En este blog, analizaremos los problemas de agrupación en clústeres que surgen durante la instalación y configuración de CipherTrust Manager.
Error
- Se produjo un error de conexión genérico al crear el clúster. Este tipo de error suele ocurrir cuando el host no es válido. Vuelva a intentarlo con una IP o nombre de host válidos. Código 8: NCERRInternalServerConnectFailed
- Error en la comprobación de autoconexión. Este tipo de error suele ocurrir cuando el host no es válido. Vuelva a intentarlo con una IP o nombre de host válidos. Código 8: NCERRInternalServerConnectFailed
Descripción
Supongamos que tenemos cuatro nodos de CipherTrust Manager (thales01.ec.com, thales02.ec.com, thales03.ec.com, thales04.ec.com) para agregar a un clúster. Según el procedimiento, debemos seleccionar uno de los nodos para crear un clúster y, después, agregar los demás. Normalmente, tenemos dos opciones para llamar a cada dispositivo.
Podemos mencionar el nombre de host del administrador de CipherTrust o la dirección IP. Sin embargo, se recomienda usar el nombre de host en lugar de la dirección IP desde el punto de vista de la red. Los errores mencionados anteriormente se producen durante la creación del clúster al introducir el nombre de host del administrador de CipherTrust.
Causa
La razón principal de estos errores es que CipherTrust Manager no reconoce el nombre de host. Un usuario podría experimentar este problema incluso con un DNS y un nombre de host correctos.


Solución:
Supongamos que estamos creando un clúster desde thales01.ec.com y agregando todos los demás nodos desde este servidor. Para solucionar este error, siga los pasos a continuación:
-
En thales01.ec.com, navegue hasta Hosts DNS en Configuración de administración.

-
Primero, agregue los 4 nombres de host de CipherTrust Manager.

-
Vaya a la agrupación en clústeres e intente crear el clúster nuevamente con el nombre de host del nodo principal (thales01.ec.com).

-
Tras crear un clúster, agregaremos otros nodos usando su nombre de host de thales01.ec.com. Para completar este proceso correctamente, primero debemos agregar el nodo principal (thales01.ec.com) a cada uno de los nodos secundarios (thales02.ec.com, thales03.ec.com, thales04.ec.com) y, a continuación, agregar el nodo secundario.
En Configuración de administrador -> Hosts DNS. El objetivo es que ambos nodos se reconozcan entre sí.
-
Una vez creado el clúster, agregados todos los nodos y completadas las pruebas, puede eliminar todos los hosts DNS agregados en cada uno de los dispositivos CipherTrust Manager y verificar que la agrupación en clústeres funcione correctamente.
