====== Конфигурация csd_firewalld не успевает примениться после перезапуска сервера и он уходит в постоянную перезагрузку ====== ===== Симптомы ===== После перезапуска сервера виртуализации на нем долго запускается сеть и в конечном счете сервер перезапускается. Журнал ''/var/log/firewalld'' содержит записи о поврежденных файлах конфигурации. {{:wiki:trouble:rosplatforma:firewalld_cyclic_reboot:20221219-220019.png?800}} Некоторые файлы в директории ''/etc/firewalld/services/'' имеют нулевой размер. {{:wiki:trouble:rosplatforma:firewalld_cyclic_reboot:20221219-220159.png?800}} ===== Причины ===== * При запуске каждого ''cs'' создается отдельное правило брандмауэра. В некоторых случаях, при перезапуске сервера правила не успевают создаться до окончания времени, отведенного серверу на занрузку и менеджер кластера ''shaman'' перезагружает указанный сервер. ===== Восстановление ===== - Выключить проблемный узел; - Исключить проблемный узел из конфигурации кластера командой: ''shaman leave -n ''; - Включить проблемный узел; - Добавить сетевой интрефейс кластерного взаимодействия в доверенную сеть, командой: ''firewall-cmd --permanent --zone=trusted --add-interface= && firewall-cmd --reload''; - Отключить сервис ''csd_firewalld'', командой: ''systemctl stop csd_firewalld && systemctl disable csd_firewalld''; - Удалить все конфигурационные файлы ''csd'' в директории ''/etc/firewalld/services/'', командой ''rm -rf /etc/firewalld/services/csd_*.xml'';