StorageGRIDでアイデンティティフェデレーションの同期エラーが頻繁に発生することはない
環境
NetApp StorageGRID 11.4以降
問題
StorageGRIDレポートは、 数時間ごとにIdentify federation synchronization failure
にアラートを送信します。
/var/local/log/bycast-err.log
プライマリ管理ノードのログで次のように報告されることがあります
ERROR: Failed to connect to LDAP server with error (Unable to connect, verify your hostname, port, and TLS configuration: Failed DNS lookup for IPs of host "server_name")
ERROR Validation failed. Please check the values you entered for errors. The LDAP server could not be reached. Review your configuration for errors. Unable to begin TLS, verify your certificate and TLS configuration: Failed to parse certificate for server authentication (MgmtApi::LocalizedValidationError)
ADCノードをホストするストレージノードが /var/local/log/bycast.log
に記録すると、 次のように報告されることがあります。
DATE <ADC NODE NAME> idnt[5710]: [synchronize.go:231:41c14eca3baaf4f9] WARNING: Error while synchronizing account "<TENANT ID>": Unable to connect, verify your hostname, port, and TLS configuration: LDAP Result Code 200 "Network Error": dial tcp <LDAP IP>:389: i/o timeout
- StorageGRIDでLDAPアクセスが可能
- [Access Control]>[Identity Federation]>[LDAP server works]で接続をテストする