PowerFlex. Gateway не может подключиться к MDM после обновления ОС, если в качестве часового пояса установлено значение Европа/Киев.
Сводка: После обновления ОС до SLES 15 SP4 шлюз PowerFlex Gateway (GW) перестает обмениваться данными с MDM. Такое же поведение может происходить в ОС, обновленных до версии, выпущенной после 2022 года. ...
Симптомы
Модернизация зависает, так как GW не удалось войти в MDM. На каждом узле GW наблюдается следующее поведение.
Вызов API-интерфейса входа в MDM возвращает тайм-аут и ошибку HTTP 428:
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
В отличие от этого, вызов API входа в GW завершается успешно:
curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}
В журналах GW отображаются повторяющиеся попытки повторного подключения и ошибки «Connection reset» на порте 6611:
2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
Порт 6611 доступен с помощью необработанного теста telnet, подтверждающего, что сама сеть не заблокирована:
curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
Все остальные компоненты, SDS, SDC и т. д., сообщают о нормальном состоянии, указывая на неисправность, характерную для GW.
Воздействие
Сбой связи между GW-MDM и GW-MDM препятствует автоматическому обновлению, в результате чего кластер остается в состоянии смешанной версии (GW использует новую версию, а MDM — старую).
Причина
При обновлении ОС на ГВ база данных ТЗ обновлялась с исторического идентификатора Europe/Kiev к более новой версии Europe/Kyiv (Переименование IANA в 2022 году.)
Компоненты PowerFlex создают и проверяют маркеры на основе времени во время подтверждения подключения SSL. Код старой версии MDM не распознает новый идентификатор, что приводит к несоответствию между меткой времени маркера и ожидаемым значением. Результатом является неудачная аутентификация (HTTP 428) и немедленный сброс TCP-соединения на порте 6611.
Проблема возникает на любой GW, работающей в системе, где файл часового пояса содержит Europe/Kyiv, даже если MDM работает на более старом узле с Europe/Kiev. Проблема связана с каналом связи GW-MDM; прямые вызовы REST на /api/gatewayLogin успешно, так как они пропускают этап проверки маркера.
Разрешение
Временное решение. Откат часового пояса
1. Проверьте текущий часовой пояс:
cat /etc/timezone
2. Если выходной файл Europe/Kyiv, измените его на устаревшее имя:
ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
3. Убедитесь, что шлюз теперь может входить в систему:
Команда должна вернуть успешные полезные данные JSON вместо HTTP 428.
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
Окончательное решение
Обновите все компоненты PowerFlex до версии, которая включает исправление часового пояса, упомянутое ниже в разделе «Исправленная версия».