Dépanner les erreurs de fédération de grille dans StorageGRID
Vous pourriez avoir besoin de résoudre des alertes et des erreurs liées aux connexions de fédération de grilles, au clonage de comptes et à la réplication inter-grilles.
Alertes et erreurs de connexion à la fédération de grilles
Vous pourriez recevoir des alertes ou rencontrer des erreurs concernant vos connexions de fédération de grille.
Après avoir effectué des modifications pour résoudre un problème de connexion, testez la connexion pour vous assurer que l'état de la connexion redevient Connecté. Pour obtenir des instructions, consultez "Gérer les connexions de fédération de grille".
Alerte d'échec de connexion à la fédération de grille
L'alerte Échec de la connexion à la fédération du grid a été déclenchée.
Cette alerte indique que la connexion de fédération de grilles entre les grilles ne fonctionne pas.
-
Vérifiez les paramètres de la page Fédération de grilles pour les deux grilles. Assurez-vous que toutes les valeurs sont correctes. Voir "Gérer les connexions de fédération de grille".
-
Vérifiez les certificats utilisés pour la connexion. Assurez-vous qu'il n'y a aucune alerte concernant l'expiration des certificats de fédération de grille et que les détails de chaque certificat sont valides. Consultez les instructions pour la rotation des certificats de connexion dans "Gérer les connexions de fédération de grille".
-
Vérifiez que tous les nœuds d'administration et de passerelle des deux grilles sont en ligne et disponibles. Résolvez les alertes susceptibles d'affecter ces nœuds et réessayez.
-
Si vous avez fourni un domaine complet (FQDN) pour la grille locale ou distante, vérifiez que le serveur DNS est en ligne et disponible. Voir "Qu'est-ce que la fédération de grilles ?" pour les exigences en matière de réseau, d'adresse IP et de DNS.
Alerte d'expiration du certificat de fédération de grille
L'alerte Expiration du certificat de fédération de grille a été déclenchée.
Cette alerte indique qu'un ou plusieurs certificats de fédération de grille sont sur le point d'expirer.
Consultez les instructions pour la rotation des certificats de connexion dans "Gérer les connexions de fédération de grille".
Erreur lors de la modification d'une connexion de fédération de grille
Lors de la modification d'une connexion de fédération de grille, le message d'avertissement suivant s'affiche lorsque vous sélectionnez Enregistrer et tester : « Échec de la création d'un fichier de configuration candidat sur un ou plusieurs nœuds. »
Lorsque vous modifiez une connexion de fédération de grilles, StorageGRID tente d'enregistrer un fichier de « configuration candidate » sur tous les nœuds d'administration de la première grille. Un message d'avertissement s'affiche si ce fichier ne peut pas être enregistré sur tous les nœuds d'administration, par exemple si un nœud d'administration est hors ligne.
-
Dans la grille que vous utilisez pour modifier la connexion, sélectionnez Nœuds.
-
Vérifiez que tous les nœuds d'administration de cette grille sont en ligne.
-
Si des nœuds sont hors ligne, remettez-les en ligne et essayez de modifier à nouveau la connexion.
Erreurs de clonage de compte
Impossible de se connecter à un compte locataire cloné
Vous ne pouvez pas vous connecter à un compte locataire cloné. Le message d'erreur sur la page de connexion du Tenant Manager est « Vos identifiants pour ce compte étaient invalides. Veuillez réessayer. »
Pour des raisons de sécurité, lorsque vous clonez un compte client de la grille source du client vers la grille de destination du client, le mot de passe que vous définissez pour l'utilisateur racine local du client n'est pas cloné. De même, lorsqu'un client crée des utilisateurs locaux sur sa grille source, les mots de passe des utilisateurs locaux ne sont pas clonés vers la grille de destination.
Avant que l'utilisateur racine puisse se connecter à la grille de destination du locataire, un administrateur de grille doit d'abord "modifier le mot de passe de l'utilisateur root local" sur la grille de destination.
