VxRail: vCenter nie może ponownie dodać węzła przy użyciu swojej nazwy FQDN

Summary: vCenter nie może ponownie dodać węzła przy użyciu w pełni kwalifikowanej nazwy domeny (FQDN).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Węzeł został uaktualniony z wersji 7.0.x do 8.0.x. Po zakończeniu ponownego uruchamiania węzła vCenter nie może ponownie połączyć się z węzłem.
A general system error occurred: 
Unable to get CSR from host xxx.xxx.com

Ilustracja: komunikat o błędzie Unable to get CSR from host xxx.xxx.com

Użycie adresu IP węzła działa.

vCenter może połączyć się z węzłem na portach 443 i 22.

Użytkownik próbował ponownie wygenerować certyfikat w węźle, ale operacja zakończyła się niepowodzeniem.

Artykuł Broadcom "VMware vSphere Update Manager miał nieznany błąd" podczas skanowania hosta w celu uaktualnienia w wersji 6.7 U3 Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.

Vpxd.log:
2024-08-07T11:52:05.390Z info vpxd[250707] [Originator@6876 sub=vpxLro opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] [VpxLRO] -- BEGIN lro-8542 -- datacenter-3 -- vim.Datacenter.queryConnectionInfoViaSpec -- 5221a2b0-37ba-501f-8a0a-96bb396d9578(52d9c116-18b2-4cc7-49a5-696a0a04ed45)
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=IO.Connection opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to SSL handshake; SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), e: 104(Connection reset by peer), duration: 204msec
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=HttpConnectionPool-000001 opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to get pooled connection; <cs p:00007fc0d4858120, TCP:xxx.xxx.com:443 [xxx.xxx.com]>, SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), duration: 305msec, N7Vmacore15SystemExceptionE(Connection reset by peer: The connection is terminated by the remote end with a reset packet. Usually, this is a sign of a network problem,  timeout, or service overload.)

Cause

Między vCenter a hostem ESXi znajdowało się urządzenie zapory. Zapora sieciowa blokuje aplikacje SSL.

Resolution

Poproś użytkownika, aby zaangażował swój zespół ds. sieci lub zabezpieczeń w celu sprawdzenia ustawień zasad zapory.

Jeśli powiązany ruch jest zablokowany, odpowiednie zdarzenia powinny być widoczne na stronie zarządzania zaporą.

Additional Information

W przypadku wystąpienia tego typu sytuacji można również wykonać przechwytywanie pakietów w oprogramowaniu vCenter i ESXi.
Article Properties
Article Number: 000227682
Article Type: Solution
Last Modified: 05 Sep 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.