特定のクラスタでのActive IQ Unified Manager監視機能の一部
環境
- Active IQ Unified Manager(AIQUM)9.12以降
- ONTAP 9
問題
- クラスタはほとんどのインベントリ情報を収集しているように見えるが、 AIQUMの[Cluster Setup]に
Failed
と表示される - パフォーマンスデータが収集されないため、パフォーマンスグラフに表示されない
- AIQUMからファイルをリストアしようとすると、次のエラーが発生します。
"Connection error to storage system <cluster name>:Error writing to server"
- ONTAP監査ログから
Message (null)
on HTTPがAIQUMアドレスから取得される sample.log
のroot
Within an Acquisition Recordingまたはocumserver.log
下に表示されます。エラー:
WARN [oncommand] [reconciliation-0] [c.n.d.c.ClusterStatusListener] Acquisition Failed for cluster : <ip address> message : Cannot store non-PrivateKeys
- クラスタを削除できず、UIにエラーは表示されず、um CLIを使用しようとすると次のメッセージが表示されます。
ERROR: Cannot store non-PrivateKeys
/opt/netapp/essentials/jboss/server/onaro/cert/aiqum_mtls_<cluster_name/IP>.keystore
該当するクラスタには存在しません(問題を実行中の場合)。ocumserver.log:
INFO [admin] [default task-1485] [c.n.o.r.c.s.i.v.ClusterConnectionService] Unable to fetch the mututal TLS certificate for alias aiqum-mtls-<NODE_MANAGEMENT_IP>...
ERROR [oncommand] [reconciliation-2] [syd-nas2-cl.gnm.int(incremental@00:00:46.349)] [c.n.dfm.collector.OcieJmsListener] Inventory change listener error
com.netapp.autozapi.client.ApiProtocolException: Connection error to Storage System <cluster_name>: PKIX path validation failed: java.security.cert.CertPathValidatorException: Path does not chain with any of the trust anchors
at deployment.dfm-app.war//com.netapp.autozapi.client.ZapiInvocation.invoke(ZapiInvocation.java:146)
at deployment.dfm-app.war//com.netapp.autozapi.client.XmlZapiInvocation.invoke(XmlZapiInvocation.java:40)
- クラスター監視に失敗したため、AIQUM サーバーのクラスターに対してアラートは生成されません。
- クラスタ操作状態が「失敗」と表示され、AIQUMサーバーで以下のイベントが生成されます -
The cluster <Cluster_Name> is not reachable. The cluster cannot be reached. Ensure there is network connectivity to the cluster and the API has not timed out. the following settings must also be configured correctly for the cluster hostname or cluster-management IP address, protocol, and port.