VxRail: La adición de un nuevo nodo falla cuando el entorno utiliza el servicio de administración de claves (KMS)
Summary: En un entorno que utiliza servidores KMS, el proceso para agregar un nodo nuevo falla.
Symptoms
Durante el proceso para agregar el nuevo nodo, el proceso se detuvo en el paso "Creación de grupos de discos de vSAN en el clúster" y recibirá el siguiente mensaje.
Failed to retrieve key from key management server cluster.
Los siguientes eventos se registran en los registros de VxRail.
Corto y Largo Plazo
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
El nuevo nodo de VxRail no tiene acceso al servidor de KMS. Si un clúster de KMS está en uso, el nodo de VxRail no tiene acceso para uno de los nodos del servidor KMS.
Resolution
El nuevo nodo de VxRail debe tener acceso a todos los nodos de clúster de KMS.
Si el nuevo nodo de VxRail no tiene acceso para el servidor KMS o tiene acceso solo a un nodo de KMS, el proceso para agregar el nodo falla.
Por lo general, el puerto de KMS predeterminado es 5696, pero el cliente puede especificar otro puerto durante la implementación de KMS.
Agregué el ejemplo de configuración de KMS a continuación, puede ver allí qué puerto está en uso.