VxRail üzerinde VCF: SDDC Manager İş Yükü Etki Alanı Yükseltme Ön Denetimi "VxRail Manager SSH Bağlantısı" Adımında Başarısız Oldu
Summary: VxRail 7.0.410 veya 7.0.411 sürümüne iş yükü etki alanı yükseltmesinden sonra VxRail Manager'daki Mystic kullanıcısı kilitlenebilir, yeni yükseltme ön denetimi SDDC yöneticisinde başarısız olur. ...
Symptoms
VxRail kümesinde VCF için:
VxRail 7.0.410 veya 7.0.411 sürümüne yükselttikten sonra yeni bir yükseltme gerçekleştirin. SDDC yöneticisi yükseltme ön denetimi, " VxRail Manager SSH Connection" adımında Hata Açıklaması ile başarısız oluyor "Auth fail."

"mystic" kullanıcısını bul, SSH üzerinden VxRail Manager a bağlanamıyor.
root@sddc-manager-controller [ ~ ]# ssh mystic@<VxM-IP> FIPS mode initialized Password: Account locked due to 7 failed logins
vCenter'daki sanal makine konsolunu kullanarak VxRail Manager'da kök kullanıcı olarak oturum açın Aşağıdaki komutu çalıştırın.
pam_tally2 --user mystic
Birden fazla oturum açma hatası nedeniyle kullanıcı mystic'inin kilitlendiği gözlemlendi.
Standart VxRail kümesi için
7.0.410 veya 7.0.411 e yükselttikten sonra "mystic" kullanıcısı, kilitli olduğu için SSH üzerinden VxRail Manager'a bağlanamaz.
Cause
SUSE Linux sorunu nedeniyle, VxRail i 7.0.410 veya 7.0.411 e yükselttikten sonra yapılandırma dosyası
/etc/pam.d/common-account başarıyla güncelleştirilmedi. (VxRail doğrudan 7.0.410 veya 7.0.411'de dağıtıldıysa bu sorundan etkilenmez.)
Sonuç olarak, mystic kullanıcısı aracılığıyla diğer sanal makinelerden VxRail Manager sanal makinesine SSH bağlantısı kurulurken oturum açma işlemi başarılı olsa da başarısız oturum açma sayısı yine de artırılır. İzin verilen maksimum başarısız oturum açma sayısına ulaştığında, mystic kullanıcısı kilitlenir.
Bilginize: VxRail Manager a doğrudan SSH bu sorundan etkilenmez. Örneğin, dizüstü bilgisayarınızdan VxRail Manager sanal makinesine başarılı SSH girişi başarısız giriş sayısının artmasına neden olmaz. Yükseltme ön denetimi sırasında SDDC yönetici sanal makinesi ile VxRail yöneticisi sanal makinesi arasındaki SSH bağlantısı kurulduğundan, VxRail ortamındaki bir VCF bu sorunla daha sık karşılaşır.
Resolution
Bu sorun VxRail 7.0.450 sürümünde düzeltilmiştir; yani VxRail zaten 7.0.450 de çalışıyorken daha yüksek bir sürüme yeni bir yükseltme gerçekleştirirken SDDC yönetici yükseltme ön kontrolünün bu soruna neden olmayacağı anlamına gelir.
Kümelerinizin bu sorundan etkilenip etkilenmediğini belirlemek için aşağıdaki listeyi kontrol edin:
- VxRail 7.0.410 veya 7.0.411 e yükseltildiğinde daha yüksek bir sürüme (7.0.450 dahil) yeni yükseltme işlemi gerçekleştirirken SDDC yönetici yükseltme ön denetimi bu sorunu ortaya çıkarır.
- VxRail, 7.0.410 veya 7.0.411 de (yeşil alan) dağıtılır , daha sonra daha yüksek bir sürüme yeni yükseltme gerçekleştirirseniz SDDC yönetici yükseltme ön denetimi bu sorunla karşılaşmaz.
- VxRail, 7.0.410 öncesi bir sürümde çalışıyorsa daha yüksek bir sürüme yeni yükseltme gerçekleştirirse SDDC yönetici yükseltme ön denetimi bu soruna neden olmaz.
- VxRail 7.0.450 de çalışıyorsa daha yüksek bir sürüme yeni bir yükseltme gerçekleştirirse SDDC yönetici yükseltme ön denetimi bu sorunla karşılaşmaz.
VxRail üzerinde VCF müşterileri, SDDC yöneticisi yükseltme ön denetiminin bu sorunla karşılaşmaması için aşağıdaki tabloyu izleyin:
| Source VxRail Version | Hedef VxRail Sürümü | KB geçici çözüm adımlarının uygulanacağı durumlar |
|---|---|---|
| 7.0.400 | 7.0.410'a AP Yaması | VxRail Manager ı tamamladıktan sonra 7.0.410 sürümüne yükseltin. |
| 7.0.400 | 7.0.411 için AP Yaması | VxRail Manager ı tamamladıktan sonra 7.0.411 sürümüne yükseltin. |
| 7.0.410* | 7.0.411 için AP Yaması | 7.0.411 yükseltmesini etkinleştirmeden önce. |
* Yeşil alanda VxRail 7.0.410 ile VCF 4.5 yüklediyseniz KB'yi göz ardı edebilirsiniz. KB'ye yalnızca başka bir VxRail sürümünden VxRail 7.0.410 a yükselttiyseniz bakın.
SDDC yöneticisi yükseltme ön denetiminde zaten bu sorun oluştuysa lütfen bu geçici çözüm adımlarını da uygulayın.
Geçici Çözüm Adımları:
=================
1. Aşağıdaki satırı ekleyin: /etc/pam.d/common-account dosyasının VxRail Manager da kaydedilmesini sağlayın. (SSH bağlantısı çalışmadığı için kök hesabı ile vCenter'daki sanal makine konsolu kullanma)
account required pam_tally2.so
2. Kök hesapla VxRail Manager komut konsolunda aşağıdaki komutu çalıştırarak mystic kullanıcının kilidini açın.
pam_tally2 --user mystic --reset
3. Mystic hesabının kilidi açıldıktan sonra kullanıcı hesabı doğrulamalı ve mystic kimlik bilgilerini kullanarak VxRail Manager da SSH oturumu açmayı denemelidir.
4. SDDC yöneticisinde iş yükü etki alanı yükseltme ön denetimine devam edin.
Additional Information
Kullanıcı, VxRail Manager ın doğru parolalarını SDDC Manager'ı aşağıdaki gibi lookup_passwords komutunu çalıştırın.
root@sddc-manager-controller [ /home/vcf ]# lookup_passwords
Password lookup operation requires ADMIN user credentials. Please refer VMware Cloud Foundation Administration Guide for setting up ADMIN user.
Supported entity types: ESXI VCENTER PSC NSX_MANAGER NSX_CONTROLLER NSXT_MANAGER NSXT_EDGE VRSLCM VRLI VROPS VRA WSA BACKUP VXRAIL_MANAGER AD
Enter an entity type from above list: VXRAIL_MANAGER
Enter page number (optional):
Enter page size (optional, default=50):
Enter Username: administrator@vsphere.local
Enter Password:<password_of_administrator@vsphere.local>
VXRAIL_MANAGER
identifiers: 172.16.6.129,app01-vxrm.test.local
workload: app01-md
username: mystic
password: <passord_of_mystic>
type: SSH
account type: SYSTEM
VXRAIL_MANAGER
identifiers: 172.16.6.129,app01-vxrm.test.local
workload: app01-md
username: root
password: <passord_of_root>
type: SSH
account type: SYSTEM