Data Domain: Yükseltme ön denetiminde bir engelleme sorunu bulundu. DD, yanlış sürümle CA'ya güveniyor (4). 

Сводка: Özet: DDOS ön denetimi, güven zincirindeki eski bir sertifika nedeniyle başarısız olur.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Belirti: Yükseltme ön denetimi sırasında bir hata: Geçerli Yükseltme Durumu: DD OS ön denetimi 1 engelleme sorunu buldu.

 

Not: Ön denetim engelleme sorunları, /ddr/var/log/debug/platform/infra.log dizininde sayısal hata kodlarıyla birlikte günlüğe kaydedilir. Açıklayıcı bir mesaj içermeyen sayısal bir hata koduyla (örneğin, "hata 34") karşılaştıysanız ayrıntılı hata açıklaması için infra.log gözden geçirin:

 

log view debug/platform/infra.log

Belirli bir sorunu tanımlamak ve uygun çözüm makalesiyle eşleştirmek için "ön denetim" veya "engelleme" girişlerini arayın.


Örnek:

sysadmin@dd9300# system upgrade status
Current Upgrade Status: DD OS precheck found 1 blocking issue(s)
Node   Severity   Issue                           Solution
----   --------   ------------------------------  --------
0      WARNING    The default                     Local user passwords may
                  password-strength policy        need to be modified to
                  will be updated after the       comply with new policy.
                  upgrade.
0      CRITICAL   DD trusts CA with incorrect     Retry upgrade after
                  version (4).                    Regenerating the CA with
                                                  subject <systemhostname>
0      WARNING    1 precheck script(s) failed     Please get more details in
                  to complete                     /ddr/var/log/debug/platform/in
                                                  fra.log
End time: 2023.06.21:12:47

Причина

Güven zincirinde eski bir sertifika var.

Разрешение

1. DD'deki güvenlere bakın. 

  •     #adminaccess güven gösterisi
  •     Ön denetimdeki hatadan ilgili ana bilgisayar adını bulun.


Örnek:    

sysadmin@dd9300# adminaccess trust show
Subject                 Type         Valid From                 Valid Until                Fingerprint
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------
<systemHostname>        trusted-ca   Thu Mar 24 10:33:03 2011   Sun Mar 16 10:33:03 2042   6F:22:F5:ED:F6:F2:29:82:2A:17:CE:6A:31:9D:2A:E2:60:2B:69:81
ddmc                    trusted-ca   Sun Aug 24 10:22:40 2014   Wed Aug 16 10:22:40 2045   1B:CC:CC:44:04:ED:21:B9:69:D2:7C:96:31:C7:DE:BC:15:CC:04:AB
dpc                     trusted-ca   Tue Nov 12 20:30:53 2019   Tue Nov 13 20:30:53 2029   A1:57:6A:10:B8:1E:88:72:01:88:61:F1:7D:D4:BC:22:4D:14:73:36
dd9300                  trusted-ca   Wed Oct  7 11:37:39 2020   Tue Oct  6 11:37:39 2026   54:A8:64:D1:FA:60:3C:81:42:89:D5:DD:78:D1:2B:74:AF:E6:F5:04
dd9300                  trusted-ca   Wed Oct  7 11:46:36 2020   Tue Oct  6 11:46:36 2026   DE:C2:6B:CC:BA:7A:EE:14:11:8E:76:CC:9A:23:A7:C4:8E:0D:6F:53
---------------------   ----------   ------------------------   ------------------------   -----------------------------------------------------------

2. Müşterinin, hatalı ana bilgisayar adına karşılık gelen DD sistemini hâlâ kullanıp kullanmadığını doğrulayın. Sistemin artık kullanımda olmaması yaygın bir durumdur. DDMC izleme için de kullanılabilir. Ayrıca, çoğaltma için kullanılıp kullanılmadığını bir komutla da onaylayabilirsiniz:

  •     #replication show config 
  •     Bu, DD'nin mtree çoğaltması için ana bilgisayar adını kullanıp kullanmadığını kontrol eder. Ana bilgisayar adı kullanılıyorsa sertifikayı yeniden oluşturmanız gerekir. 
  •      Bu örnekte, DD artık kullanılmamaktadır ve çoğaltma yapılandırmasında bulunmamaktadır.

        
Örnek: 

sysadmin@dd9300# replication show  config
CTX   Source                                                  Destination                                             Connection                          Low-bw-optim   Crepl-gc-bw-optim   Encryption    Enabled   Max-repl-
                                                                                                                      Host and Port                                                          (Auth-mode)             streams
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   -----------------   -----------   -------   ---------
1     mtree://dd9300/data/col1/DD9300                          mtree://9300/data/col1/DD9300   dd9300.xxxx.org         (default)                             disabled       disabled            disabled      yes       32
---   -----------------------------------------------------   -----------------------------------------------------   ---------------------------------   ------------   


3. Güvenin çoğaltma veya DDMC için gerekli olmadığı doğrulanırsa eski güveni kaldırın:

  •     # adminaccess trust del host <hostname of other DD>
  •     Örnek: # adminaccess trust del host <systemHostname>

        
4. Ön denetimi yeniden çalıştırmayı deneyin ve başarılı olacaktır. 
 

Затронутые продукты

Data Domain
Свойства статьи
Номер статьи: 000215203
Тип статьи: Solution
Последнее изменение: 15 Jul 2026
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.