VxRail: vCenter non è in grado di aggiungere nuovamente un nodo utilizzando il relativo FQDN

Summary: vCenter non è in grado di aggiungere nuovamente un nodo utilizzando il nome di dominio completo (FQDN).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Il nodo è stato aggiornato da 7.0.x a 8.0.x. Al termine del riavvio del nodo, vCenter non è in grado di connettersi nuovamente al nodo.
A general system error occurred: 
Unable to get CSR from host xxx.xxx.com

Immagine del messaggio di errore Unable to get CSR from host xxx.xxx.com

L'utilizzo dell'indirizzo IP del nodo funziona.

vCenter può raggiungere il nodo sulle porte 443 e 22.

L'utente ha tentato di rigenerare il certificato sul nodo, ma l'operazione non è riuscita.

Fare riferimento all'articolo " VMware vSphere Update Manager had an unknown error" durante la scansione dell host per l'aggiornamento su 6.7 U3 Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Vpxd.log:
2024-08-07T11:52:05.390Z info vpxd[250707] [Originator@6876 sub=vpxLro opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] [VpxLRO] -- BEGIN lro-8542 -- datacenter-3 -- vim.Datacenter.queryConnectionInfoViaSpec -- 5221a2b0-37ba-501f-8a0a-96bb396d9578(52d9c116-18b2-4cc7-49a5-696a0a04ed45)
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=IO.Connection opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to SSL handshake; SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), e: 104(Connection reset by peer), duration: 204msec
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=HttpConnectionPool-000001 opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to get pooled connection; <cs p:00007fc0d4858120, TCP:xxx.xxx.com:443 [xxx.xxx.com]>, SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), duration: 305msec, N7Vmacore15SystemExceptionE(Connection reset by peer: The connection is terminated by the remote end with a reset packet. Usually, this is a sign of a network problem,  timeout, or service overload.)

Cause

Un dispositivo firewall è stato individuato tra vCenter e l'host ESXi. Il firewall blocca le applicazioni SSL.

Resolution

Chiedere all'utente di contattare il proprio team di rete o di sicurezza per verificare le impostazioni dei criteri del firewall.

Se il traffico correlato è bloccato, dovrebbero visualizzare gli eventi pertinenti nella pagina di gestione del firewall.

Additional Information

Se ci si trova di fronte a questo tipo di situazione, è anche possibile eseguire un'acquisizione dei pacchetti su vCenter ed ESXi.
Article Properties
Article Number: 000227682
Article Type: Solution
Last Modified: 05 Sep 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.