Data Domain: La comprobación previa a la actualización detectó un problema de bloqueo. DD confía en la CA con una versión incorrecta (4).
Сводка: Resumen: la comprobación previa de DDOS falla debido a un certificado antiguo en la cadena de confianza.
Симптомы
Síntoma: Durante la comprobación previa a la actualización, se produce un error: Estado de actualización actual: La comprobación previa de DD OS detectó 1 problema de bloqueo.
Nota: Los problemas de bloqueo de comprobación previa se registran con códigos de error numéricos en /ddr/var/log/debug/platform/infra.log. Si encontró un código de error numérico (por ejemplo, "error 34") sin un mensaje descriptivo, revise infra.log para obtener una descripción detallada del error:
log view debug/platform/infra.log
Busque entradas de "comprobación previa" o "bloqueo" para identificar el problema específico y asociarlo con el artículo de resolución correspondiente.
Ejemplo:
sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node Severity Issue Solution
---- -------- ------------------------------ --------
0 WARNING The default Local user passwords may
password-strength policy need to be modified to
will be updated after the comply with new policy.
upgrade.
0 CRITICAL DD trusts CA with incorrect Retry upgrade after
version (4). Regenerating the CA with
subject <systemhostname>
0 WARNING 1 precheck script(s) failed Please get more details in
to complete /ddr/var/log/debug/platform/in
fra.log
End time: 2023.06.21:12:47Причина
Разрешение
1. Observe las confianzas en DD.
- #adminaccess Muestra de confianza
- Busque el nombre de host correspondiente del error de la comprobación previa.
Ejemplo:
sysadmin@dd9300# adminaccess trust show
Subject Type Valid From Valid Until Fingerprint
--------------------- ---------- ------------------------ ------------------------ -----------------------------------------------------------
<systemHostname> trusted-ca Thu Mar 24 10:33:03 2011 Sun Mar 16 10:33:03 2042 6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc trusted-ca Sun Aug 24 10:22:40 2014 Wed Aug 16 10:22:40 2045 1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc trusted-ca Tue Nov 12 20:30:53 2019 Tue Nov 13 20:30:53 2029 A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300 trusted-ca Wed Oct 7 11:37:39 2020 Tue Oct 6 11:37:39 2026 54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300 trusted-ca Wed Oct 7 11:46:36 2020 Tue Oct 6 11:46:36 2026 DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
--------------------- ---------- ------------------------ ------------------------ -----------------------------------------------------------
2. Verifique con el cliente si todavía está utilizando el sistema DD correspondiente al nombre de host por error. Es común que el sistema ya no esté en uso. También se podría utilizar para el monitoreo de DDMC. También puede confirmar con un comando si se utiliza para replicación:
- #replication show config
- Esto comprueba si DD está utilizando el nombre de host para la replicación de MTree. Si el nombre de host está en uso, debe volver a generar el certificado.
- En este ejemplo, DD ya no está en uso y no se encuentra en la configuración de replicación.
Ejemplo:
sysadmin@dd9300# replication show config
CTX Source Destination Connection Low-bw-optim Crepl-gc-bw-optim Encryption Enabled Max-repl-
Host and Port (Auth-mode) streams
--- ----------------------------------------------------- ----------------------------------------------------- --------------------------------- ------------ ----------------- ----------- ------- ---------
1 mtree://dd9300/data/col1/DD9300 mtree://9300/data/col1/DD9300 dd9300.xxxx.org (default) disabled disabled disabled yes 32
--- ----------------------------------------------------- ----------------------------------------------------- --------------------------------- ------------
3. Si se confirma que la confianza no es necesaria para la replicación o DDMC, elimine la confianza anterior:
- # adminaccess trust del host <hostname de otro DD>
- Ejemplo: # adminaccess trust del host <systemHostname>
4. Intente volver a ejecutar la comprobación previa y debería realizarse correctamente.