VxRail: Det går inte att lägga till ny nod när miljön använder nyckelhanteringstjänsten (KMS)
Summary: I en miljö som använder KMS-servrar misslyckas processen för att lägga till en ny nod.
Symptoms
Under processen för att lägga till den nya noden stoppades processen i steget "Skapa vSAN-diskgrupper i klustret" och du får meddelandet nedan.
Failed to retrieve key from key management server cluster.
Händelserna nedan registreras i VxRail-loggar.
kortsiktig och långsiktig
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Den nya VxRail-noden har ingen åtkomst till KMS-servern. Om ett KMS-kluster används har VxRail-noden ingen åtkomst till någon av KMS-servernoderna.
Resolution
Den nya VxRail-noden måste ha åtkomst till alla KMS-klusternoder.
Om den nya VxRail-noden inte har åtkomst till KMS-servern, eller bara har åtkomst till en KMS-nod, misslyckas processen för att lägga till noden.
Standardporten för KMS är vanligtvis 5696, men kunden kan ange en annan port under KMS-distributionen.
Jag lade till KMS-konfigurationsexemplet nedan, du kan se där vilken port som används.