CSM: Sterownik CSI dla PowerScale wyświetla komunikat "certyfikat podpisany przez nieznany urząd"
Podsumowanie: Rodzina Container Storage Modules (CSM): Sterownik interfejsu Container Storage Interface (CSI) dla PowerScale pokazuje "certyfikat podpisany przez nieznany urząd". Dzieje się tak po ustawieniu X_CSI_ISI_SKIP_CERTIFICATE_VALIDATION na false, aby sterownik mógł zweryfikować certyfikaty serwera OneFS. ...
Objawy
Po ustawieniu pojawiają się następujące błędy X_CSI_ISI_SKIP_CERTIFICATE_VALIDATION to false, aby sterownik mógł zweryfikować certyfikaty serwera OneFS:
time="2025-04-14T20:20:24Z" level=error msg="init client failed for isilon cluster 'isilon_cluster_name': 'Get "isilon_fqdn:8080/platform/latest/": tls: failed to verify certificate: x509: certificate signed by unknown authority'" file="/go/src/service/service.go:459"
time="2025-04-14T20:20:24Z" level=error msg="failed to get isi client for cluster isilon_cluster_name, error: Get "isilon_fqdn:8080/platform/latest/": tls: failed to verify certificate: x509: certificate signed by unknown authority" file="/go/src/service/service.go:736"
Sterownik działał przed wprowadzeniem tej zmiany.
Przyczyna
Zestaw użytkowników X_CSI_ISI_SKIP_CERTIFICATE_VALIDATION to false, aby sterownik weryfikował certyfikaty serwera interfejsu programowania aplikacji (API) OneFS.
Klient nie miał CERT_SECRET_COUNT parametr ustawiony na minimalną wartość 1.
Rozwiązanie
Użytkownik rozwiązał problem, ustawiając CERT_SECRET_COUNT parametr do minimalnej wartości 1.