VxRail: Legg til ny node mislykkes når miljøet bruker Key Management Service (KMS)
Summary: I et miljø som bruker KMS-servere, mislykkes prosessen for å legge til en ny node.
Symptoms
Under prosessen med å legge til den nye noden stoppet prosessen på trinnet "Building vSAN disk groups on cluster", og du får meldingen nedenfor.
Failed to retrieve key from key management server cluster.
Hendelsene nedenfor registreres i VxRail-loggene.
kortsiktig og langsiktig
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Den nye VxRail-noden har ikke tilgang til KMS-serveren. Hvis en KMS-klynge er i bruk, har ikke VxRail-noden tilgang til én av KMS-servernodene.
Resolution
Den nye VxRail-noden må ha tilgang til alle KMS-klyngenodene.
Hvis den nye VxRail-noden ikke har tilgang til KMS-serveren, eller bare har tilgang til én KMS-node, mislykkes prosessen for å legge til noden.
Standard KMS-port er vanligvis 5696, men kunden kan angi en annen port under KMS-implementeringen.
Jeg la til KMS-konfigurasjonseksemplet nedenfor, du kan se hvilken port som er i bruk.