Prostředí VCF u sady VxRail: NSX se zasekne při kontrole stavu LDAP
Summary: Nastavení protokolu LDAP (Active Directory over Lightweight Directory Access Protocol) v uživatelském rozhraní NSX je správné. NSX nemůže dokončit kontrolu nastavení LDAP. Tento stav způsobí, že bude funkčně nedostupný. ...
Symptoms
Nastavení služby Active Directory přes LDAP v uživatelském rozhraní NSX je správné. NSX nemůže dokončit kontrolu nastavení LDAP. Tento stav způsobí, že bude funkčně nedostupný.
Nastavení LDAP je správné, ale nelze přidávat nové uživatele.
Na kartě VMware Identity Manager v uživatelském rozhraní NSX je značka, která není v pořádku, například připojení mimo provoz.
Protokol přístupu místního hostitele: Stav VMware Identity Manager (VIDM) vrací kód HTTP 400.
nsx-mgr> tail -f /var/log/proxy/localhost_access_log 2024-08-06T02:27:46.690Z - "GET /policy/api/v1/aaa/roles HTTP/1.1" 200 343 13 13 2024-08-06T02:27:46.738Z - "GET /favicon.ico HTTP/1.1" 200 5686 2 1 2024-08-06T02:27:46.811Z - "POST /policy/api/v1/search/aggregate?page_size=250 HTTP/1.1" 200 2026 105 105 2024-08-06T02:27:46.812Z - "POST /policy/api/v1/search/aggregate?page_size=50&cursor=0&sort_by=display_name&sort_ascending=true HTTP/1.1" 200 1306 113 113 2024-08-06T02:27:48.461Z - "GET /api/v1/node/aaa/providers/vidm/status HTTP/1.1" 400 135 1761 1760
Cause
NSX před plněním prohledává všechny kontexty identity.
Pokud je integrován VMware Identity Manager a spojení mezi NSX a VIDM nefunguje, kontrola identity se zasekne.
Resolution
Kroky nápravy:
1. Podrobné důvody této chyby najdete v nástroji NSX Manager:
curl -k -u 'admin:<nsx admin password>' -X GET https://localhost/api/v1/node/aaa/providers/vidm/status
Výstup může být podobný následujícímu:
"error_message": "Invalid VMware Identity Manager thumbprint specified."
2. Zkontrolujte aktuální kryptografický otisk pro VIDM.
openssl s_client -connect <FQDN of vIDM host>:443 < /dev/null 2> /dev/null | openssl x509 -sha256 -fingerprint -noout -in /dev/stdin
3. Nahraďte jej správným kryptografickým otiskem v uživatelském rozhraní NSX a uložte.

4. Po obnovení stavu připojení se zobrazí "Up".
