VxRail: Nepodařilo se povolit vzdálené připojení s chybou VXR034018
요약: Clusterové reporty VXR034018 nebo VXR034020 alarmy a selhání povolení. Možnými příčinami jsou nedostupné servery esrs3, nesprávný port SCG (9443), chybné přihlašovací údaje nebo nedostatečná odezva ze služeb Secure Remote Services. ...
증상
Příznak 1:
Po upgradu VxRail 8.x na 9.1.x se v nástroji vCenter zobrazují následující výstrahy:
VXR034018 – Failed to enable Remote ConnectivityVXR034020 – Remote Connectivity Lost
Podrobnosti o příčině a dostupných krocích řešení se dozvíte v následujícím článku: VxRail: Po upgradu verze VxRail 8.x na verzi 9.1.000 dojde ke ztrátě připojení k systému podpory Dell
Příznak 2:
Při povolování připojení se zobrazí níže uvedená chyba:

Obrázek 1: Povolit požadavek na připojení
Podrobný protokol chyb naleznete v /var/log/microservice_log/short.term.lognebo přímo v protokolu mikroslužeb.
Pokud nástroj VxRail Manager běží na verzi 7.0.350, je u Vxm# docker service logs func_rcs-service
Pokud nástroj VxRail Manager běží na verzi 7.0.370 a novější, je ve stavu Vxm# kubectl logs $(kubectl get pods -o=name | grep rcs)
원인
Selhání povolení připojení může způsobit mnoho problémů:
- Problém se sítí mezi nástrojem VxRail Manager a servery Dell Enterprise prostřednictvím portů 443 a 8443:
esrs3-core.emc.com esrs3-coredr.emc.com
- Chybné zadání čísla portu serveru SCG (Secure Connect Gateway), číslo portu by mělo být 9443:
Obrázek 2: Port 9443
- Přístupový klíč a kód PIN jsou již použity.
- Neplatný přístupový klíč a kód PIN
- Platnost univerzálního klíče vypršela nebo PSNT uzlu není zaregistrován v backendu Dell.
- Univerzální klíč není platný formát JSON, od
short.term.log:
2023-02-09 03:45:05,333" microservice.rcs-service "2023-02-09T03:45:05.308340848Z stderr F json.decoder.JSONDecodeError: Expecting property name enclosed in double quotes: line 1 column 2 (char 1)"
- Neobdrželi jsme žádnou odpověď od Secure Remote Services, od
short.term.log:
2022-08-24-16:56:57 microservice.dell-ese "8 2022-08-24 16:56:57,881 CP Server Thread-5 DEBUG DellESE.ese.srs.srswebapi LN:1164 Calls universal device key api"
2022-08-24-16:56:58 microservice.dell-ese "8 2022-08-24 16:56:58,295 CP Server Thread-5 DEBUG urllib3.connectionpool LN: 939 Starting new HTTPS connection (1): esrs3-coredr.emc.com:443"
2022-08-24-16:56:58 microservice.dell-ese "8 2022-08-24 16:56:58,612 CP Server Thread-5 WARNING ESE.CherryPy LN:1138 Web exception during getUniversalKey api call: No response received from SRS"
2022-08-24-16:56:58 microservice.rcs-service "2022-08-24 16:56:58,614 [INFO] <ThreadPoolExecutor-0_3:140391562225408> ese_service.py generate_universal_key_by_pin() (359): Generate universal key response:500,{""message"": ""Web exception during getUniversalKey api call: No response received from SRS"", ""statusCode"": 500, ""backendResponse"": {}, ""status"": ""fail""}"
2022-08-24-16:56:58 microservice.api-gateway "169.254.171.104 - - 2022-08-24T16:56:58+00:00 ""POST /rest/vxm/internal/dell-ese/v1/ese/getUniversalKey HTTP/1.1"" 500 151 """" ""python-requests/2.24.0"" """""
2022-08-24-16:56:58 microservice.dell-ese "Back-end web error: Calls universal device key api Status: 500 - "해결
Pro problém 1:
Pokud je typ připojení Connect Directly, VxRail Manager potřebuje přístup k esrs3-coredr.emc.com a esrs3-core.emc.com. V nástroji VxRail Manager spusťte tento příkaz:
ping esrs3-coredr.emc.com
Or:
curl -gvk https://esrs3-coredr.emc.com
Pokud je typ připojení Connect using Gateway Server, přečtěte si další informace v článku VxRail: Next-Generation Connectivity with VxRail 7.0.350 and Later .
Pro problém 2:
Použijte port číslo 9443 jako port brány SCG a zajistěte, aby byl port 5700 přístupný z nástroje VxRail Manager.
Pro vydání 3 a 4:
V části Generate Access key (pro přístup k tomuto odkazu je nutné přihlášení) vygenerujte nový přístupový klíč a kód PIN.

Obrázek 3: Vygenerovat přístupový klíč
V případě problémů 5, 6 a 7: Obraťte se na podporu společnosti Dell s žádostí o pomoc a uveďte ID tohoto článku.
추가 정보
- Vylučte faktory selhání, jako je problém se sítí – proxy server či problém s legitimitou jedinečného klíče připojení. Zkontrolujte přihlášení ke službě vzdáleného konektoru:
/var/log/microservice_log/short.term.log or /home/mystic/ese/var/log/ESE.log. - ESE podporuje dva scénáře; připojte backend přímo nebo použijte bránu SCG. Pokud v bráně došlo k problému, může RSE zkontrolovat související přihlášení.