ONTAP 9.5でカスタマイズされた暗号スイートを使用するクラスタでは、クラスタピアリングが失敗します
環境
- ONTAP 9.5 RC1 から 9.5P2 (包含)
- ONTAP 9.6以降の場合 は、こちらを参照してください
問題
- クラスタピアの作成が失敗し、次のエラーメッセージが表示されます。
Error: command failed: Using peer-address XX.XXX.XX.X: An introductory RPC to the peer address "XX.XX.XX.XX" failed to connect: RPC: Remote system error
[from mgwd on node "XXXXXXXXX" (VSID: -1) to xcintro at XX.XX.XX.XX]. Verify that the peer address is correct and try again.
- これらのエラーは、この KB の「適用先」セクションに記載されているリリースのいずれかへのアップグレード後に、既存のクラスタピア関係に対しても表示されることがあります。
- /etc/log/mlog/mgwd.log にある MGWD ログメッセージは、 PSK ( Pre-Shared Key )暗号スイートがないことを示すエラーメッセージを報告します。
Mon Jul 13 2020 12:58:30 +05:30 [kern_mgwd:info:1668] 0x81b004200: 0: ERR: mgwdmain: set_xc_dsmdb_rpc_services: called
Mon Jul 13 2020 12:58:30 +05:30 [kern_mgwd:info:1668] 0x81b004200: 0: NOTICE: RpcConnectionCache: SetUpSslOps: Set up SSL ops.
Mon Jul 13 2020 12:58:30 +05:30 [kern_mgwd:info:1668] 0x81b004200: 0: ERR: RpcConnectionCache: getXcContext: Could not find any PSK cipher suites (0).
Mon Jul 13 2020 12:58:30 +05:30 [kern_mgwd:info:1668] 0x81b004200: 0: ERR: RpcConnectionCache: SetUpTlsConnections: Could not get a client SSL context.