相互TLS通信用のCA証明書の期限が切れているため、AIQUMでクラスタの取得が失敗する
環境
- Active IQ Unified Manager(AIQUM)9.12以降
- ONTAP 9.10以降
- ONTAPクラスタに対してMutual Transport Layer Security(MTLS/Mutual TLS)が有効になっています
問題
- AIQUMダッシュボードの表示
Cluster discovery failed. Rediscover the cluster after resolving the issue.
- クラスタの検出で、
"Failed"
新しく追加したクラスタの"Failed" が表示されます。 - [ ストレージ管理]>[クラスタセットアップ]での処理の状態は、[
Failed
forHealth Poll
operation ]です。 - イベント
Cluster Monitoring Failed
およびMutual TLS Certificate Expire
がトリガーされました ocumserver.log
エラーを表示:
INFO [oncommand] [org.springframework.jms.listener.DefaultMessageListenerContainer#0-1] [com.netapp.ipc.jms.OCIE_Events] OCIE JMS notification message received: {WarningCount=0, DatasourceName=<cluster_name>, DatasourceID=1, Error0_ClusterManagementIP=<cluster_name>, PackageName=netappfoundation, TotalReportTime=-1, PollStartTime=1711675762833, ErrorCount=1, Success=false, DurationTime=554, Error0_Message=[Device name <cluster_name>]: Communication problem with the cluster: <cluster_name>, command: system-get-version, error: 'Received fatal alert: certificate_expired' on try 5 out of 5, TotalZAPITime=-1, NotificationType=PACKAGE_COMPLETED, Error0_Type=NETWORK_ACCESS_FAILURE, UpdateTime=1711675763398, Error0_Port=443, MessageType=PACKAGE_NOTIFICATION, Error0_Zapi=system-get-version}
au.log
エラーを表示:
ERROR [common-pool-XX] c.o.s.a.d.n.t.z.ZAPIConnection (ZAPIConnection.java:442) - [netappfoundation] <cluster_name> - Communication problem with the cluster: <cluster_name>, command: system-get-version, error: 'Received fatal alert: certificate_expired' on try 5 out of 5