Cette page rassemble les symptômes courants, leurs causes probables et des résolutions sûres, orientées administrateur. Toutes les actions proposées sont non destructives : en cas de doute, commencez par les vérifications, et générez un support bundle (Système → Maintenance) avant toute action plus avancée.
Pour les concepts (volume, partage, destination cloud, archivage, rappel, instantané), voir la présentation produit. Pour les procédures, voir le guide des tâches.
Accès aux partages#
Mon partage SMB n'apparaît pas / « le partage n'existe pas »#
Causes fréquentes et vérifications :
- Accès restreint à des groupes/utilisateurs : ouvrez le partage et vérifiez la liste des groupes/utilisateurs autorisés. Si vous accédez avec un compte Active Directory mais que le partage n'autorise que des comptes locaux, l'accès est refusé. Ajoutez le groupe AD voulu (ou laissez la liste vide si l'appliance est jointe au domaine).
- Appliance non jointe au domaine alors que vous utilisez un compte de domaine : vérifiez l'état de jointure dans la vue Domaine. Joignez le domaine si nécessaire.
- Protocole non servi : vérifiez que SMB est bien activé sur le partage (un partage NFS seul n'apparaît pas en SMB).
- Cache côté Windows : déconnectez puis reconnectez le lecteur réseau, ou testez l'accès direct au partage :
\\<ip-appliance>\<partage>
Je ne peux pas écrire dans un partage (accès en lecture seule)#
- Le partage est peut-être configuré en lecture seule : vérifiez l'option dans sa configuration.
- Les droits de l'utilisateur/groupe ne le permettent pas : vérifiez la liste des accès autorisés et les permissions héritées du dossier.
Un compte NFS ne peut pas monter le partage#
- Vérifiez la liste des IP / CIDR autorisés NFS du partage : l'adresse du client doit y figurer.
- Vérifiez que NFS est bien un protocole servi par ce partage.
Les partages SMB ne se servent plus après une reconfiguration de pool#
Après une opération lourde sur un pool (import/export, recréation, relocalisation en HA), le point de montage des données peut avoir été brièvement démonté, ce qui peut couper le service SMB. Vérifications sûres :
- Vérifiez dans Pools de stockage que le pool est bien importé et sain.
- Ré-appliquez la configuration des partages (ré-enregistrez un partage, ou ré-importez le pool depuis l'UI) : cela relance le service de partage.
- Si l'accès ne revient pas, générez un support bundle avant toute action plus avancée.
L'appliance n'apparaît pas dans « Réseau » sous Windows#
La découverte réseau (WS-Discovery / mDNS) est active par défaut, mais son affichage dépend aussi du poste client :
- Vérifiez que le partage est accessible directement par son chemin
(
\\<ip-appliance>\<partage>) — si oui, c'est un problème d'affichage du voisinage, pas de service. - Côté Windows, vérifiez que la découverte réseau est activée et que le profil réseau est Privé (le profil Public masque le voisinage).
- La première apparition dans « Réseau » peut prendre quelques minutes après le démarrage de l'appliance.
Archivage S3 et fichiers archivés#
L'archivage S3 ne se déclenche pas#
Vérifications, dans l'ordre :
- Destination cloud associée : le volume ou le partage doit avoir une destination cloud par défaut. Sans destination, aucun fichier ne peut être archivé.
- Destination cloud valide : ouvrez la vue Destinations cloud et vérifiez l'endpoint, la région, le bucket et les identifiants. Le bouton Tester de la destination révèle vite un problème de connexion ou d'identifiants.
- Critères d'éligibilité : l'archivage cible les fichiers froids (selon l'âge/la taille). Des fichiers récents ou trop petits peuvent ne pas être éligibles. Le premier passage d'une nouvelle politique d'archivage est une simulation (dry-run) : rien n'est archivé tant que vous ne l'avez pas validée.
- Opérations en échec : consultez les Opérations d'archivage (et la vue Politiques d'archivage) pour voir si une opération a échoué et son message.
Un job d'archivage est en échec#
Causes typiques :
- Identifiants S3 incorrects ou droits insuffisants sur le bucket (lecture/écriture/suppression requis).
- Bucket inexistant ou région erronée : le bucket doit exister au préalable.
- Connectivité réseau vers l'endpoint S3 (pare-feu, proxy, DNS).
- Vérification TLS : un certificat non reconnu côté endpoint peut bloquer la connexion en production (ne désactivez la vérification qu'en lab).
Corrigez la destination dans Destinations cloud, puis relancez un archivage.
L'archivage S3 ne repart pas après une bascule de réplication (HA)#
En mode réplication (« Option A »), le secret de la destination cloud n'est pas répliqué vers le second nœud (choix de conception : le secret ne quitte pas le nœud d'origine). Après une bascule (failover), l'archivage et le rappel S3 restent bloqués sur le nœud promu tant que le secret n'a pas été ressaisi : ouvrez Destinations cloud, éditez la destination concernée et saisissez à nouveau la clé secrète, puis testez. Pensez aussi, pour un DR complet, à joindre les deux nœuds au domaine AD si vos partages reposent sur des comptes de domaine.
Lenteur à l'ouverture d'un fichier archivé#
C'est le comportement attendu lors d'un recall : un fichier archivé (stub) est re-téléchargé depuis S3 à sa première ouverture. Le délai dépend de la taille du fichier et de la bande passante vers le S3.
- Pour un gros fichier, l'ouverture peut prendre du temps : c'est le téléchargement en cours. Une fois rapatrié, les ouvertures suivantes sont rapides (le fichier est de nouveau chaud localement).
