VxRail: El clúster de vSAN de ESXi informa hosts con problemas de conectividad
Resumen: Una evaluación del estado de ESXi Virtual SAN (vSAN) puede identificar "Hosts con problemas de conectividad" en rojo mientras que vCenter muestra ninguno; El problema se debe a fallas de verificación del certificado SSL o errores inaccesibles a la red. ...
Síntomas
Mediante la ejecución de esxcli/localcli vsan health cluster list marca la evaluación del estado de la red en rojo, señalando "Hosts con problemas de conectividad"
Figura 1: Lista
de clústeres de estado de vSAN Para ver más detalles, ejecute el siguiente comando:
esxcli vsan health cluster get -t “Hosts with connectivity issues” Hosts with communication issues Host ----------------- 159.70.xxx.xxx
vCenter no muestra ningún problema de vSAN. Este es un problema de comunicación solamente entre hosts, NO vCenter<:> hosts.
Figura 2: estado del horizonte de
vSanEscenario 1:
se pueden ver problemas de certificados SSL desde /var/run/log/vsanmgmt.log.
/var/run/log/vsanmgmt.log
error vsand[10450841] [opID=0d02566e VsanVimHelpers::GetVsanVersionNamespace] Failed to test vsan vmodl version with error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:728) on 159.70.xxx.xxx
Situación 2:
En un clúster extendido con configuración de separación del tráfico testigo (WTS), verá errores en vsanmgmt.log:
2024-02-07T01:37:25.992Z error vsand[11443311] [opID=Thread-424 VsanVimHelpers::GetVsanVersionNamespace] Failed to test vsan vmodl version with error [Errno 101] Network is unreachable on 10.25.x.xxx
2024-02-07T01:37:25.992Z warning vsand[11443311] [opID=Thread-424 VsanVimHelpers::GetVsanVersionNamespace] Retry retrieving vsan vmodl version, 7
2024-02-07T01:37:30.994Z error vsand[11443311] [opID=Thread-424 VsanVimHelpers::GetVsanVersionNamespace] Failed to test vsan vmodl version with error [Errno 101] Network is unreachable on 10.25.x.xxx
2024-02-07T01:37:30.994Z error vsand[11443311] [opID=Thread-424 VsanHealthHelpers::PerHostTryFetchHostInfo] Failed to fetch host info Traceback (most recent call last):
File "/usr/lib/vmware/vsan/perfsvc/VsanHealthHelpers.py", line 1529, in PerHostTryFetchHostInfo File "/usr/lib/vmware/vsan/perfsvc/VsanHealthHelpers.py", line 1599,
in PerHostFetchHostInfo File "/usr/lib/vmware/vsan/perfsvc/cliutils.py", line 393, in PerfsvcPeerSoapAdapter File "/usr/lib/vmware/vsan/perfsvc/cliutils.py", line 44
1, in PerfsvcPeerSoapAdapterHelper File "/usr/lib/vmware/vsan/perfsvc/VsanVimHelpers.py", line 243, in GetVsanVersionNamespace PyCppVmomi.vmodl.fault.HostNotReachable:
(vmodl.fault.HostNotReachable) {}
the host reported is witness node:
[root@xxxx:~] esxcli vsan health cluster get -t 'Hosts with connectivity issues'
Hosts with connectivity issues redChecks if API calls from VC to a host are failing while the host is in connected state.
Ask VMware: http://www.vmware.com/esx/support/askvmware/index.php?eventtype=com.vmware.vsan.health.test.hostconnectivityHosts with communication issues
Host
----------------
10.25.5.xxx
Más adelante, este error se marca como un problema de conectividad de host en el informe de asesoría de LCM:
Figura 2: Informe de asesoramiento (captura de pantalla del dispositivo LAB)
Causa
certificado SSLEscenario 2: Cuando el nodo de datos y el nodo testigo configuraron vmknic testigo dedicados, el tráfico testigo se separa lógicamente del tráfico vSAN. Cuando los usuarios configuran el tráfico testigo y el tráfico vSAN en una red diferente real, el tráfico testigo y el tráfico vSAN se separan.
Si el estado "Hosts con problemas de conectividad" se realiza en VC (evaluación del estado del horizonte de vSAN), VC accede al nodo de datos y al nodo testigo mediante el tráfico de administración.
Si el estado "Hosts con problemas de conectividad" se realiza en Host, Nodo de datos de acceso de host y Nodo testigo mediante tráfico de vSAN, para la situación anterior, el tráfico de vSAN y el tráfico testigo están separados, y el nodo testigo no tiene tráfico de vSAN, la comprobación falla porque el host no puede acceder al nodo testigo mediante el tráfico de vSAN.
Resolución
Para la situación 1:
Si hay certificados personalizados, solicite al cliente que obtenga certificados nuevos para los hosts. NO aplique los pasos de este artículo de la base de conocimientos.
Si hay certificados autofirmados, siga los pasos que se indican a continuación para reemplazarlos:
Renovar y actualizar el certificado de los hosts.
Pasos:
- Seleccione vCenter y, a continuación, el host.
- Seleccione Configure-System>->Certificate.
- Seleccione Renew (espere a que se complete).
- Seleccione Refresh CA Certificates.
- Realice los dos pasos anteriores en cada host identificado con problemas de SSL.
- También puede ejecutarlo en todos los hosts para que obtengan nuevos certificados de forma simultánea.
Figura 4: Página
de configuración de certificadoPara la situación 2:
El error se puede ignorar de manera segura y no bloqueará la LCM.
VMware indicó que está corregido en 8.0 U3.