VCF на VxRail: NSX зависает при проверке состояния LDAP
Summary: Настройка Active Directory over Lightweight Directory Access Protocol (LDAP) в пользовательском интерфейсе NSX верна. NSX не может завершить проверку настройки LDAP. Из-за состояния он становится функционально недоступным. ...
Symptoms
Параметр Active Directory over LDAP в пользовательском интерфейсе NSX правильный. NSX не может завершить проверку настройки LDAP. Из-за состояния он становится функционально недоступным.
Настройка LDAP верна, но добавить новых пользователей невозможно.
На вкладке «VMware Identity Manager» пользовательского интерфейса NSX имеется метка «неработоспособное состояние», например «подключение».
Журнал доступа локального хоста: Состояние VMware Identity Manager (VIDM) возвращает код HTTP 400.
nsx-mgr> tail -f /var/log/proxy/localhost_access_log 2024-08-06T02:27:46.690Z - "GET /policy/api/v1/aaa/roles HTTP/1.1" 200 343 13 13 2024-08-06T02:27:46.738Z - "GET /favicon.ico HTTP/1.1" 200 5686 2 1 2024-08-06T02:27:46.811Z - "POST /policy/api/v1/search/aggregate?page_size=250 HTTP/1.1" 200 2026 105 105 2024-08-06T02:27:46.812Z - "POST /policy/api/v1/search/aggregate?page_size=50&cursor=0&sort_by=display_name&sort_ascending=true HTTP/1.1" 200 1306 113 113 2024-08-06T02:27:48.461Z - "GET /api/v1/node/aaa/providers/vidm/status HTTP/1.1" 400 135 1761 1760
Cause
NSX сканирует все контексты удостоверений перед выполнением.
Если VMware Identity Manager интегрирован и соединение между NSX и VIDM не работает, сканирование идентификационных данных зависает.
Resolution
Этапы исправления:
1. Узнайте подробные причины этой ошибки в диспетчере NSX:
curl -k -u 'admin:<nsx admin password>' -X GET https://localhost/api/v1/node/aaa/providers/vidm/status
Выходные данные могут быть похожи на следующие:
"error_message": "Invalid VMware Identity Manager thumbprint specified."
2. Проверьте текущий отпечаток на наличие VIDM.
openssl s_client -connect <FQDN of vIDM host>:443 < /dev/null 2> /dev/null | openssl x509 -sha256 -fingerprint -noout -in /dev/stdin
3. Замените его правильным отпечатком в пользовательском интерфейсе NSX и сохраните.

4. После восстановления состояния подключения будет отображаться «Up».
