Data Domain: Upgrade před kontrolou našel jeden blokující problém. DD důvěřuje certifikační autoritě s nesprávnou verzí (4).
Podsumowanie: Shrnutí: Předběžná kontrola systému DDOS selže kvůli starému certifikátu v řetězci důvěryhodnosti.
Objawy
Příznak: Během předběžné kontroly upgradu došlo k chybě: Current Upgrade Status: DD OS precheck found 1 blocking issue.
Poznámka: Problémy s blokováním předběžné kontroly se protokolují s číselnými chybovými kódy v souboru /ddr/var/log/debug/platform/infra.log. Pokud jste narazili na číselný kód chyby (například "chyba 34") bez popisné zprávy, přečtěte si infra.log, kde najdete podrobný popis chyby:
log view debug/platform/infra.log
Vyhledejte položky "předběžné kontroly" nebo "blokování", abyste identifikovali konkrétní problém a přiřadili jej k příslušnému článku řešení.
Příklad:
sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node Severity Issue Solution
---- -------- ------------------------------ --------
0 WARNING The default Local user passwords may
password-strength policy need to be modified to
will be updated after the comply with new policy.
upgrade.
0 CRITICAL DD trusts CA with incorrect Retry upgrade after
version (4). Regenerating the CA with
subject <systemhostname>
0 WARNING 1 precheck script(s) failed Please get more details in
to complete /ddr/var/log/debug/platform/in
fra.log
End time: 2023.06.21:12:47Przyczyna
Rozwiązanie
1. Podívejte se na vztahy důvěryhodnosti v systému DD.
- #adminaccess projev důvěry
- Vyhledejte odpovídající název hostitele z chyby z předběžné kontroly.
Příklad:
sysadmin@dd9300# adminaccess trust show
Subject Type Valid From Valid Until Fingerprint
--------------------- ---------- ------------------------ ------------------------ -----------------------------------------------------------
<systemHostname> trusted-ca Thu Mar 24 10:33:03 2011 Sun Mar 16 10:33:03 2042 6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc trusted-ca Sun Aug 24 10:22:40 2014 Wed Aug 16 10:22:40 2045 1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc trusted-ca Tue Nov 12 20:30:53 2019 Tue Nov 13 20:30:53 2029 A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300 trusted-ca Wed Oct 7 11:37:39 2020 Tue Oct 6 11:37:39 2026 54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300 trusted-ca Wed Oct 7 11:46:36 2020 Tue Oct 6 11:46:36 2026 DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
--------------------- ---------- ------------------------ ------------------------ -----------------------------------------------------------
2. Ověřte u zákazníka, zda stále používá systém DD odpovídající názvu hostitele uvedenému omylem. Je běžné, že se systém již nepoužívá. Mohl by být také použit pro monitorování DDMC. Můžete také potvrdit příkazem, zda se používá pro replikaci:
- #replication show config
- Tím se ověří, zda systém DD používá název hostitele pro replikaci MTre. Pokud se název hostitele používá, je nutné certifikát znovu vygenerovat.
- V tomto příkladu se systém DD již nepoužívá a nebyl nalezen v konfiguraci replikace.
Příklad:
sysadmin@dd9300# replication show config
CTX Source Destination Connection Low-bw-optim Crepl-gc-bw-optim Encryption Enabled Max-repl-
Host and Port (Auth-mode) streams
--- ----------------------------------------------------- ----------------------------------------------------- --------------------------------- ------------ ----------------- ----------- ------- ---------
1 mtree://dd9300/data/col1/DD9300 mtree://9300/data/col1/DD9300 dd9300.xxxx.org (default) disabled disabled disabled yes 32
--- ----------------------------------------------------- ----------------------------------------------------- --------------------------------- ------------
3. Pokud se potvrdí, že vztah důvěryhodnosti není potřebný pro replikaci nebo nástroj DDMC, odeberte starý vztah důvěryhodnosti:
- # adminaccess trust del hostname <of other DD>
- Příklad: # adminaccess trust del host <systemNázevHostitele>
4. Zkuste znovu spustit předběžnou kontrolu a měla by proběhnout úspěšně.