L'allarme VxRail per la registrazione o l'annullamento della registrazione degli storage provider del filtro IO di terze parti non funziona
Il filtro IO appare offline per il nodo interessato negli storage provider di vCenter
È possibile visualizzare i seguenti messaggi indicanti che i certificati SSL non vengono verificati per gli host nei registri Ofiltervpd.
ESXi: /var/log/iofiltervpd.log
2019-03-07T04:12:50Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:10Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:20Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
Nota: gli estratti dei registri precedenti sono solo esempi. La data, l'ora e le variabili di ambiente possono variare a seconda dell'ambiente.
Il filtro IO non è registrato correttamente con il certificato host.
Attenersi alla seguente procedura per risolvere il problema:
- Inserire l'host in modalità di manutenzione con Ensure Accessibility
- Eseguire un backup del file cert corrente /etc/vmware/ssl/castore.pem (eseguendo: cp /etc/vmware/ssl/castore.pem /etc/vmware/ssl/castore.pem.backup)
- Copiare il file /etc/vmware/ssl/castore.pem da un host funzionante negli host interessati (in alternativa, è possibile utilizzare scp o winscp per eseguire l'upload di una copia del file direttamente in /etc/vmware/ssl/)
- Eseguire il comando per sostituire il file precedente con quello più recente: cp /tmp/castore.pem /etc/vmware/ssl/castore.pem
- Riavviare gli host
- Seguire la procedura descritta in precedenza per tutti gli host interessati
- I provider dovrebbero essere visualizzati come "online" in vCenter > Configure > Storage Providers.