PowerFlex: Gateway kann nach dem Betriebssystemupgrade keine Verbindung zum MDM herstellen, wenn die Zeitzone auf Europa/Kiew eingestellt ist.

摘要: Nach dem Upgrade des Betriebssystems auf SLES 15 SP4 kommuniziert das PowerFlex Gateway (GW) nicht mehr mit dem MDM. Das gleiche Verhalten kann bei Betriebssystemen auftreten, die auf eine Version aktualisiert werden, die nach 2022 veröffentlicht wurde. ...

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

症狀

Das Upgrade wird angehalten, weil sich das GW nicht beim MDM anmelden konnte. Das folgende Verhalten wird auf jedem GW-Node beobachtet.

Ein Aufruf der MDM-Anmelde-API gibt ein Timeout und einen HTTP 428-Fehler zurück:

curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/login

* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Failed connecting to cluster: 10.1.1.1 192.168.1.1 10.1.1.2", "httpStatusCode":428,"errorCode":0}
 
 

Im Gegensatz dazu ist der GW-Anmelde-API-Aufruf erfolgreich:

curl -k -v --basic --user admin:<password> https://<GW IP>:4445/api/gatewayLogin
curl -k -v --basic --user admin:********** https://10.1.1.1:4445/api/gatewayLogin

* Connected to 10.1.1.1 (10.1.1.1) port 4445 (#0)
{"message":"Login successful"}

 

GW-Protokolle zeigen wiederholte Wiederverbindungsversuche und Fehler beim Zurücksetzen der Verbindung auf Port 6611:

2025-08-10 05:58:48,747 [command-service-0-ReceiveLoop-450941627] WARN  c.e.e.c.service.CommandService - Connection error connection failed
2025-08-10 05:58:48,749 ERROR c.e.e.n.c.LayeredProtocolConnection - unexpected problem during connection opening to 192.168.1.1: Connection refused (Connection refused)
 

 

Port 6611 ist mit einem unformatierten Telnet-Test erreichbar, der bestätigt, dass das Netzwerk selbst nicht blockiert ist:

curl -v telnet://192.168.1.1:6611
Trying 192.168.1.1:6611 ...
* Connected to 192.168.1.1 (192.168.1.1) port 6611 (#0)
 

Alle anderen Komponenten, SDS, SDC usw., melden den Normalstatus, der auf einen GW-spezifischen Fehler hinweist.

Auswirkungen

Die fehlgeschlagene GW-MDM-Kommunikation verhindert das automatisierte Upgrade, sodass der Cluster in einem Status mit gemischter Version verbleibt (GW hat eine neue Version, MDM hat eine alte Version).

原因

Während des Betriebssystemupgrades auf dem GW wurde die TZ-Datenbank von der historischen Kennung aktualisiert Europe/Kiev bis hin zu neueren Europe/Kyiv (IANA-Umbenennung im Jahr 2022).

PowerFlex-Komponenten erzeugen und validieren zeitbasierte Token während des SSL-Handshakes. Der alte Versionscode des MDM erkennt die neue Kennung nicht, was zu einer Nichtübereinstimmung zwischen dem Zeitstempel des Tokens und dem erwarteten Wert führt. Das Ergebnis ist eine fehlgeschlagene Authentifizierung (HTTP 428) und ein sofortiges Zurücksetzen der TCP-Verbindung auf Port 6611.

Das Problem tritt bei jedem GW auf, das auf einem System ausgeführt wird, auf dem die Zeitzonendatei Folgendes enthält: Europe/Kyiv, selbst wenn der MDM auf einem älteren Node mit Europe/Kiev. Das Problem ist auf den GW-MDM-Kommunikationspfad beschränkt. direkte REST-Aufrufe an /api/gatewayLogin erfolgreich, weil sie den Schritt der Tokenvalidierung umgehen.

解析度

Problemumgehung: Setzen Sie die Zeitzone zurück.

1. Überprüfen Sie die aktuelle Zeitzone:

cat /etc/timezone
 

2. Wenn die Ausgabe Europe/Kyivin den Legacy-Namen ändern:

ln -sf /usr/share/zoneinfo/Europe/Kiev /etc/localtime
echo "Europe/Kiev" > /etc/timezone
systemctl restart chronyd
systemctl restart scaleio-gateway
 

3. Überprüfen Sie, ob sich das Gateway jetzt anmelden kann:

Der Befehl sollte eine erfolgreiche JSON-Nutzlast anstelle von HTTP 428 zurückgeben.

curl -k -v --basic --user admin:<password> https://<MDM IP>:4445/api/login

Dauerhafte Lösung

Führen Sie ein Upgrade aller PowerFlex-Komponenten auf eine Version durch, die die im Abschnitt "Feste in-Version" unten genannte Zeitzonenkorrektur enthält.

受影響的產品

PowerFlex rack, ScaleIO
文章屬性
文章編號: 000490562
文章類型: Solution
上次修改時間: 20 7月 2026
版本:  1
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。