callhome.arw.activity.seenイベントが発生すると、SSL通信エラーが原因でSWSが通知を受信しません。
環境
- ONTAP 9
- ストレージワークロードのセキュリティ(SWS)
- Data Infrastructure Insights(DII)
- ランサムウェア対策
- SWSエージェントには2つ以上のインターフェイスがあります
- ONTAPおよび SWSエージェントは、管理サブネットとデータSVMサブネットの両方の同じセグメント内で通信できます。
- 必要なすべてのポートが開きます。
問題
- ONTAPでランサムウェア対策によって攻撃が検出され、
callhome.arw.activity.seenがトリガーされても、SWSは通知を受信しません。 - データコレクタの作成時に登録されたイベント統合のイベント通知設定が正しく構成されている。
- REST APIによる通信は、管理サブネットインターフェイス間で行われます。
notifyd.logに次のエラーが表示されます。
0x81351fc00: 0: ERR: EMS::REST_API_HANDLER: HTTP/S POST failed for destination https://admin:*****@<agent interface address for management subnet>:35019/api/v1/connector/datasources/<data-collector-uuid>/ems-events. Error buffer string is: SSL: no alternative certificate subject name matches target ipv4 address '<agent interface address for management subnet>'
0x81351fc00: 0: ERR: EMS::REST_API_HANDLER: Unable to send the event callhome.arw.activity.seen to the destination https://admin:*****@<agent interface address for management subnet>:35019/api/v1/connector/datasources/<data-collector-uuid>/ems-events. Reason: SSL peer certificate or SSH remote key was not OK