Avant qu'un utilisateur local cloné puisse se connecter à la grille de destination du locataire, l'utilisateur root du locataire cloné doit ajouter un mot de passe pour cet utilisateur sur la grille de destination. Pour obtenir des instructions, consultez "Gérer les utilisateurs" dans les instructions d'utilisation du Tenant Manager.
Locataire créé sans clone
Vous voyez le message « Locataire créé sans clone » après avoir créé un nouveau locataire avec l'autorisation Utiliser la connexion de fédération de grille.
Ce problème peut survenir si les mises à jour de l'état de la connexion sont retardées, ce qui peut entraîner l'affichage d'une connexion défaillante comme Connected.
-
Examinez la raison indiquée dans le message d'erreur et résolvez tout problème de réseau ou autre pouvant empêcher la connexion de fonctionner. Voir Alertes et erreurs de connexion à la fédération de grille.
-
Suivez les instructions pour tester une connexion de fédération de grille dans "Gérer les connexions de fédération de grille" afin de confirmer que le problème a été résolu.
-
Depuis la grille source du locataire, sélectionnez Tenants.
-
Localisez le compte locataire qui n'a pas pu être cloné.
-
Sélectionnez le nom du locataire pour afficher la page de détails.
-
Sélectionnez Réessayer le clonage du compte.
Si l'erreur a été résolue, le compte du locataire sera maintenant cloné sur l'autre grille.
Alertes et erreurs de réplication inter-grilles
Dernière erreur affichée pour la connexion ou le tenant
Lorsque "visualisation d'une connexion de fédération de grille" (ou lorsque "gérer les locataires autorisés" pour une connexion), vous constatez une erreur dans la colonne Dernière erreur sur la page des détails de la connexion. Par exemple :

Pour chaque connexion de fédération de grilles, la colonne Dernière erreur affiche la dernière erreur survenue, le cas échéant, lors de la réplication des données d'un locataire vers l'autre grille. Cette colonne n'affiche que la dernière erreur de réplication inter-grilles ; les erreurs précédentes qui auraient pu se produire ne sont pas affichées. Une erreur dans cette colonne peut survenir pour l'une des raisons suivantes :
-
La version de l'objet source est introuvable.
-
Le compartiment source est introuvable.
-
Le compartiment de destination a été supprimé.
-
Le compartiment de destination a été recréé par un compte différent.
-
Le versionnage du bucket de destination est suspendu.
-
Le compartiment de destination a été recréé par le même compte, mais il n'est plus versionné.
-
L'objet source possède des paramètres de verrouillage d'objet S3 qui ne sont pas conformes aux paramètres de rétention au niveau du locataire de la grille de destination.
-
L'objet source possède des paramètres de verrouillage d'objet S3 et le verrouillage d'objet S3 est désactivé sur le compartiment de destination.
Si un message d'erreur apparaît dans la colonne Dernière erreur, suivez ces étapes :
-
Veuillez vérifier le texte du message.
-
Effectuez les actions recommandées. Par exemple, si le versionnage a été suspendu sur le compartiment de destination pour la réplication inter-grilles, réactivez le versionnage pour ce compartiment.
-
Sélectionnez la connexion ou le compte locataire dans le tableau.
-
Sélectionnez Effacer l’erreur.
-
Sélectionnez Oui pour effacer le message et mettre à jour l'état du système.
-
Attendez 5 à 6 minutes, puis ajoutez un nouvel objet au bucket. Vérifiez que le message d'erreur ne réapparaît pas.
Pour vous assurer que le message d'erreur est effacé, attendez au moins 5 minutes après l'horodatage du message avant d'ingérer un nouvel objet. Une fois l'erreur résolue, une nouvelle Dernière erreur peut apparaître si des objets sont ingérés dans un autre compartiment qui présente également une erreur. -
Pour déterminer si des objets n'ont pas pu être répliqués en raison de l'erreur de compartiment, consultez "Identifier et réessayer les opérations de réplication ayant échoué".
