Alarm VxRail pro registraci / zrušení registrace poskytovatelů úložišť IO filtrů třetích stran selže.
Filtr IO se pro ovlivněný uzel v rámci poskytovatelů úložišť vCenter zobrazuje offline.
Níže jsou uvedeny zprávy, které ukazují, že u hostitelů nejsou ověřovány certifikáty SSL v protokolech OVfiltrpd.
ESXi: /var/log/iofiltervpd.log
2019-03-07T04:12:50Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:10Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:20Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
Poznámka: Výše uvedené části protokolu jsou pouze příklady. Proměnné data, času a prostředí se mohou lišit v závislosti na prostředí.
Filtr IO není správně zaregistrován v certifikátu hostitele.
Problém vyřešíte pomocí níže uvedeného postupu:
- Přepněte hostitele do režimu údržby s funkcí Ensure Accessibility.
- Vytvořte zálohu aktuálního souboru certifikátu /etc/vmware/ssl/castore.pem (spuštěním příkazu: cp /etc/vmware/ssl/castore.pem /etc/vmware/ssl/castore.pem.backup).
- Zkopírujte soubor /etc/vmware/ssl/castore.pem z funkčního hostitele do dotčených hostitelů (případně můžete použít scp nebo winscp k odeslání kopie přímo do /etc/vmware/ssl/).
- Spusťte příkaz k nahrazení starého souboru novějším: cp /tmp/castore.pem /etc/vmware/ssl/castore.pem.
- Restartujte hostitele.
- Proveďte výše uvedené kroky u všech dotčených hostitelů.
- Poskytovatelé by se měli zobrazit jako „Online“ ve vCenter > Configure > Storage Providers.