VxRail: Ortam Anahtar Yönetimi Hizmetini (KMS) Kullanırken Yeni Düğüm Ekleme İşlemi Başarısız Oluyor
Summary: KMS sunucularını kullanan bir ortamda yeni düğüm ekleme işlemi başarısız oluyor.
Symptoms
Yeni düğümü ekleme işlemi sırasında, "Building vSAN disk groups on cluster" (kümede vSAN disk grupları oluşturma) adımında işlem durdu ve aşağıdaki mesajı aldınız.
Failed to retrieve key from key management server cluster.
Aşağıdaki olaylar VxRail günlüklerine kaydedilir.
kısa vadeli ve uzun vadeli
microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."
Cause
Yeni VxRail düğümünün KMS sunucusuna erişimi yoktur. KMS kümesi kullanımdaysa VxRail düğümünün, KMS sunucu düğümlerinden birine erişimi yoktur.
Resolution
Yeni VxRail düğümünün tüm KMS küme düğümlerine erişimi olmalıdır.
Yeni VxRail düğümünün KMS sunucusuna erişimi yoksa veya yalnızca bir KMS düğümüne erişimi varsa düğüm ekleme işlemi başarısız olur.
Varsayılan KMS bağlantı noktası genellikle 5696'dır ancak müşteri, KMS dağıtımı sırasında başka bir bağlantı noktası belirtebilir.
Aşağıya KMS yapılandırma örneğini ekledim, orada hangi bağlantı noktasının kullanımda olduğunu görebilirsiniz.