Alerte de défaillance permanente de la réplication inter-grid
L'alerte Échec permanent de la réplication inter-grilles a été déclenchée.
Cette alerte indique que la réplication des objets locataires entre les compartiments de deux grilles est impossible pour une raison nécessitant l'intervention de l'utilisateur. Cette alerte est généralement due à une modification apportée au compartiment source ou au compartiment de destination.
-
Connectez-vous à la grille où l'alerte a été déclenchée.
-
Accédez à Configuration > Système > Fédération de grilles, et repérez le nom de la connexion indiqué dans l’alerte.
-
Dans l'onglet Locataires autorisés, consultez la colonne Dernière erreur pour déterminer quels comptes locataires présentent des erreurs.
-
Pour en savoir plus sur cette défaillance, consultez les instructions dans "Surveiller les connexions de fédération de la grille" pour examiner les indicateurs de réplication inter-grilles.
-
Pour chaque compte locataire concerné :
-
Consultez les instructions dans "Surveiller l'activité des locataires" pour confirmer que le locataire n'a pas dépassé son quota sur la grille de destination pour la réplication inter-grilles.
-
Au besoin, augmentez le quota du locataire sur la grille de destination pour permettre l'enregistrement de nouveaux objets.
-
-
Pour chaque locataire concerné, connectez-vous à Tenant Manager sur les deux grilles afin de pouvoir comparer la liste des compartiments.
-
Pour chaque compartiment pour lequel la réplication inter-grilles est activée, confirmez les points suivants :
-
Il existe un compartiment correspondant pour le même locataire sur l'autre grille (vous devez utiliser le nom exact).
-
Les deux compartiments ont le versionnage des objets activé (le versionnage ne peut pas être suspendu sur aucune des deux grilles).
-
Aucun des deux compartiments n'est dans l'état Suppression d'objets : lecture seule.
-
-
Pour confirmer que le problème a été résolu, consultez les instructions dans "Surveiller les connexions de fédération de la grille" pour examiner les indicateurs de réplication inter-grilles, ou effectuez les étapes suivantes :
-
Revenez à la page Grid federation.
-
Sélectionnez le locataire concerné, puis sélectionnez Effacer l’erreur dans la colonne Dernière erreur.
-
Sélectionnez Oui pour effacer le message et mettre à jour l'état du système.
-
Attendez 5 à 6 minutes, puis ajoutez un nouvel objet au bucket. Vérifiez que le message d'erreur ne réapparaît pas.
Pour vous assurer que le message d'erreur est effacé, attendez au moins 5 minutes après l'horodatage du message avant d'ingérer un nouvel objet.
Il peut s'écouler jusqu'à une journée avant que l'alerte ne disparaisse après sa résolution. -
Accédez à "Identifier et réessayer les opérations de réplication ayant échoué" pour identifier les objets ou les marqueurs de suppression qui n'ont pas pu être répliqués sur l'autre grille et pour réessayer la réplication si nécessaire.
-
Alerte de ressource de réplication inter-grilles indisponible
L'alerte Ressource de réplication inter-grilles indisponible a été déclenchée.
Cette alerte indique que des requêtes de réplication inter-réseaux sont en attente car une ressource est indisponible. Par exemple, il peut s'agir d'une erreur réseau.
-
Surveillez l'alerte pour voir si le problème se résout de lui-même.
-
Si le problème persiste, déterminez si l'une des grilles présente une alerte Échec de la connexion à la fédération de grilles pour la même connexion ou une alerte Impossible de communiquer avec le nœud pour un nœud. Cette alerte pourrait être résolue lorsque vous aurez résolu ces alertes.
-
Pour en savoir plus sur cette défaillance, consultez les instructions dans "Surveiller les connexions de fédération de la grille" pour examiner les indicateurs de réplication inter-grilles.
-
Si vous ne parvenez pas à résoudre l'alerte, contactez le support technique.
La réplication inter-grilles reprendra son cours normal une fois le problème résolu.