2020年7月21日 (初版)
TAC SR Collection |
主な問題 |
Cisco Digital Network Architecture Center (DNA Center) が Kubernetes レベルでダウンする問題です。 DNS サーバの A レコードに localhost が存在する場合に発生します。 この問題が発生すると、以下のような事象が見られます。
- DNA Center の GUI にアクセスできない - magctl/maglev/kubectl 等のコマンドが機能しない - システムのアップグレードが失敗する
この問題が発生すると、"etcdctl cluster-health" コマンドの実行に対して、以下のような出力が見られます。
$ etcdctl cluster-health
cluster may be unhealthy: failed to list members
Error: client: etcd cluster is unavailable or misconfigured; error #0: dial tcp 127.0.0.1:2379: getsockopt: connection refused
; error #1: dial tcp 127.0.0.1:4001: getsockopt: connection refused
error #0: dial tcp 127.0.0.1:2379: getsockopt: connection refused
error #1: dial tcp 127.0.0.1:4001: getsockopt: connection refused
また etcd ログにて、"this is strongly discouraged!" のメッセージが見られます。
2020-07-10 01:30:45.523778 N | embed: serving insecure client requests on 10.1.1.1:2379, this is strongly discouraged!
2020-07-10 01:30:45.523789 N | embed: serving insecure client requests on 192.0.0.1:2379, this is strongly discouraged!
|
原因 |
DNA Center の不具合 CSCvs24346 が原因です。 不具合の Description に 3-node cluster と記載がありますが、single node 環境でも発生します。
|
解決策 |
一時的な回避策としては、DNS サーバの A レコードに localhost が存在する場合、一時的に DNA Center が参照する DNS サーバの A レコードから localhost を削除して、DNA Center を再起動してください。 恒久対策としては、CSCvs24346 の修正 version にアップグレードしてください。
|
備考
本不具合は、Bug Search Tool でも確認できます。
各製品の TAC SR Collection の一覧は、よくある質問と解決方法 (TAC SR Collection) から確認できます。