VxRail: Přidání nového uzlu selže, když prostředí používá službu KMS (Key Management Service)
Summary: V prostředí, které používá servery Služby správy klíčů, se proces přidání nového uzlu nezdařil.
Symptoms
Během procesu přidávání nového uzlu se proces zastavil v kroku "Vytváření skupin disků vSAN v clusteru" a zobrazí se níže uvedená zpráva.
Failed to retrieve key from key management server cluster.
Níže uvedené události se zaznamenávají do protokolů VxRail.
krátkodobý a dlouhodobý.term
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Nový uzel VxRail nemá přístup k serveru KMS. Pokud se používá cluster KMS, uzel VxRail nemá přístup k žádnému z uzlů serveru KMS.
Resolution
Nový uzel VxRail musí mít přístup ke všem uzlům clusteru KMS.
Pokud nový uzel VxRail nemá přístup k serveru KMS nebo má přístup pouze k jednomu uzlu KMS, proces přidání uzlu se nezdaří.
Výchozí port Služby správy klíčů je obvykle 5696, ale zákazník může během nasazení Služby správy klíčů zadat jiný port.
Níže jsem přidal příklad konfigurace KMS, můžete tam vidět, jaký port se používá.