Policy SyncIQ non riuscite: "Nessun nodo nel cluster di origine è stato in grado di connettersi al cluster di destinazione"
Summary: Le policy SyncIQ hanno esito negativo con errore No node on source cluster was able to connect to target cluster on OneFS 9.1 and following version. Ciò è dovuto al fatto che il flag di crittografia richiesta viene impostato automaticamente su Sì. ...
Symptoms
Il cluster di origine o di destinazione SyncIQ è stato aggiornato di recente a OneFS 9.1.0 o versione successiva.
Tutte le policy hanno esito negativo con questo errore: No node on source cluster was able to connect to target cluster.
Il registro SyncIQ /var/log/isi_migrate.log mostra attempting to run an unencrypted sync Messaggio:
2021-01-27T18:41:05Z <3.3> btestin-1(id1) isi_migrate[33253]: secondario: L'origine 1XX.1XX.1.69 sta tentando di eseguire una sincronizzazione non crittografata mentre è impostato il flag globale richiesto.
2021-01-27T18:41:36Z <3.3> btestin-1(id1) ultimo messaggio ripetuto 5 volte
2021-01-27T19:05:27Z <3.3> btestin-1(id1) isi_migrate[33253]: secondario: L'origine 1XX.1XX.1.69 sta tentando di eseguire una sincronizzazione non crittografata mentre è impostato il flag globale richiesto.
Cause
In OneFS 9.1 e versioni successive, SyncIQ imposta la proprietà Encryption Required Segnala a Yes Per impostazione predefinita:
# vista impostazioni di sincronizzazione
isi Servizio: nella
subnet di origine: -
Pool di origine: -
Interfaccia di forza: Nessuna
limitazione della rete di destinazione: Nessun
intervallo tw chkpt: -
Età massima report: Numero massimo report a 1 anno
: Avvisi RPO 2000
:
Sì Numero massimo di processi simultanei: 32
Percentuale di riserva di prenotazione larghezza di banda:
1 Prenotazione di larghezza di banda Reserve Absolute: Crittografia
richiesta: Sì
ID certificato cluster:
ID certificato dell'autorità di emissione OCSP:
Indirizzo OCSP:
Elenco di crittografia crittografata:
Periodo di rinegoziazione: 8 ore
di cronologia del servizio Età massima: Numero massimo di anni
di cronologia dei servizi: 2.000
worker per nodo: No
Resolution
Esistono due opzioni per risolvere questo problema.
-
Configurare le policy per l'utilizzo della crittografia. Consultare l'articolo della KB: Isilon OneFS: Come configurare le policy SyncIQ per l'utilizzo della crittografia SSL
-
Modificare la
Encryption Requiredflag in SyncIQ.
isi sync settings modify --encryption-required=false :
btestin-1# vista
impostazioni di sincronizzazione isi Servizio: sulla
subnet di origine: -
Pool di origine: -
Interfaccia di forza: Nessuna
limitazione della rete di destinazione: Nessun
intervallo tw chkpt: -
Età massima report: Numero massimo report a 1 anno
: Avvisi RPO 2000
:
Sì Numero massimo di processi simultanei: 16
Percentuale di riserva per prenotazione di larghezza di banda:
1 Prenotazione di larghezza di banda Reserve Absolute: Crittografia
richiesta: No
ID certificato cluster:
ID certificato dell'autorità di emissione OCSP:
Indirizzo OCSP:
Elenco di crittografia crittografata:
Periodo di rinegoziazione: 8 ore
di cronologia del servizio Età massima: Numero massimo di anni
di cronologia dei servizi: 2.000
worker per nodo: No