VxRail: Hinzufügen eines neuen Node schlägt fehl, wenn die Umgebung den Key Management Service (KMS) verwendet
Summary: In einer Umgebung mit KMS-Servern schlägt der Prozess zum Hinzufügen eines neuen Node fehl.
Symptoms
Während des Vorgangs zum Hinzufügen des neuen Node wurde der Prozess beim Schritt "Erstellen von vSAN-Festplattengruppen im Cluster" angehalten und Sie erhalten die folgende Meldung.
Failed to retrieve key from key management server cluster.
Die folgenden Ereignisse werden in VxRail-Protokollen registriert.
kurz- und langfristig
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Der neue VxRail-Node hat keinen Zugriff auf den KMS-Server. Wenn ein KMS-Cluster verwendet wird, hat der VxRail-Node keinen Zugriff auf einen der KMS-Server-Nodes.
Resolution
Der neue VxRail-Node muss Zugriff auf alle KMS-Cluster-Nodes haben.
Wenn der neue VxRail-Node keinen Zugriff auf den KMS-Server oder nur Zugriff auf einen KMS-Node hat, schlägt der Prozess zum Hinzufügen des Node fehl.
Der Standard-KMS-Port ist in der Regel 5696, aber der Kunde kann während der KMS-Bereitstellung einen anderen Port angeben.
Ich habe das Beispiel für die KMS-Konfiguration unten hinzugefügt, Sie können dort sehen, welcher Port verwendet wird.