Fehlerbehebung bei der ONTAP AutoSupport Nachrichtenübermittlung über HTTPS
Wenn das System die erwartete AutoSupport-Nachricht nicht sendet und Sie HTTPS verwenden oder die automatische Update-Funktion nicht funktioniert, lassen sich verschiedene Einstellungen überprüfen, um das Problem zu lösen.
Die grundlegende Netzwerkverbindung und die DNS-Auflösung sollten bestätigt worden sein:
-
Ihre Node Management LIF muss für den Betriebs- und Administrationsstatus aktiviert sein.
-
Es muss möglich sein, einen funktionierenden Host im selben Subnetz vom Cluster-Management-LIF aus anzupingen (nicht von einem LIF auf einem der Knoten).
-
Von der Cluster-Management-LIF aus muss ein funktionierender Host außerhalb des Subnetzes angepingt werden können.
-
Es muss möglich sein, einen funktionierenden Host außerhalb des Subnetzes vom Cluster-Management-LIF aus mit dem Namen des Hosts (nicht der IP-Adresse) anzupingen.
Diese Schritte gelten für Fälle, in denen festgestellt wurde, dass AutoSupport die Nachricht generieren kann, aber nicht über HTTPS zustellen kann.
Falls Fehler auftreten oder ein Schritt in diesem Verfahren nicht abgeschlossen werden kann, sollte das Problem ermittelt und behoben werden, bevor mit dem nächsten Schritt fortgefahren wird.
-
Der detaillierte Status des AutoSupport Subsystems wird angezeigt:
system node autosupport check show-detailsDies beinhaltet die Überprüfung der Konnektivität zu AutoSupport-Zielen durch das Senden von Testnachrichten und die Bereitstellung einer Liste möglicher Fehler in Ihren AutoSupport-Konfigurationseinstellungen.
-
Der Status der Node-Management-LIF kann überprüft werden:
network interface show -home-node local -role node-mgmt -fields vserver,lif,status-oper,status-admin,address,roleDie Felder
status-operundstatus-adminsolltenupzurückgeben. Weitere Informationen zuupfinden sich in der "ONTAP-Befehlsreferenz". -
Der SVM-Name, der LIF-Name und die LIF-IP-Adresse sollten für die spätere Verwendung festgehalten werden.
-
Es ist sicherzustellen, dass DNS aktiviert und korrekt konfiguriert ist:
vserver services name-service dns show -
Alle von der AutoSupport-Meldung zurückgegebenen Fehler sollten behoben werden:
system node autosupport history show -node * -fields node,seq-num,destination,last-update,status,errorHilfe bei der Fehlerbehebung etwaiger Fehlermeldungen bietet der "ONTAP AutoSupport (Transport HTTPS und HTTP) Lösungsleitfaden".
-
Bestätigt wird, dass der Cluster sowohl auf die benötigten Server als auch auf das Internet erfolgreich zugreifen kann:
-
network traceroute -lif node-management_LIF -destination DNS server -
network traceroute -lif node_management_LIF -destination support.netapp.comDie Adresse
support.netapp.comselbst reagiert nicht auf Ping/Traceroute, aber die Informationen pro Hop sind wertvoll. -
system node autosupport show -fields proxy-url -
network traceroute -node node_management_LIF -destination proxy_url
Falls eine dieser Routen nicht funktioniert, kann dieselbe Route von einem funktionierenden Host im selben Subnetz wie der Cluster mithilfe des
tracerouteodertracertDienstprogramms getestet werden, das in den meisten Netzwerkclients von Drittanbietern enthalten ist. Anschließend lässt sich feststellen, ob das Problem in der Netzwerkkonfiguration oder der Clusterkonfiguration liegt. Weitere Informationen zunetwork traceroutefinden sich in der "ONTAP-Befehlsreferenz". -
-
Wenn Sie HTTPS als AutoSupport Transportprotokoll verwenden, muss sichergestellt sein, dass HTTPS-Datenverkehr Ihr Netzwerk verlassen kann:
-
Ein Webclient wird im selben Subnetz wie die Cluster-Management-LIF konfiguriert.
Es ist sicherzustellen, dass alle Konfigurationsparameter die gleichen Werte wie bei der AutoSupport Konfiguration haben, einschließlich der Verwendung desselben Proxyserver, Benutzernamens, Passworts und Ports.
-
Zugriff
https://support.netapp.commit dem Webclient.Der Zugriff sollte erfolgreich sein. Falls nicht, muss sichergestellt werden, dass alle Firewalls korrekt für HTTPS- und DNS-Verkehr konfiguriert sind und der Proxyserver richtig eingerichtet ist. Weitere Informationen zur Konfiguration der statischen Namensauflösung für support.netapp.com finden sich im "NetApp Knowledge Base: Wie ein HOST-Eintrag in ONTAP für support.netapp.com hinzugefügt werden kann."
-
-
Ab ONTAP 9.10.1 ist bei aktivierten automatischen Updates sicherzustellen, dass eine HTTPS-Verbindung zu den folgenden zusätzlichen URLs besteht:
-
https://support-sg-naeast.netapp.com
-
https://support-sg-nawest.netapp.com
-