VxRail: Cómo resolver fallas de VxVerify para la prueba "vc_trust"
Resumen: La prueba "vc_trust" comprueba si VxRail Manager puede establecer correctamente una conexión SSL a vCenter.
Síntomas
El "vc_trust" de evaluación del estado comprueba si se puede establecer una conexión SSL de confianza entre VxRail Manager y vCenter. La prueba utiliza archivos locales y el download.zip del vCenter que contiene el paquete de certificados raíz de CA.
| Resultados de la prueba | Código del resultado | Interpretación de los resultados |
| Aprobada | 0 | No se encontraron problemas, VxRail Manager puede establecer una conexión SSL de confianza a vCenter con archivos locales y archivos en download.zip. |
| Advertencia | 1 | Se encontraron problemas, VxRail Manager no puede establecer una conexión SSL de confianza con vCenter, el problema puede deberse a los archivos locales, al download.zip o a ambos. |
| Error | 2 | Esta prueba no tiene ningún resultado de falla. |
| Crítica | 3 | Esta prueba no tiene resultados críticos. |
A continuación, se muestra un ejemplo del resultado de la evaluación del estado cuando la prueba encuentra un problema:
#========================#======#=========#====================================================================#==============# | Hostname / Category |Status Dell_KB | Warnings or Failures, unless tests Passed ; Product S.N. | #========================#======#=========#====================================================================#==============# | VxRM | Warning 196953 | vc_trust: Trusted root on VXM but not on VC .| | VxRM | Warning 196953 | vc_trust: Trusted root NOT found on VXM but available on VC .| | VxRM | Warning 196953 | vc_trust: Trusted root NOT found on VXM nor VC .|
La ejecución de prueba es "vc_trust", que tiene dos comprobaciones:
- Comprobación local:
- Anterior a 7.0.240
- ¿Se puede utilizar cualquier certificado raíz en /var/lib/vmware-marvin/trust para crear una conexión SSL de confianza a vCenter?
- 7.0.240 y versiones posteriores
- ¿Se puede utilizar cualquier certificado raíz en /var/lib/vmware-marvin/trust/lin para crear una conexión SSL de confianza a vCenter?
- Anterior a 7.0.240
- Comprobación remota:
- ¿Se puede utilizar cualquier certificado raíz en certs/lin de download.zip (adquirido de vCenter durante la prueba) para crear una conexión SSL de confianza a vCenter?
Causa
VxRail Manager se conecta a vCenter mediante SSL.
Para lograr una conexión correcta, VxRail Manager carga certificados raíz de confianza en el sistema de archivos.
La funcionalidad de administración de VxRail se ve afectada en caso de que no se pueda establecer la conexión SSL (Nota: esto no tiene ningún impacto en las máquinas virtuales ni en vSphere)
La prueba puede tener cuatro resultados posibles:
- No se muestra en la tabla de resultados
- Prueba local correcta y prueba remota correcta
"Trusted root NOT found on VXM but available on VC"- La prueba local NO está en buen estado y la prueba remota está en buen estado
"Trusted root on VXM but not on VC"- La prueba local está en buen estado y la prueba remota NO está en buen estado
"Trusted root NOT found on VXM nor VC"- La prueba local NO está en buen estado y la prueba remota NO está en buen estado
Resolución
- Este es el resultado deseado y no se muestra en el resultado de pantalla (vxverify.txt)
- No es necesario realizar ninguna acción
- VxRail Manager tiene un certificado raíz faltante localmente, pero el certificado está disponible en vCenter
- Utilice el script de VxRail: Cómo importar manualmente el certificado SSL de vCenter en VxRail Manager: artículo 77894 de la base de conocimientos para importar certificados
- VxRail Manager puede comunicarse con vCenter mediante SSL
- Póngase en contacto con el soporte para investigar por qué vCenter no tiene ningún certificado raíz utilizable en download.zip
- La KB del certificado de importación NO soluciona el problema (no la ejecute)
- VxRail Manager no puede comunicarse con vCenter y vCenter no proporciona ningún certificado utilizable
- Póngase en contacto con el soporte para investigar por qué vCenter no tiene ningún certificado raíz utilizable en download.zip
- La KB del certificado de importación NO soluciona el problema