VxRail-larm för registrering/avregistrering av IO-filterlagringsenheter från tredje part fungerar inte
IO-filter visas offline för den berörda noden inom vCenter Storage Providers
Du kan se följande meddelanden som visar att SSL-certifikat inte verifieras för värdarna i Ofiltervpd-loggarna.
ESXi: /var/log/iofiltervpd.log
2019-03-07T04:12:50Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:10Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
2019-03-07T04:13:20Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Client certificate can't be verified
Obs! Föregående loggutdrag är endast exempel. Datum-, tids-och miljövariabler kan variera beroende på miljö.
IO-filtret är inte korrekt registrerat med värdcertifikatet.
Följ dessa steg för att lösa problemet:
- Ställ in underhållsläge för värden via Ensure Accessibility
- Gör en säkerhetskopia av den aktuella cert-filen /etc/vmware/ssl/castore.pem (genom att köra: cp /etc/vmware/ssl/castore.pem /etc/vmware/ssl/castore.pem.backup)
- Kopiera filen /etc/vmware/ssl/castore.pem från en fungerande värd till de berörda värdarna (Alternativt kan du använda scp eller winscp för att ladda upp en kopia av filen direkt till/etc/vmware/ssl/)
- Kör kommandot för att ersätta den gamla filen med en nyare: cp /tmp/castore.pem/etc/vmware/ssl/castore.pem
- Starta om värdarna
- Följ stegen ovan för alla berörda värdar
- Lagringsenheterna ska visas som ”online” i vCenter > Configure > Storage Providers.