In deze blog bespreken we de problemen met clustering die u tegenkomt tijdens de installatie en configuratie van CipherTrust Manager.
Fout
- Er is een algemene verbindingsfout opgetreden tijdens het aanmaken van het cluster. Dit type fout treedt meestal op wanneer de host ongeldig is. Probeer het opnieuw met een geldig IP-adres of een geldige hostnaam. Code 8: NCERRInternalServerConnectFailed
- Zelfverbindingscontrole mislukt. Dit type fout treedt meestal op wanneer de host ongeldig is. Probeer het opnieuw met een geldig IP-adres of een geldige hostnaam. Code 8: NCERRInternalServerConnectFailed
Beschrijving
Stel dat we 4 CipherTrust Manager-knooppunten (thales01.ec.com, thales02.ec.com, thales03.ec.com, thales04.ec.com) aan een cluster moeten toevoegen. Volgens de procedure moeten we een van de knooppunten selecteren om een cluster te maken en vervolgens alle overige knooppunten aan dat cluster toevoegen. Meestal hebben we twee opties om elk van de apparaten aan te roepen.
We kunnen de hostnaam van de CipherTrust Manager of het IP-adres vermelden. Vanuit netwerkoogpunt is het echter aan te raden om de hostnaam in plaats van het IP-adres te gebruiken. De bovengenoemde fouten treden op tijdens het aanmaken van het cluster wanneer de hostnaam van de CipherTrust Manager wordt ingevoerd.
Veroorzaken
De belangrijkste reden voor deze fouten is dat de CipherTrust Manager de hostnaam niet herkent. Een gebruiker kan dit probleem tegenkomen ondanks het instellen van een DNS en een correcte hostnaam.


Het resultaat
Laten we aannemen dat we een cluster aanmaken vanuit thales01.ec.com en alle andere knooppunten van deze server toevoegen. Om deze fout te verhelpen, volgt u de onderstaande stappen:
-
Ga op thales01.ec.com naar DNS-hosts onder Beheerinstellingen.

-
Voeg eerst alle 4 CipherTrust Manager-hostnamen toe.

-
Ga naar clustering en probeer het cluster opnieuw te maken met de hostnaam van het primaire knooppunt (thales01.ec.com).

-
Nadat we een cluster hebben aangemaakt, voegen we andere knooppunten toe met behulp van hun hostnaam van thales01.ec.com. Om dit proces succesvol te voltooien, moeten we eerst het primaire knooppunt (thales01.ec.com) toevoegen aan elk van de secundaire knooppunten (thales02.ec.com, thales03.ec.com, thales04.ec.com) en vervolgens het secundaire knooppunt zelf.
onder Beheerdersinstellingen -> DNS-hosts. Het idee achter het toevoegen hiervan is dat beide knooppunten zichzelf én elkaar herkennen.
-
Nadat het cluster is gemaakt, alle knooppunten zijn toegevoegd en de tests zijn voltooid, kunt u alle DNS-hosts die op elk van de CipherTrust Manager-apparaten zijn toegevoegd, verwijderen en controleren of de clustering correct functioneert.
