VxRail: VCF - SDDC Manager가 관리되는 ESXi 노드의 암호를 연결 해제했습니다.

Summary: VCF가 루트 및 기본 제공 서비스 계정에 대한 ESXi 노드 계정의 연결을 끊었습니다.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

SDDC Manager 암호 관리자에서 동일한 도메인 또는 클러스터에 있는 여러 ESXi 노드의 연결이 끊어졌습니다.

DDC Manager 암호 관리자, 동일한 도메인 또는 클러스터의 여러 ESXi 노드에 연결 해제된 계정이 있습니다.

그림 1 연결 해제된 계정

실행 시도 lookup_password 계정 자격 증명을 검색하려면 연결이 끊긴 계정을 클릭하여 문제 해결 워크플로를 실행했지만 실패했습니다.

비밀번호 검증 실패

그림 2 암호 유효성 검사 실패

명령을 검토합니다. /var/log/vmware/vcf/operationsmanager/operationsmanager.log 동일하게 출력되는 호스트 이름을 검색합니다.

2026-03-14T01:00:10.660+0000 DEBUG [vcf_om,30208561d26fe9a5,8e8b] [c.v.v.p.s.PasswordExpirationService,pool-6-thread-1] Expiry retrieval status : UNKNOWN ,  Diagnostic message : {"errorCode":"PASSWORD_MANAGER_VALIDATE_ESXI_CREDENTIALS_FAILED","arguments":["hostname"],"errorMessage":"javax.net.ssl.SSLHandshakeException: PKIX path validation failed: java.security.cert.CertPathValidatorException: Path does not chain with any of the trust anchors","referenceToken":"1SN3RL","remediationMessage":"Please verify that the account is active and is not locked, you might need to fix the workflow(s) for resources marked in error state. If the password of the account has expired, manually reset the password in the product and then perform a REMEDIATE operation in the SDDC Manager, to update its stored copy of the password."}

관련 ESXi 노드에 로그인하고 루트 및 서비스 계정을 확인하여 잠겨 있지 않은지 확인합니다. 또한 에서 검색된 암호를 사용합니다. lookup_password 서버에 로그인하기 위한 출력입니다.

venter에서 동일한 클러스터에 있는 모든 ESXi 노드가 연결 상태를 표시합니다. 인증서에서 CA 인증서를 새로 고치는 단계를 실행했지만 문제가 여전히 지속됩니다.

Cause

ESXi 호스트 인증서에 서명하는 루트 인증서가 SDDC Manager에서 누락되었습니다. commonsvcs jre cacerts 저장

SDDC Manager는 호스트 인증서를 통해 ESXi 호스트 연결을 시도하며 신뢰할 수 있는 앵커를 찾습니다.

Resolution

이 문제를 해결하고 계정을 연결하려면 루트 인증서를 SDDC Manager에 설치합니다 commonsvcsjre cacerts 인증:

변경하기 전에 SDDC Manager 스냅샷을 생성합니다.

  1. 호스트에 SSH 세션을 로깅하여 호스트 인증서에 서명하기 위한 루트 인증서를 확인합니다.
openssl x509 -in /etc/vmware/ssl/rui.crt  -fingerprint -noout -text
  1. 로 출력을 확인합니다. Authority Key Identifier:
X509v3 Authority Key Identifier:
                keyid:E9:13:3D:13:2A:3F:0F:7C:EE:DA:5D:BF:C4:0B:D3:AF:E9:E3:67:54
  1. SSH 세션을 사용하여 ESXi 호스트를 관리하는 vCenter Server에 로그온하고 루트 인증서에 대한 관련 항목을 찾습니다.
CN(id):         E9133D132A3F0F7CEEDA5DBFC40BD3AFE9E36754
Subject DN:     CN=CA, DC=vsphere, DC=local, C=US, ST=California, O=vcenter, OU=VMware Engineering
CRL present:    yes
  1. 다음 명령을 실행하여 번들을 검사합니다. 이 루트 인증서를 인증서 파일로 출력한 다음 파일 전송 툴을 사용하여 인증서의 내용을 SDDC Manager에 복사합니다.
/usr/lib/vmware-vmafd/bin/dir-cli  trustedcert list

/usr/lib/vmware-vmafd/bin/dir-cli trustedcert get  --id E9133D132A3F0F7CEEDA5DBFC40BD3AFE9E36754 --outcert /tmp/rootca.cer

 

  1. 인증서 파일이 준비되면 다음 명령을 실행하여 인증서를 인증서 저장소로 가져옵니다.
cat /etc/vmware/vcf/commonsvcs/trusted_certificates.key

keytool -import -v -alias xxx -file /home/vcf/xxx.cer -keystore /etc/vmware/vcf/commonsvcs/trusted_certificates.store

keytool -import -v -alias v-vcf-vsca-root -file /home/vcf/xxx.cer -keystore /etc/alternatives/jre/lib/security/cacerts --storepass changeit
  1. 위의 가져오기가 완료되면 SDDC Manager 서비스를 재시작하고 워크플로를 다시 실행하여 표시된 비밀번호로 문제 계정 자격 증명 문제를 해결합니다.
/opt/vmware/vcf/operationsmanager/scripts/cli/sddcmanager_restart_services.sh

Affected Products

VxRail

Products

VxRail Appliance Series, VxRail G Series Nodes, VxRail E Series Nodes, VxRail E560 VCF, VxRail E560F VCF, VxRail E560N VCF, VxRail G560 VCF, VxRail G560F VCF, VxRail P Series Nodes, VxRail P570 VCF, VxRail P570F VCF, VxRail P580N VCF , VxRail S Series Nodes, VxRail S570 VCF, VxRail V Series Nodes, VxRail V570 VCF, VxRail V570F VCF ...
Article Properties
Article Number: 000439374
Article Type: Solution
Last Modified: 30 Jul 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.