di convalida del token.
解決方法
Soluzione alternativa: ripristinare il fuso orario
1. Controllare il fuso orario corrente:
cat /etc/timezone
2. Se l'output è Europe/Kyiv, modificarlo con il nome legacy:
ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
3. Verificare che il gateway sia ora in grado di accedere:
Il comando dovrebbe restituire un payload JSON corretto anziché HTTP 428.
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
Correzione permanente
Aggiornare tutti i componenti PowerFlex a una versione che includa la correzione del fuso orario, menzionata nella sezione Versione fissa riportata di seguito.