- Si l'ouverture échoue plutôt que d'être lente, voir « Je n'arrive pas à ouvrir un fichier archivé » ci-dessous.
Un fichier apparaît « hors ligne » (icône) sous Windows#
C'est normal : c'est l'indicateur d'un fichier archivé (stub). Il s'ouvre normalement ; Caelum le rapatrie automatiquement. Aucune action n'est requise.
Je n'arrive pas à ouvrir un fichier archivé#
Vérifications :
- Destination cloud accessible : si le S3 est injoignable (réseau, identifiants, endpoint), le rappel ne peut pas aboutir. Vérifiez la destination dans Destinations cloud. Après une bascule de réplication, vérifiez que le secret a bien été ressaisi (voir plus haut).
- Objet présent dans S3 : l'objet ne doit pas avoir été supprimé côté bucket en dehors de l'appliance.
- Opérations d'archivage : consultez la vue des Opérations d'archivage pour un éventuel échec de rappel et son message.
Si le problème persiste, générez un support bundle et contactez le support.
Stockage et pool#
Comment vérifier l'état du pool#
La vue Stockage affiche : capacité totale, espace utilisé, état de santé des disques et topologie (miroir / RAID-Z). Un pool sain doit indiquer un état nominal. Surveillez l'espace libre : un pool proche de la saturation dégrade les performances.
Le pool est presque plein#
- Lancez un archivage (tiering S3) sur les volumes concernés pour repousser les fichiers froids vers S3 et libérer de l'espace local.
- Vérifiez les instantanés : ils retiennent l'espace des données modifiées depuis leur création. Une rotation trop large conserve beaucoup de données. Ajustez le nombre d'instantanés conservés dans la planification.
- Vérifiez les quotas des volumes/partages.
La topologie du pool (miroir ↔ RAID-Z) est figée à l'installation et ne peut pas être convertie en place. Dimensionnez le pool en conséquence dès le déploiement.
Un disque est en erreur#
Consultez l'état de santé dans la vue Stockage. En cas de disque défaillant sur un pool miroir ou RAID-Z, les données restent disponibles (le pool est redondant) mais il faut remplacer le disque rapidement pour rétablir la redondance. Générez un support bundle et suivez la procédure de remplacement avec le support.
Impossible de déconnecter une cible iSCSI#
C'est un garde-fou volontaire : Caelum refuse de déconnecter (ou de supprimer) une cible iSCSI dont la LUN est utilisée par un pool importé — la déconnecter casserait le pool. Pour la libérer proprement :
- Identifiez le pool qui utilise cette LUN (vue Pools de stockage).
- Exportez ou détruisez ce pool au préalable (opération à mener en connaissance de cause, après sauvegarde des données concernées).
- La cible iSCSI peut alors être déconnectée depuis Stockage → Cibles iSCSI.
Réseau et interface d'administration#
Avertissement de certificat dans le navigateur#
C'est normal par défaut : le certificat HTTPS est auto-signé. Acceptez l'exception, ou importez un certificat de votre autorité depuis Système → Certificat TLS.
L'interface est inaccessible après un changement d'IP#
L'appliance a basculé sur la nouvelle adresse. Reconnectez-vous sur
https://<nouvelle-ip>/. Si vous avez perdu l'accès, utilisez la console de
la VM pour reconfigurer l'adresse.
Plus d'accès à l'interface après un redémarrage#
- Patientez : au démarrage, l'appliance importe le pool et démarre ses services.
- Vérifiez l'IP affichée sur le bandeau console de la VM (elle peut avoir changé en DHCP).
- Vérifiez que la VM a bien redémarré sur son disque OS (et non sur l'ISO restée montée, ou un disque vide). Voir le guide d'installation pour l'ordre de boot.
Mises à jour#
Aucune mise à jour ne s'affiche#
- Vérifiez le canal choisi (Système → Mise à jour) : le canal stable ne propose que les versions éprouvées ; le canal bêta propose les versions candidates. Si vous attendez une nouveauté récente, vérifiez que vous êtes sur le bon canal.
- Vérifiez la connectivité vers le portail de mise à jour.
Une mise à jour a causé un problème#
Un instantané de pré-update est posé automatiquement avant chaque mise à jour. Depuis Système → Updates / Rollback, utilisez cet instantané pour revenir à l'état antérieur. Vérifiez ensuite vos partages après redémarrage.
Active Directory#
Les utilisateurs AD ne se connectent pas#
- Vérifiez l'état de jointure dans la vue Domaine (Realm, état joint).
- Vérifiez que les groupes AD voulus figurent dans les accès autorisés des partages concernés.
- Vérifiez l'heure de l'appliance : un décalage horaire important avec le contrôleur de domaine casse l'authentification Kerberos. Contrôlez les serveurs NTP (onglet Réseau).
Après avoir quitté le domaine, les accès ne fonctionnent plus#
Quitter le domaine retire le compte machine : les accès basés sur l'AD ne se résolvent plus. Re-joignez le domaine, ou basculez les partages concernés sur des comptes locaux/LDAP.
Quand contacter le support#
Avant de contacter le support, préparez :
- La version de l'appliance (affichée en bas de la barre latérale).
- Une description du symptôme (qui, quoi, depuis quand, reproductible ?).
- Un support bundle (Système → Maintenance) — il contient les logs et l'état système avec les secrets masqués, et ne contient aucune donnée utilisateur.
Pour aller plus loin#
- Concepts : présentation produit.
- Procédures détaillées : guide des tâches.
- Référence écran par écran : guide d'administration.