VxRail : vCenter ne peut pas rajouter un nœud à l’aide de son FQDN

Summary: vCenter ne peut pas rajouter un nœud à l’aide de son nom de domaine complet (FQDN).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Le nœud a été mis à niveau de la version 7.0.x vers la version 8.0.x. Une fois le nœud redémarré, vCenter ne peut plus se connecter au nœud.
A general system error occurred: 
Unable to get CSR from host xxx.xxx.com

Image du message d’erreur Impossible d’obtenir la CSR à partir de l’hôte xxx.xxx.com

L’utilisation de l’adresse IP du nœud fonctionne.

vCenter peut atteindre le nœud sur les ports 443 et 22.

L’utilisateur a tenté de générer à nouveau le certificat sur le nœud, mais cela a encore échoué.

Reportez-vous à l’article Broadcom « VMware vSphere Update Manager had an unknown error » lors de l’analyse de l’hôte pour la mise à niveau sur la version 6.7 U3 Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Vpxd.log :
2024-08-07T11:52:05.390Z info vpxd[250707] [Originator@6876 sub=vpxLro opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] [VpxLRO] -- BEGIN lro-8542 -- datacenter-3 -- vim.Datacenter.queryConnectionInfoViaSpec -- 5221a2b0-37ba-501f-8a0a-96bb396d9578(52d9c116-18b2-4cc7-49a5-696a0a04ed45)
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=IO.Connection opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to SSL handshake; SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), e: 104(Connection reset by peer), duration: 204msec
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=HttpConnectionPool-000001 opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to get pooled connection; <cs p:00007fc0d4858120, TCP:xxx.xxx.com:443 [xxx.xxx.com]>, SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), duration: 305msec, N7Vmacore15SystemExceptionE(Connection reset by peer: The connection is terminated by the remote end with a reset packet. Usually, this is a sign of a network problem,  timeout, or service overload.)

Cause

Un périphérique pare-feu a été localisé entre vCenter et l’hôte ESXi. Le pare-feu bloque les applications SSL.

Resolution

Demandez à l’utilisateur de contacter son équipe de gestion réseau ou de sécurité pour vérifier les paramètres de règle de pare-feu.

Si le trafic associé est bloqué, ils doivent voir les événements pertinents sur la page de gestion du pare-feu.

Additional Information

Si vous êtes confronté à ce type de situation, vous pouvez également effectuer une capture de paquets sur vCenter et ESXi.
Article Properties
Article Number: 000227682
Article Type: Solution
Last Modified: 05 Sep 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.