VxRail: o vCenter não consegue adicionar um nó de volta usando seu FQDN

Summary: O vCenter não consegue adicionar um nó de volta usando seu nome de domínio totalmente qualificado (FQDN).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

O nó recebeu upgrade da versão 7.0.x para a 8.0.x. Depois que o nó tiver concluído a reinicialização, o vCenter não poderá se conectar ao nó novamente.
A general system error occurred: 
Unable to get CSR from host xxx.xxx.com

Imagem da mensagem de erro Não foi possível obter CSR do host xxx.xxx.com

O uso do endereço IP do nó funciona.

O vCenter pode alcançar o nó nas portas 443 e 22.

O usuário tentou gerar novamente o certificado no nó, mas ainda não conseguiu.

Consulte o artigo da Broadcom "O VMware vSphere Update Manager tinha um erro desconhecido" durante a verificação do host em busca de upgrade na versão 6.7 U3 Esse hiperlink direcionará você para um site fora da Dell Technologies.

Vpxd.log:
2024-08-07T11:52:05.390Z info vpxd[250707] [Originator@6876 sub=vpxLro opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] [VpxLRO] -- BEGIN lro-8542 -- datacenter-3 -- vim.Datacenter.queryConnectionInfoViaSpec -- 5221a2b0-37ba-501f-8a0a-96bb396d9578(52d9c116-18b2-4cc7-49a5-696a0a04ed45)
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=IO.Connection opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to SSL handshake; SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), e: 104(Connection reset by peer), duration: 204msec
2024-08-07T11:52:05.696Z warning vpxd[252175] [Originator@6876 sub=HttpConnectionPool-000001 opID=lzjnobzy-1382-auto-12g-h5:70000638-d4] Failed to get pooled connection; <cs p:00007fc0d4858120, TCP:xxx.xxx.com:443 [xxx.xxx.com]>, SSL(<io_obj p:0x00007fc0a92ff050, h:64, <TCP 'x.x.x.x : 59262'>, <TCP 'x.x.x.x : 443'>>), duration: 305msec, N7Vmacore15SystemExceptionE(Connection reset by peer: The connection is terminated by the remote end with a reset packet. Usually, this is a sign of a network problem,  timeout, or service overload.)

Cause

Um dispositivo de firewall foi localizado entre o vCenter e o host do ESXi. O firewall está bloqueando aplicativos SSL.

Resolution

Peça ao usuário para envolver sua equipe de rede ou segurança para verificar as configurações da política de firewall.

Se o tráfego relacionado estiver bloqueado, ele deverá ver os eventos relevantes na página de gerenciamento do firewall.

Additional Information

Se você estiver enfrentando esse tipo de situação, também poderá fazer uma captura de pacote no vCenter e no ESXi.
Article Properties
Article Number: 000227682
Article Type: Solution
Last Modified: 05 Sep 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.