VxRail: VxRail 4.7.x, 7.0.x 및 8.0.x에서 데몬과 통신하는 동안 암호화 복구 키 오류가 발생했습니다.

Summary: "esxcli system settings encryption recovery list" 명령을 실행할 때 다음 오류 메시지가 표시됩니다. "Error while communicating with daemon."

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

아래 명령을 실행하면 다음 오류가 발생합니다.
[root@esxserver:~] esxcli system settings encryption recovery list
Error while communicating with daemon.  
 

Cause

이 문제는 암호화 모드가 "없음"으로 설정된 경우에 발생합니다. ESXi 노드를 설치할 때 TPM(Trusted Platform Module)이 설치되어 있었음에도 발생합니다.

아래 명령을 실행하여 확인합니다. 
[root@server:~] esxcli system settings encryption get
   Mode: NONE
   Require Executables Only From Installed VIBs: false
   Require Secure Boot: false
이 오류는 BIOS에서 TPM이 비활성화된 경우에도 발생할 수 있습니다.

Resolution

이 문제를 해결하려면 다음 단계를 수행하십시오. 

다음을 실행하여 모드를 TPM으로 변경합니다.

 esxcli system settings encryption set --mode=TPM

이렇게 하면 데몬이 초기화됩니다.
복구 키를 수집하려면 다음을 수행합니다.

[root@server:~] esxcli system settings encryption get


참고: 다음 오류가 발생하는 경우:
 

[root@server:~] esxcli system settings encryption set --mode=TPM
Unable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.

아래의 단계를 따르십시오. 

  1. 클러스터 수준 >보안 모니터링 > 으로 이동  
  2. TXT가 비활성화된 경우 활성화해야 합니다.
    TPM 증명 실패를 보여주는 스크린샷입니다.

  3. 이렇게 하려면 'Ensure Accessibility'를 사용하여 vCenter에서 영향을 받는 노드를 MM(Maintenance Mode)으로 전환합니다.

  4. iDRAC를 사용하여 노드를 재부팅하고 시스템 설정>  시스템 BIOS에 대해 F2 키를 눌러 BIOS로 들어갑니다.

  5. System Security로 이동합니다.
    시스템 BIOS 설정을 보여주는 스크린샷

  6. TPM 보안이 켜져 있어야 하고 TXT 옵션이 비활성화된 것으로 표시될 수 있습니다. 활성화하려면 TPM 고급 설정을 클릭합니다.TPM 보안 설정을 보여주는 스크린샷

  7. 'TPM2 Algorithm Selection'을 'SHA256'으로 변경합니다.
     BIOS TPM 고급 설정을 보여주는 스크린샷 

  8. Secure Boot가 Enabled로 설정되어 있는지 확인합니다.

  9.  변경 사항을 적용합니다. 노드가 재부팅됩니다.

  10. 노드가 완전히 가동되면 노드를 마우스 오른쪽 버튼으로 클릭하고 vCenter에서 연결을 해제합니다.

  11. 다시 연결하십시오.

  12. MM에서 노드를 꺼냅니다.

  13. 노드에 SSH로 연결하고 암호화 모드를 다시 TPM으로 변경합니다.

    esxcli system settings encryption set --mode=TPM
  14. 아래 명령이 실행되고 복구 키를 수집할 수 있습니다.

    esxcli system settings encryption recovery list



Additional Information

Products

VxRail Appliance Family, VxRail Software
Article Properties
Article Number: 000217354
Article Type: Solution
Last Modified: 05 Sept 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.