ONTAP 9.6以降でカスタマイズされた暗号スイートを使用するクラスタでは、クラスタピアリングが失敗します
環境
- ONTAP 9.6以降
- ONTAP 9.5RC1~9.5P2(含む)の場合は 、ここをクリック
- 暗号
- クラスタ ピアリング
問題
- クラスタピアの作成が失敗し 、次のエラーメッセージが表示されます。
Error: command failed: Using peer-address XX.XXX.XX.X: An introductory RPC to the peer address "XX.XX.XX.XX" failed to connect: RPC: Remote system error
[from mgwd on node "XXXXXXXXX" (VSID: -1) to xcintro at XX.XX.XX.XX]. Verify that the peer address is correct and try again.
- このエラーは、このKBの「環境」セクションに記載されているリリースへのアップグレード後に、既存のクラスタピア関係に対しても表示されることがあります。
- /etc/log/mlog/mgwd.logにあるMGWDログメッセージ では 、PSK(Pre-Shared Key)暗号スイートの欠落に関するエラーメッセージが報告されます。
Mon Jul 13 2020 12:58:30 +05:30 [kern_mgwd:info:1668] 0x81b004200: 0: ERR: mgwdmain: set_xc_dsmdb_rpc_services: called
Mon Jul 13 2020 12:58:30 +05:30 [kern_mgwd:info:1668] 0x81b004200: 0: NOTICE: RpcConnectionCache: SetUpSslOps: Set up SSL ops.
Mon Jul 13 2020 12:58:30 +05:30 [kern_mgwd:info:1668] 0x81b004200: 0: ERR: RpcConnectionCache: getXcContext: Could not find any PSK cipher suites (0).
Mon Jul 13 2020 12:58:30 +05:30 [kern_mgwd:info:1668] 0x81b004200: 0: ERR: RpcConnectionCache: SetUpTlsConnections: Could not get a client SSL context.
InterclusterBrokenConnectionAlert
ケンセンセイカンシcluster peer show
リモートクラスタの可用性Unavailable
cluster peer health show
は空です
::> cluster peer health show
This table is currently empty
- ポート11104で応答がありません