VxRail: O upgrade falha com o erro de pré-verificação "Source vSphere ESX Agent Manager (EAM)"
Summary: O upgrade ou aplicação de patches do vCenter Server para a versão 8.0 U2 apresenta falha com o erro de pré-verificação "Falha no upgrade do vSphere ESX Agent Manager (EAM) de origem ao obter URLs do EAM para verificar certificados confiáveis pelo sistema" ...
Symptoms
A pré-verificação do upgrade da versão 8.0 U2 apresenta falha com a seguinte mensagem de erro:
Pre-upgrade check result Error: Source vSphere ESX Agent Manager (EAM) upgrade failed to obtain EAM URLs to check against trusted certificates by the System! Resolution: Verify that the ESX Agent Manager extension is running properly on the source vCenter Server instance and https://VC_IP/eam/mob presents correct data. If log in to the MOB is not successful, try resolving the issue with https://kb.vmware.com/s/article/94934.

Logs do EAM (/var/log/vmware/eam/eam.log):
eam.log: 2024-03-13T10:11:33.816Z | INFO | vim-async-0 | OpIdLogger.java | 43 | [vim:loginExtensionByCertificate:881dd5a1dbf48356] Failed. 2024-03-13T10:11:33.816Z | WARN | vim-async-0 | ExtensionSessionRenewer.java | 227 | [Retry:Login:com.vmware.vim.eam:19090b37a54a32a] Re-login failed, due to: com.vmware.eam.security.NotAuthenticated: Failed to authenticate extension com.vmware.vim.eam to vCenter. at com.vmware.eam.vim.security.impl.SessionManager.convertLoginException(SessionManager.java:295) ~[eam-server.jar:?] at com.vmware.eam.vim.security.impl.SessionManager.lambda$loginExtension$4(SessionManager.java:154) ~[eam-server.jar:?] at com.vmware.eam.async.remote.Completion.onError(Completion.java:86) [eam-server.jar:?] at com.vmware.eam.vmomi.async.FutureAdapter.setException(FutureAdapter.java:81) [eam-server.jar:?] at com.vmware.vim.vmomi.client.common.impl.MethodInvocationHandlerImpl$ClientFutureAdapter.setException(MethodInvocationHandlerImpl.java:731) [vlsi-client.jar:?] at com.vmware.vim.vmomi.client.http.impl.HttpExchangeBase.run(HttpExchangeBase.java:57) [vlsi-client.jar:?] at java.util.concurrent.ThreadPoolExecutor.runWorker(ThreadPoolExecutor.java:1149) [?:1.8.0_351] at java.util.concurrent.ThreadPoolExecutor$Worker.run(ThreadPoolExecutor.java:624) [?:1.8.0_351] at java.lang.Thread.run(Thread.java:750) [?:1.8.0_351] Caused by: com.vmware.vim.binding.vim.fault.InvalidLogin: Cannot complete login due to an incorrect user name or password. at sun.reflect.GeneratedConstructorAccessor56.newInstance(Unknown Source) ~[?:?] at sun.reflect.DelegatingConstructorAccessorImpl.newInstance(DelegatingConstructorAccessorImpl.java:45) ~[?:1.8.0_351] at java.lang.reflect.Constructor.newInstance(Constructor.java:423) ~[?:1.8.0_351]
Cause
Como parte das pré-verificações de upgrade do EAM, um cliente EAM é criado para recuperar todas as agências EAM e realizar as verificações de confiança SSL necessárias. Essa etapa pode não ter êxito se um cliente EAM não puder ser criado porque o serviço EAM não consegue fazer log-in no vCenter. Isso pode ocorrer devido a uma discrepância entre o "vpxd-extension" armazenado no VECS e as informações do certificado armazenadas no banco de dados do vCenter Server para a extensão EAM.
Resolution
Atualize o certificado para as extensões no VPXD seguindo qualquer uma das opções abaixo:
Opção 1 - Atualizar extensões usando o script
fixcertsOpção 2: atualizar extensões usando a KB 2112577
Atualize o certificado da extensão usando o script fixcerts:
- Faça download do script fixcerts do https://via.vmw.com/fixcerts
- Copie o script baixado para o VCSA
- Execute o script usando os argumentos abaixo para atualizar as extensões
python fixcerts.py update --ExtensionType all
Captura de tela de exemplo:
