StorageGRIDでアイデンティティ フェデレーションの同期障害がまれに発生する
環境
NetApp StorageGRID 11.4 以降
問題
StorageGRIDは数時間ごとにIdentify federation synchronization failureアラートを報告します。
プライマリ管理ノードのログ /var/local/log/bycast-err.log には次のように報告される場合があります:
ERROR: Failed to connect to LDAP server with error (Unable to connect, verify your hostname, port, and TLS configuration: Failed DNS lookup for IPs of host "server_name")ERROR Validation failed. Please check the values you entered for errors. The LDAP server could not be reached. Review your configuration for errors. Unable to begin TLS, verify your certificate and TLS configuration: Failed to parse certificate for server authentication (MgmtApi::LocalizedValidationError)ADCノードをホストするストレージ ノードのログ/var/local/log/bycast.log に、次のように報告される場合があります:
DATE <ADC NODE NAME> idnt[5710]: [synchronize.go:231:41c14eca3baaf4f9] WARNING: Error while synchronizing account "<TENANT ID>": Unable to connect, verify your hostname, port, and TLS configuration: LDAP Result Code 200 "Network Error": dial tcp <LDAP IP>:389: i/o timeout
- LDAP(s)アクセスはStorageGRIDで機能します
- Test connectionはアクセス制御>アイデンティティ フェデレーション>LDAPサーバの下で機能します