VxRail: vCenterがFQDNを使用してノードを追加し直すことができない

Summary: vCenterが、完全修飾ドメイン名(FQDN)を使用してノードを追加し直すことができません。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

ノードが7.0.xから8.0.xにアップグレードされました。ノードの再起動が完了すると、vCenterはノードに再度接続できなくなります。
A general system error occurred: 
Unable to get CSR from host xxx.xxx.com

エラー メッセージ「ホスト xxx.xxx.com からCSRを取得できません」の画像

ノードのIPアドレスを使用しても機能します。

vCenterはポート443および22でノードにアクセスできます

ユーザーがノードで証明書を再生成しようとしましたが、依然として失敗しました

Broadcomの記事「VMware vSphere Update Managerで、6.7 U3このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

Vpxd.logでのアップグレードのためのホストのスキャン中に不明なエラーが発生しました
」を参照してください。
2024-08-07T11:52:05.390Z info vpxd[250707] [Originator@6876 sub=vpxLro opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] [VpxLRO] -- BEGIN lro-8542 -- datacenter-3 -- vim.Datacenter.queryConnectionInfoViaSpec -- 5221a2b0-37ba-501f-8a0a-96bb396d9578(52d9c116-18b2-4cc7-49a5-696a0a04ed45)
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=IO.Connection opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to SSL handshake; SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), e: 104(Connection reset by peer), duration: 204msec
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=HttpConnectionPool-000001 opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to get pooled connection; <cs p:00007fc0d4858120, TCP:xxx.xxx.com:443 [xxx.xxx.com]>, SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), duration: 305msec, N7Vmacore15SystemExceptionE(Connection reset by peer: The connection is terminated by the remote end with a reset packet. Usually, this is a sign of a network problem,  timeout, or service overload.)

Cause

ファイアウォール デバイスは、vCenterとESXiホストの間に配置されました。ファイアウォールがSSLアプリケーションをブロックしています。

Resolution

ユーザーに、ネットワーキング チームまたはセキュリティ チームと連携して、ファイアウォール ポリシー設定を確認するように依頼します

関連するトラフィックがブロックされている場合は、ファイアウォール管理ページに関連するイベントが表示されます。

Additional Information

このような状況に直面している場合は、vCenterとESXiでパケット キャプチャを実行することもできます。
Article Properties
Article Number: 000227682
Article Type: Solution
Last Modified: 05 Sep 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.