PowerFlex: Gatewayen kan ikke oprette forbindelse til MDM efter OS-opgradering, når tidszonen er indstillet til Europa/Kiev
Сводка: Efter opgradering af operativsystemet til SLES 15 SP4 stopper PowerFlex Gateway (GW) med at kommunikere med MDM. Den samme funktionsmåde kan forekomme på operativsystemer, der opgraderes til en version, der er udgivet efter 2022. ...
Симптомы
Opgraderingen går i stå, fordi GW ikke kunne logge ind på MDM. Følgende adfærd observeres på hver GW-node.
Et MDM-login-API-kald returnerer en timeout og en HTTP 428-fejl:
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
I modsætning hertil lykkes GW login API-kaldet:
curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin
* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}
GW-logfiler viser gentagne forsøg på at genoprette forbindelsen og "Nulstilling af forbindelse"-fejl på port 6611:
2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
Port 6611 kan nås med en rå telnet-test, der bekræfter, at selve netværket ikke er blokeret:
curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
Alle andre komponenter, SDS, SDC osv., rapporterer normal status, hvilket indikerer en GW-specifik fejl.
Påvirkning
Den mislykkede GW-MDM-kommunikation forhindrer den automatiske opgradering og efterlader klyngen i en blandet version (GW er på en ny version, MDM er på en gammel version).
Причина
Under OS-opgraderingen på GW blev TZ-databasen opdateret fra den historiske identifikator Europe/Kiev til de nyere Europe/Kyiv (IANA omdøbes i 2022).
PowerFlex-komponenter genererer og validerer tidsbaserede tokens under SSL-handshake. MDM's gamle versionskode genkender ikke det nye id, hvilket forårsager en uoverensstemmelse mellem tokenets tidsstempel og den forventede værdi. Resultatet er en mislykket godkendelse (HTTP 428) og en øjeblikkelig nulstilling af TCP-forbindelsen på port 6611.
Problemet vises på enhver GW, der kører på et system, hvor tidszonefilen indeholder Europe/Kyiv, selv når MDM kører på en ældre node med Europe/Kiev. Problemet er isoleret til GW-MDM-kommunikationsstien; direkte REST-opkald til /api/gatewayLogin lykkes, fordi de omgår tokenvalideringstrinnet.
Разрешение
Løsning: Fortryd tidszonen
1. Tjek den aktuelle tidszone:
cat /etc/timezone
2. Hvis outputtet er Europe/Kyiv, skal du ændre det til det ældre navn:
ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
3. Bekræft, at gatewayen nu kan logge på:
Kommandoen bør returnere en vellykket JSON-nyttelast i stedet for HTTP 428.
curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
Permanent rettelse
Opgrader alle PowerFlex-komponenter til en version, der indeholder tidszonerettelsen, som er nævnt i afsnittet Rettet i version nedenfor.