VxRail : Échec de l’ajout d’un nouveau nœud lorsque l’environnement utilise le service de gestion des clés (KMS)
Summary: Dans un environnement utilisant des serveurs KMS, le processus d’ajout d’un nouveau nœud échoue.
Symptoms
Au cours du processus d’ajout du nouveau nœud, le processus s’est arrêté à l’étape « Création de groupes de disques vSAN sur le cluster » et vous recevez le message ci-dessous.
Failed to retrieve key from key management server cluster.
Les événements ci-dessous sont enregistrés dans les journaux VxRail.
court.terme et long.terme
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Le nouveau nœud VxRail n’a pas accès au serveur KMS. Si un cluster KMS est en cours d’utilisation, le nœud VxRail n’a pas accès à l’un des nœuds du serveur KMS.
Resolution
Le nouveau nœud VxRail doit avoir accès à tous les nœuds de cluster KMS.
Si le nouveau nœud VxRail n’a pas accès au serveur KMS ou n’a accès qu’à un seul nœud KMS, le processus d’ajout du nœud échoue.
Le port KMS par défaut est généralement 5696, mais le client peut spécifier un autre port lors du déploiement KMS.
J’ai ajouté l’exemple de configuration KMS ci-dessous. Vous pouvez voir ici quel port est utilisé.