VMAX e Dell EMC Unity: Impossibile registrare il provider VASA a causa di un errore di certificazione (correggibile dall'utente)

Riepilogo: Questo articolo descrive come registrare l'autorità di certificazione (CA) che effettua il provisioning dei certificati per gli host VMware ESXi e i vSphere vCenter Server per lo storage Unity. ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi


Impossibile registrare vStorage APIs for Storage Awareness (VASA) Provider a causa di un errore di certificazione.

Messaggio di errore:
 
L'operazione "Register new storage provider" non è riuscita per l'entità con il seguente messaggio di errore.
Si è verificato un problema durante il provisioning di un certificato firmato da VMware Certificate Authority (VMCA) per il provider.
  
  kA2j0000000RIicCAG_3_0

Una sessione vCenter si basa su una comunicazione HTTPS sicura tra un vCenter Server e un VP (provider VASA). L'architettura VASA utilizza certificati SSL e identificatori di sessione VASA per supportare connessioni sicure.

In VASA 3.0 e VASA 2.0, vCenter Server funge da VMware Certificate Authority (VMCA). Il VP trasmette un certificato autofirmato su richiesta, dopo aver autorizzato la richiesta. Aggiunge il certificato vCenter Server al proprio archivio attendibilità, quindi emette una richiesta di firma del certificato e sostituisce il certificato autofirmato con il certificato firmato da VMCA. Le connessioni future verranno autenticate dal server (VP) utilizzando il certificato client (SMS) convalidato a fronte del certificato di firma root registrato in precedenza. Un VP genera ID univoci per gli oggetti dell'entità di storage e vCenter Server utilizza l'ID per richiedere dati per un'entità specifica.

Causa

La registrazione del provider VASA è stata eseguita su un vSphere vCenter in esecuzione come CA subordinata.

In vSphere 6.0 e versioni successive, esistono tre diverse modalità per il modo in cui l'autorità di certificazione (CA) esegue il provisioning dei certificati per gli host VMware ESXi e i vSphere vCenter Server:
  1. L'utilizzo dell'autorità di certificazione VMware (VMCA) è l'impostazione predefinita.
  2. Utilizzo di VMCA come CA subordinata a una CA personalizzata.
  3. Utilizzare una CA personalizzata come CA radice diretta.
Attualmente, il sistema Dell EMC Unity supporta solo la configurazione predefinita, in cui VMCA esegue il provisioning dei certificati come CA radice. Gli host VMware ESXi e i vSphere vCenter Server vengono autenticati assicurandosi che il certificato client sia presentato all'array. In questa situazione, l'utente aveva configurato il proprio VMCA per eseguire il provisioning dei certificati come subordinato ad Active Directory, anziché come CA radice a causa dei requisiti di sicurezza in loco.

Risoluzione

Soluzione alternativa:

L'array di storage supporta solo la configurazione predefinita, in cui il certificato di provisioning VMCA funge da CA root. Gli host VMware ESXi e i vCenter Server vengono autenticati assicurandosi che il certificato client, presentato all'array, sia stato firmato da una CA attendibile, che deve essere il VMCA per gli array di storage.

Si consiglia di configurare VMCA in modo che esegua il provisioning dei certificati come CA radice.

Dell EMC Engineering sta attualmente esaminando una potenziale soluzione alternativa per la linea di prodotti Dell EMC Unity. Contattare il fornitore di servizi facendo riferimento a questo articolo della knowledgebase per conoscere lo stato corrente del prodotto Dell EMC Unity.

Correzione permanente:

È stata inviata una richiesta di miglioramento per consentire la configurazione subordinata.

Informazioni aggiuntive

Messaggio di errore:
 
info vvold VasaSession::Initialize url is empty
warning vvold VasaSession::D oSetContext: URL VP vuoto per VP
info vvold Inizializzare: Impossibile stabilire la connessione
errore vvold Initialize: Impossibile avviare la sessione allo stato VP: 0 "
Unità: L'url VasaSession::Initialize è vuoto, VasaSession::D oSetContext: URL VP vuoto per VP

Prodotti interessati

Dell EMC Unity Family

Prodotti

Dell EMC Unity Family, VASA Provider, VMAX, VMAX All Flash, VMAX3 Series
Proprietà dell'articolo
Numero articolo: 000168113
Tipo di articolo: Solution
Ultima modifica: 05 mag 2026
Versione:  4
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.