VxRail alarm for registrering/fjernelse af tredjeparts IO filter lagerudbydere mislykkes
, IO filteret vises offline for den berørte node inden for VCenter Storage-udbydere
Du kan finde under meddelelserne nedenfor, at SSL-certifikaterne ikke bliver verificeret for værterne i Ofiltervpd-logfilerne.
ESXi: /var/log/iofiltervpd.log
2019-03-07T04:12:50Z iofiltervpd [2099744]: IOFVPSSL_VerifySSLCertificate: 239: klientcertifikat kan ikke verificeres
2019-03-07T04:13:00Z iofiltervpd [2099744]: IOFVPSSL_VerifySSLCertificate: 239: klientcertifikat kan ikke verificeres
2019-03-07T04:13:00Z iofiltervpd [2099744]: IOFVPSSL_VerifySSLCertificate: 239: klientcertifikat kan ikke verificeres
2019-03-07T04:13:10Z iofiltervpd [2099744]: IOFVPSSL_VerifySSLCertificate: 239: klientcertifikat kan ikke verificeres
2019-03-07T04:13:20Z iofiltervpd [2099744]: IOFVPSSL_VerifySSLCertificate: 239: Klientcertifikatet kan ikke bekræftes
Bemærk: Det foregående logaritmiske udtræk er kun eksempler. Dato-, klokkeslæt-og miljøvariabler kan variere alt afhængigt af dit miljø.
IO-filteret er ikke registreret korrekt i værts certifikatet.
Følg trinnene nedenfor for at løse problemet:
- Anbring værten i vedligeholdelsestilstand med sikre tilgængelighed
- Tag en sikkerhedskopi af den aktuelle CERT-fil/etc/VMware/SSL/castore.PEM (ved at køre: CP/etc/VMware/SSL/castore.PEM/etc/VMware/SSL/castore.PEM.backup)
- Kopiér filen/etc/VMware/SSL/castore.PEM fra en fungerende vært til de berørte værter (Alternativt kan du bruge SCP-eller WinSCP til at uploade en kopi af filen direkte til/etc/VMware/SSL/)
- Kør kommandoen for at udskifte den ældre fil med en nyere: CP/tmp/castore.PEM/etc/VMware/SSL/castore.PEM
- Genstart værter
- Følg ovenstående fremgangsmåde for alle berørte værter
- Providerne bør vise som "online" i vCenter > konfigurere > Storage-udbydere.