VxRail: L'aggiunta di un nuovo nodo ha esito negativo quando l'ambiente utilizza il servizio di gestione delle chiavi (KMS)
Summary: In un ambiente che utilizza server KMS, il processo di aggiunta di un nuovo nodo ha esito negativo.
Symptoms
Durante l'aggiunta del nuovo nodo, il processo si è interrotto al passaggio "Building vSAN disk groups on cluster" e viene visualizzato il messaggio riportato di seguito.
Failed to retrieve key from key management server cluster.
Gli eventi riportati di seguito vengono registrati nei registri di VxRail.
a breve e lungo termine
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Il nuovo nodo VxRail non ha accesso al server KMS. Se un cluster KMS è in uso, il nodo VxRail non ha accesso per uno dei nodi del server KMS.
Resolution
Il nuovo nodo VxRail deve avere accesso a tutti i nodi del cluster KMS.
Se il nuovo nodo VxRail non dispone dell'accesso per il server KMS o ha accesso a un solo nodo KMS, il processo di aggiunta del nodo ha esito negativo.
La porta del KMS predefinita è in genere 5696, ma il cliente può specificare un'altra porta durante il deployment del KMS.
Ho aggiunto l'esempio di configurazione KMS riportato di seguito, dove è possibile vedere quale porta è in uso.