VxRail: Dodanie nowego węzła kończy się niepowodzeniem, gdy środowisko korzysta z usługi zarządzania kluczami (KMS)
Summary: W środowisku korzystającym z serwerów KMS proces dodawania nowego węzła kończy się niepowodzeniem.
Symptoms
Podczas dodawania nowego węzła proces zatrzymał się na kroku "Budowanie grup dysków vSAN w klastrze" i zostanie wyświetlony poniższy komunikat.
Failed to retrieve key from key management server cluster.
Poniższe zdarzenia są rejestrowane w dziennikach VxRail.
krótkoterminowe i długoterminowe,
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Nowy węzeł VxRail nie ma dostępu do serwera KMS. Jeśli klaster KMS jest w użyciu, węzeł VxRail nie ma dostępu do jednego z węzłów serwera KMS.
Resolution
Nowy węzeł VxRail musi mieć dostęp do wszystkich węzłów klastra usługi KMS.
Jeśli nowy węzeł VxRail nie ma dostępu do serwera KMS lub ma dostęp tylko do jednego węzła KMS, proces dodawania węzła kończy się niepowodzeniem.
Domyślnym portem KMS jest zazwyczaj 5696, ale klient może określić inny port podczas wdrażania usługi KMS.
Poniżej dodałem przykład konfiguracji KMS, widać tam jaki port jest używany.