由于代理服务器防火墙设置、ONTAP SVM的工作负载安全配置失败
适用场景
- ONTAP 9.x
- 工作负载安全性(WS)
- rHEL/CentOS工作负载安全代理
问题描述
- 在WS中通过集群IP将ONTAP SVM添加为数据收集器失败
- 工作负载安全代理和ONTAP可以位于同一子网中、并且不会 在它们之间配置任何外部防火墙
- 如果 存在外部防火墙、则 我需要在防火墙中打开哪些端口才能使Cloud Insights工作负载安全性与ONTAP进行通信 允许使用所需端口、并且防火墙日志会显示流量
- GUI出错:
Connector is in error state. Service.name: audit. Reason for failure: External fpolicy server terminated
FPOLICY-MLOG-TXT.GZ
:
[kern_fpolicy:error:7503] LIF_availability_check call Failed with error[-1]. [0x0x807e78a00] src/fsm/fsm_external_engine.cc:5139
[kern_fpolicy:error:7503] Establish TCP connection returned error.[0x0x807e78a00] src/fsm/fsm_external_engine.cc:5042
[virtual smdb_error fpolicy_appcfg_server_status_db_iterator::notify_imp(smdb_cdb_iterator::operation)] operation: [modify], policy: [3]
-
EMS-LOG-FILE.GZ
:
Sun Feb 12 23:53:45 +0200 [<node_name>]: fpolicy: fpolicy.server.connectError:error]: Node failed to establish a connection with the FPolicy server "<CS_Agent IP>" (reason: "TCP Connection to FPolicy server failed.").