VCF on VxRail: Falha na pré-verificação do upgrade do domínio de carga de trabalho do SDDC Manager na etapa "VxRail Manager SSH Connection"

Summary: O usuário "Mystic" no VxRail Manager pode ser bloqueado após o upgrade do domínio de carga de trabalho para a versão 7.0.410 ou 7.0.411 do VxRail. Nesse caso, a nova pré-verificação de upgrade apresentará falha no SDDC Manager. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Para um VCF on VxRail Cluster

Após o upgrade para o VxRail versão 7.0.410 ou 7.0.411 e, em seguida, realize um novo upgrade, a pré-verificação de upgrade do SDDC Manager falhará na etapa "Conexão SSH do VxRail Manager" com a descrição do erro "Auth fail."

Captura de tela mostrando o erro de autenticação

Localizar o usuário "mystic" não consegue se conectar ao VxRail Manager por SSH.

root@sddc-manager-controller [ ~ ]# ssh mystic@<VxM-IP>
FIPS mode initialized
Password:
Account locked due to 7 failed logins

 

Faça login no VxRail Manager como usuário root usando o console da VM no vCenter Execute o comando a seguir.

pam_tally2 --user mystic

 

Foi observado que o usuário mystic foi bloqueado devido a várias falhas de log-in.

Captura de tela da conta mystic mostrando o bloqueio 

 

Para VxRail Cluster padrão

Após o upgrade para a versão 7.0.410 ou 7.0.411, também pode ser possível descobrir que o usuário "mystic" não consegue se conectar ao VxRail Manager via SSH, pois ele está bloqueado.

Cause

Devido a um problema Esse hiperlink direcionará você para um site fora da Dell Technologies.no SUSE Linux, após o upgrade do VxRail para a versão 7.0.410 ou 7.0.411, o arquivo de configuração /etc/pam.d/common-account não foi atualizado. (Se o VxRail for implementado diretamente na versão 7.0.410 ou 7.0.411, ele não será afetado por esse problema.)

Como resultado, ao estabelecer a conexão SSH de outras VMs com a VM do VxRail Manager por meio do usuário mystic, embora o login seja bem-sucedido, a contagem de log-ins com falha ainda é incrementada. Depois que ele atingir a contagem máxima permitida de log-ins com falha, o usuário mystic será bloqueado.

Observação: O SSH direto para o VxRail Manager não é afetado por esse problema. Por exemplo, o login SSH bem-sucedido do seu notebook na VM do VxRail Manager não faz com que o número de log-ins com falha aumente. Um ambiente VCF on VxRail atinge esse problema com mais frequência, pois durante a pré-verificação do upgrade, a conexão SSH é estabelecida da VM do SDDC Manager com a VM do VxRail Manager.

Resolution

Esse problema foi corrigido na versão 7.0.450 do VxRail. Isso significa que quando o VxRail já estiver em execução na versão 7.0.450 e, em seguida, executar um novo upgrade para uma versão superior, a pré-verificação de upgrade do SDDC Manager não afetará esse problema.

Verifique a lista abaixo para determinar se os clusters são afetados por esse problema:

  • O upgrade do VxRail é feito para a versão 7.0.410 ou 7.0.411 e, em seguida, realizar um novo upgrade para uma versão superior (incluindo a 7.0.450), a pré-verificação de upgrade do SDDC Manager afetará esse problema.
  • O VxRail é implementado na versão 7.0.410 ou 7.0.411 (greenfield); então, realizar um novo upgrade para uma versão superior, a pré-verificação de upgrade do SDDC Manager não afetará esse problema.
  • Se o VxRail estiver em execução em uma versão anterior à 7.0.410, realizando um novo upgrade para uma versão superior, a pré-verificação de upgrade do SDDC Manager não afetará esse problema.
  • O VxRail está em execução na versão 7.0.450. Em seguida, realizando um novo upgrade para uma versão superior, a pré-verificação de upgrade do SDDC Manager não afetará esse problema.


    Os clientes do VCF no VxRail seguem a tabela abaixo para evitar que a pré-verificação de upgrade do SDDC Manager ocorra nesse problema:

      Versão do VxRail de origem     Versão de destino do VxRail   Quando aplicar as etapas de solução temporária da KB
    7.0.400 Patch de AP para 7.0.410  Depois de concluir o upgrade do VxRail Manager para a versão 7.0.410. 
    7.0.400 Patch de AP para 7.0.411  Depois de concluir o upgrade do VxRail Manager para o 7.0.411. 
    7.0.410* Patch de AP para 7.0.411  Antes de habilitar o upgrade do 7.0.411. 

    * Se você instalou o VCF 4.5 com o VxRail 7.0.410 em condições greenfield, poderá ignorar a KB. Consulte a base de conhecimento somente se você tiver feito upgrade para o VxRail 7.0.410 a partir de qualquer outra versão do VxRail.

    Se a pré-verificação de upgrade do SDDC Manager já tiver afetado esse problema, aplique também estas etapas de solução temporária.


    Etapas da solução temporária:

    =================

    1. Adicione a seguinte linha à /etc/pam.d/common-account no VxRail Manager. (Usando o console de máquina virtual no vCenter com conta root, já que a conexão SSH não funciona)

    account    required    pam_tally2.so
    

     

    2. Desbloqueie o usuário mystic executando o seguinte comando no console de comandos do VxRail Manager com a conta root.

    pam_tally2 --user mystic --reset

     

    3. Depois que a conta mystic for desbloqueada, o usuário deverá validá-la e tentar estabelecer uma sessão SSH para o VxRail Manager usando as credenciais mystic.
     

    4. Prossiga com a pré-verificação do upgrade do domínio de carga de trabalho no SDDC Manager.

    Additional Information

    O usuário pode pesquisar as senhas corretas do VxRail Manager no SDDC Manager executando o comando lookup_passwords conforme mostrado abaixo.
     

    root@sddc-manager-controller [ /home/vcf ]# lookup_passwords
    Password lookup operation requires ADMIN user credentials. Please refer VMware Cloud Foundation Administration Guide for setting up ADMIN user.
    Supported entity types: ESXI VCENTER PSC NSX_MANAGER NSX_CONTROLLER NSXT_MANAGER NSXT_EDGE VRSLCM VRLI VROPS VRA WSA BACKUP VXRAIL_MANAGER AD
    Enter an entity type from above list: VXRAIL_MANAGER
    Enter page number (optional):
    Enter page size (optional, default=50):
    Enter Username: administrator@vsphere.local
    Enter Password:<password_of_administrator@vsphere.local>
            VXRAIL_MANAGER
            identifiers: 172.16.6.129,app01-vxrm.test.local
            workload: app01-md
                    username: mystic
                    password: <passord_of_mystic>
                    type: SSH
                    account type: SYSTEM
            VXRAIL_MANAGER
            identifiers: 172.16.6.129,app01-vxrm.test.local
            workload: app01-md
                    username: root
                    password: <passord_of_root>
                    type: SSH
                    account type: SYSTEM

     

    Affected Products

    VxRail, VxRail E560 VCF, VxRail E560F VCF, VxRail E560N VCF, VxRail G560 VCF, VxRail G560F VCF, VxRail P570 VCF, VxRail P570F VCF, VxRail P580N VCF, VxRail S570 VCF, VxRail V570 VCF, VxRail V570F VCF
    Article Properties
    Article Number: 000212019
    Article Type: Solution
    Last Modified: 21 Aug 2025
    Version:  8
    Find answers to your questions from other Dell users
    Support Services
    Check if your device is covered by Support Services.