IDPA. PTAgent не удается подключиться к iDRAC из-за неправильной настройки параметров локальной конфигурации iDRAC
Summary: Integrated Data Protection Appliance (IDPA) PTAgent не работает и не запускается. pta_debug журнале отображаются недействительные учетные данные. dpacli -agentinfo показывает ошибку idracConnection. ...
Symptoms
1. На хосте ESXi pta_call get agent/info и на ACM dpacli -agentinfo одновременно показывает idracConnection, agent, idraccache Ошибка:
# /opt/dell/DellPTAgent/tools/pta_call get agent/info
Request sent to DellPTAgent @ https://192.168.100.101:8086
{
"libstorelibit.so": "07.05",
"process_id": "2101904",
"idrac_ethernet_ip": "x.x.x.x",
"rest_endpoints": "https://127.0.0.1:8086,https://192.168.100.101:8086",
"api_blocking_enabled": "false",
"ptagentversion": "2.5.5-5",
"name": "hostname",
"host_epoch_time": "1720671327.376838 (secs.usecs)",
"servicetag": "servicetag",
"idrac_pass_thru_ip": "169.254.0.1",
"domain": "host FQDN",
"host_pass_thru_ip": "169.254.0.2",
"status": {
"idracConnection": "Error",
"iSM": "N/A",
"agent": "Error",
"idraccache": "Error"
},
"MarvellLibraryVersion": "5.0.13.1109",
"default_server_cert": "true",
"libstorelibir-3.so": "15.03-0",
"system_uuid": "6330c25e-942f-463a-797e-78ac449f4840",
"ism_version": "4.1.0.0",
"os_version": "6.7.0 build-15160138",
"uptime": "3890 seconds ( 1 hour 4 minutes 50 seconds )",
"mfr": "Dell Inc.",
"os": "VMWare ESXi",
"model": "DP4400",
"libstorelib.so": "07.07",
"TPM Present": "false"
}
2. На хосте ESXi в /scratch/log/pta_debug.log отображается проблема с учетными данными PTAdmin:
"message": "A general error has occurred. See ExtendedInfo for more information.",
"@Message.ExtendedInfo": [
{
"@odata.type": "#Message.v1_1_0.Message",
"MessageId": "Base.1.8.AccessDenied",
"Message": "The authentication credentials included with this request are missing or invalid.",
"MessageArgs": [],
"MessageArgs@odata.count": 0,
"RelatedProperties":[],
"RelatedProperties@odata.count": 0,
"Severity": "Critical",
"Resolution": "Attempt to ensure that the URI is correct and that the service has the appropriate credentials."
}
]
3. Ознакомьтесь со статьей базы знаний Устройства PowerProtect серии DP IDPA: сбой кэша iDRAC из-за настройки минимальной длины пароля PTAgent для повторного создания учетной записи PTAdmin, но на странице iDRAC учетная запись PTAdmin не отображается в разделе «Параметры iDRAC ->Пользователи -> Локальные пользователи».
Cause
Эта проблема вызвана неправильными настройками в iDRAC.
Настройка iDRAC —>Службы —>Локальная конфигурация
Отключите локальную конфигурацию iDRAC в разделе «Настройки».
Отключите локальную конфигурацию iDRAC с помощью RACADM.
По умолчанию для указанной выше конфигурации установлено значение Disabled. Если какой-либо из вышеуказанных параметров включен, PTAgent может работать неправильно.
Resolution
1. Перейдите на страницу iDRAC.
Настройка iDRAC ->Службы ->Локальная конфигурация
Отключите локальную конфигурацию iDRAC в разделе «Настройки».
Отключите локальную конфигурацию iDRAC с помощью RACADM.
Измените вышеуказанные настройки на Disabled и нажмите кнопку Apply .
2. В ESXi остановите PTAgent.
/etc/init.d/DellPTAgent stop
3. В веб-интерфейсе iDRAC в разделе « iDRAC Settings ->Users ->Local Users» удалите пользователя PTAdmin.
4. В ESXi повторно создайте пользователя PTAdmin iDRAC. Пароль синхронизируется автоматически.
/opt/dell/DellPTAgent/sbin/IDracUser
5. В ESXi запустите PTAgent.
/etc/init.d/DellPTAgent start
6. Подождите 5 минут, пока PTAgent повторно создаст idraccache.
7. В ESXi проверьте вызов PTAgent REST API.
/opt/dell/DellPTAgent/tools/pta_call get agent/info /opt/dell/DellPTAgent/tools/pta_call post system/idraccheck