Data Domain: wstępne sprawdzanie uaktualnienia wykryło jeden problem z blokowaniem. DD ufa CA z nieprawidłową wersją (4).
Podsumowanie: Podsumowanie: Kontrola wstępna DDOS kończy się niepowodzeniem z powodu starego certyfikatu w łańcuchu zaufania.
Objawy
Objaw: podczas wstępnego sprawdzania uaktualnienia wystąpił błąd: Bieżący stan uaktualnienia: Wstępne sprawdzanie systemu operacyjnego DD wykryło 1 problem z blokowaniem.
Uwaga: Problemy z blokowaniem sprawdzania wstępnego są rejestrowane z numerycznymi kodami błędów w katalogu /ddr/var/log/debug/platform/infra.log. W przypadku napotkania numerycznego kodu błędu (na przykład "błąd 34") bez opisowego komunikatu zapoznaj się infra.log ze szczegółowym opisem błędu:
log view debug/platform/infra.log
Wyszukaj wpisy "wstępne sprawdzanie" lub "blokowanie", aby zidentyfikować konkretny problem i dopasować go do odpowiedniego artykułu rozwiązania.
Example:
sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node Severity Issue Solution
---- -------- ------------------------------ --------
0 WARNING The default Local user passwords may
password-strength policy need to be modified to
will be updated after the comply with new policy.
upgrade.
0 CRITICAL DD trusts CA with incorrect Retry upgrade after
version (4). Regenerating the CA with
subject <systemhostname>
0 WARNING 1 precheck script(s) failed Please get more details in
to complete /ddr/var/log/debug/platform/in
fra.log
End time: 2023.06.21:12:47Przyczyna
Rozwiązanie
1. Przyjrzyj się zaufanym relacjom w DD.
- #adminaccess pokaz zaufania
- Poszukaj odpowiedniej nazwy hosta z błędu ze wstępnego sprawdzenia.
Example:
sysadmin@dd9300# adminaccess trust show
Subject Type Valid From Valid Until Fingerprint
--------------------- ---------- ------------------------ ------------------------ -----------------------------------------------------------
<systemHostname> trusted-ca Thu Mar 24 10:33:03 2011 Sun Mar 16 10:33:03 2042 6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc trusted-ca Sun Aug 24 10:22:40 2014 Wed Aug 16 10:22:40 2045 1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc trusted-ca Tue Nov 12 20:30:53 2019 Tue Nov 13 20:30:53 2029 A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300 trusted-ca Wed Oct 7 11:37:39 2020 Tue Oct 6 11:37:39 2026 54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300 trusted-ca Wed Oct 7 11:46:36 2020 Tue Oct 6 11:46:36 2026 DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
--------------------- ---------- ------------------------ ------------------------ -----------------------------------------------------------
2. Sprawdź z klientem, czy nadal błędnie korzysta z systemu DD odpowiadającego nazwie hosta. Często zdarza się, że system nie jest już używany. Może być również używany do monitorowania DDMC. Można również potwierdzić za pomocą polecenia, czy jest ono używane do replikacji:
- #replication wyświetl config
- Sprawdza to, czy DD używa nazwy hosta do replikacji MTree, jeśli nazwa hosta jest używana, należy ponownie wygenerować certyfikat.
- W tym przykładzie DD nie jest już używany i nie znaleziono go w konfiguracji replikacji.
Example:
sysadmin@dd9300# replication show config
CTX Source Destination Connection Low-bw-optim Crepl-gc-bw-optim Encryption Enabled Max-repl-
Host and Port (Auth-mode) streams
--- ----------------------------------------------------- ----------------------------------------------------- --------------------------------- ------------ ----------------- ----------- ------- ---------
1 mtree://dd9300/data/col1/DD9300 mtree://9300/data/col1/DD9300 dd9300.xxxx.org (default) disabled disabled disabled yes 32
--- ----------------------------------------------------- ----------------------------------------------------- --------------------------------- ------------
3. Jeśli potwierdzisz, że zaufanie nie jest potrzebne dla replikacji lub DDMC, usuń stare zaufanie:
- # adminaccess trust del nazwa <hosta innego DD>
- Przykład: # adminaccess trust del host <systemHostname>
4. Spróbuj ponownie uruchomić sprawdzanie wstępne.