VxRail: Tilføjelse af ny node mislykkes, når miljøet bruger KMS (Key Management Service)
Summary: I et miljø, der bruger KMS-servere, mislykkes processen med at tilføje en ny node.
Symptoms
Under processen med at tilføje den nye node stoppede processen i trin "Opbygning af vSAN-diskgrupper på klynge", og du modtager meddelelsen nedenfor.
Failed to retrieve key from key management server cluster.
Hændelserne nedenfor registreres i VxRail-logfiler.
På kort og lang sigt
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Den nye VxRail-node har ingen adgang til KMS-serveren. Hvis en KMS-klynge er i brug, har VxRail-noden ingen adgang til en af KMS-servernoderne.
Resolution
Den nye VxRail-node skal have adgang til alle KMS-klyngenoder.
Hvis den nye VxRail-node ikke har adgang til KMS-serveren eller kun har adgang til én KMS-node, mislykkes processen med at tilføje noden.
Standard KMS-porten er normalt 5696, men kunden kan angive en anden port under KMS-implementeringen.
Jeg tilføjede KMS-konfigurationseksemplet nedenfor, du kan se derinde, hvilken port der er i brug.