VxRail: vCenter no puede volver a agregar un nodo mediante su FQDN

Summary: vCenter no puede volver a agregar un nodo mediante su nombre de dominio calificado (FQDN).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

El nodo se actualizó de 7.0.x a 8.0.x. Una vez que el nodo termina de reiniciarse, vCenter no puede volver a conectarse al nodo.
A general system error occurred: 
Unable to get CSR from host xxx.xxx.com

Imagen del mensaje de error No se puede obtener la CSR del host xxx.xxx.com

El uso de la dirección IP del nodo funciona.

vCenter puede comunicarse con el nodo en los puertos 443 y 22.

El usuario intentó volver a generar el certificado en el nodo, pero aun así falló.

Consulte el artículo de Broadcom VMware vSphere Update Manager tuvo un error desconocido" durante el análisis del host para la actualización en 6.7 U3 Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.

Vpxd.log:
2024-08-07T11:52:05.390Z info vpxd[250707] [Originator@6876 sub=vpxLro opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] [VpxLRO] -- BEGIN lro-8542 -- datacenter-3 -- vim.Datacenter.queryConnectionInfoViaSpec -- 5221a2b0-37ba-501f-8a0a-96bb396d9578(52d9c116-18b2-4cc7-49a5-696a0a04ed45)
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=IO.Connection opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to SSL handshake; SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), e: 104(Connection reset by peer), duration: 204msec
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=HttpConnectionPool-000001 opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to get pooled connection; <cs p:00007fc0d4858120, TCP:xxx.xxx.com:443 [xxx.xxx.com]>, SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), duration: 305msec, N7Vmacore15SystemExceptionE(Connection reset by peer: The connection is terminated by the remote end with a reset packet. Usually, this is a sign of a network problem,  timeout, or service overload.)

Cause

Se encontró un dispositivo de firewall entre vCenter y el host ESXi. El firewall está bloqueando las aplicaciones SSL.

Resolution

Pida al usuario que recurra a su equipo de redes o seguridad para comprobar la configuración de la política de firewall.

Si el tráfico relacionado está bloqueado, deben ver los eventos pertinentes en la página de administración del firewall.

Additional Information

Si se enfrenta a este tipo de situación, también puede realizar una captura de paquetes en vCenter y ESXi.
Article Properties
Article Number: 000227682
Article Type: Solution
Last Modified: 05 Sep 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.