Falha no alarme do VxRail ao registrar/cancelar o registro dos provedores de armazenamento do filtro de E/S de terceiros
O IO Filter aparece como "offline" para o nó afetado nos provedores de armazenamento do vCenter
As mensagens abaixo podem ser exibidas para informar que os certificados SSL não estão sendo verificados para os hosts nos logs Ofiltervpd.
ESXi: /var/log/iofiltervpd.log
2019-03-07T04:12:50Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:10Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:20Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
Nota: os trechos de log anteriores são apenas exemplos. A data, a hora e as variáveis ambientais podem variar dependendo do seu ambiente.
O Filtro de E/S não está registrado corretamente de acordo com o certificado do host.
Siga as etapas abaixo para solucionar esse problema:
- Coloque o host no modo Maintenance com a opção Ensure Accessibility.
- Faça um backup do arquivo de certificação atual /etc/vmware/ssl/castore.pem (com execução de: cp /etc/vmware/ssl/castore.pem /etc/vmware/ssl/castore.pem.backup).
- Copie o arquivo /etc/vmware/ssl/cafore.pem de um host em funcionamento para os hosts afetados. Como alternativa, você pode usar scp ou winscp para carregar uma cópia do arquivo diretamente para /etc/vmware/ssl/.
- Execute o comando para substituir o arquivo mais antigo por um mais novo: cp /tmp/castore.pem /etc/vmware/ssl/castore.pem.
- Reinicialize o host.
- Siga as etapas acima para todos os hosts afetados
- Os provedores devem ser exibidos como "online" em vCenter > Configure > Storage Providers.