VxRail: Nieuwe knooppunt toevoegen mislukt wanneer omgeving Key Management Service (KMS) gebruikt
Summary: In een omgeving met KMS-servers mislukt het proces om een nieuw knooppunt toe te voegen.
Symptoms
Tijdens het proces om het nieuwe knooppunt toe te voegen, is het proces gestopt bij stap "Bouwen van vSAN-schijfgroepen op cluster" en u ontvangt het onderstaande bericht.
Failed to retrieve key from key management server cluster.
De onderstaande gebeurtenissen worden geregistreerd in VxRail-logboeken.
korte.termijn en lange.termijn
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Het nieuwe VxRail-knooppunt heeft geen toegang tot de KMS-server. Als een KMS-cluster in gebruik is, heeft het VxRail-knooppunt geen toegang voor een van de KMS-serverknooppunten.
Resolution
Het nieuwe VxRail-knooppunt moet toegang hebben tot alle KMS-clusterknooppunten.
Als het nieuwe VxRail knooppunt geen toegang heeft voor de KMS-server of slechts toegang heeft tot één KMS-knooppunt, mislukt het proces voor het toevoegen van het knooppunt.
De standaard KMS-poort is meestal 5696, maar de klant kan tijdens de KMS-implementatie een andere poort opgeven.
Ik heb het onderstaande voorbeeld van de KMS-configuratie toegevoegd, u kunt daarin zien welke poort in gebruik is.