VCF on VxRail: NSX fastnar när LDAP-status kontrolleras
Summary: Active Directory over Lightweight Directory Access Protocol (LDAP)-inställningen i NSX-gränssnittet är korrekt. NSX kan inte slutföra kontrollen av LDAP-inställningen. Statusen gör att den inte är funktionellt tillgänglig. ...
Symptoms
Active Directory over LDAP-inställningen i NSX-gränssnittet är korrekt. NSX kan inte slutföra kontrollen av LDAP-inställningen. Statusen gör att den inte är funktionellt tillgänglig.
LDAP-inställningen är korrekt men det går inte att lägga till nya användare.
Det finns ett fel, till exempel anslutningen nere på fliken VMware Identity Manager i NSX-användargränssnittet.
Åtkomstlogg för localhost: VMware Identity Manager-status (VIDM) returnerar HTTP-kod 400.
nsx-mgr> tail -f /var/log/proxy/localhost_access_log 2024-08-06T02:27:46.690Z - "GET /policy/api/v1/aaa/roles HTTP/1.1" 200 343 13 13 2024-08-06T02:27:46.738Z - "GET /favicon.ico HTTP/1.1" 200 5686 2 1 2024-08-06T02:27:46.811Z - "POST /policy/api/v1/search/aggregate?page_size=250 HTTP/1.1" 200 2026 105 105 2024-08-06T02:27:46.812Z - "POST /policy/api/v1/search/aggregate?page_size=50&cursor=0&sort_by=display_name&sort_ascending=true HTTP/1.1" 200 1306 113 113 2024-08-06T02:27:48.461Z - "GET /api/v1/node/aaa/providers/vidm/status HTTP/1.1" 400 135 1761 1760
Cause
NSX söker igenom alla identitetskontexter före distribution.
Om VMware Identity Manager är integrerat och anslutningen mellan NSX och VIDM ligger nere har identitetsgenomsökningen fastnat.
Resolution
Åtgärdssteg:
1. Kontrollera de detaljerade orsakerna till detta fel från NSX-hanteraren:
curl -k -u 'admin:<nsx admin password>' -X GET https://localhost/api/v1/node/aaa/providers/vidm/status
Utdata kan se ut ungefär så här:
"error_message": "Invalid VMware Identity Manager thumbprint specified."
2. Kontrollera det aktuella tumavtrycket för VIDM.
openssl s_client -connect <FQDN of vIDM host>:443 < /dev/null 2> /dev/null | openssl x509 -sha256 -fingerprint -noout -in /dev/stdin
3. Ersätt med rätt tumavtryck i NSX-gränssnittet och spara.

4. När anslutningsstatusen återställts visas den som "Upp".
