VxRail: impossibile abilitare la connettività remota con ERRORE VXR034018
요약: Il cluster segnala VXR034018 o VXR034020 allarmi ed errori di abilitazione. Le possibili cause sono server esrs3 irraggiungibili, porta SCG errata (9443), credenziali errate o mancata risposta da parte di Secure Remote Services. ...
증상
Sintomo 1:
Dopo l'upgrade da VxRail 8.x a 9.1.x, in vCenter vengono osservati i seguenti avvisi:
VXR034018 – Failed to enable Remote ConnectivityVXR034020 – Remote Connectivity Lost
Per informazioni dettagliate sulla causa e sui passaggi di risoluzione disponibili, consultare il seguente articolo: VxRail: la connessione al sistema di supporto Dell viene persa dopo l'upgrade di VxRail 8.x alla versione 9.1.000
Sintomo 2:
Quando si abilita la connettività, viene visualizzato l'errore riportato di seguito:

Figura 1. Abilita richiesta di connettività
Il registro dettagliato degli errori è disponibile in /var/log/microservice_log/short.term.logo direttamente nel registro del microservizio.
Se VxRail Manager è in esecuzione nella versione 7.0.350, è in Vxm# docker service logs func_rcs-service
Se VxRail Manager è in esecuzione nelle versioni 7.0.370 e successive, è in Vxm# kubectl logs $(kubectl get pods -o=name | grep rcs)
원인
Molti problemi possono causare l'errore di abilitazione della connettività:
- Problema di rete tra VxRail Manager e i server Dell Enterprise tramite le porte 443 e 8443:
esrs3-core.emc.com esrs3-coredr.emc.com
- Inserimento errato del numero di porta del server SCG (Gateway con connessione sicura), il numero di porta dovrebbe essere 9443:
Figura 2. Porta 9443
- La chiave di accesso e il pin sono già utilizzati.
- Chiave di accesso e PIN non validi
- La chiave universale è scaduta o il PSNT del nodo non è registrato nel back-end Dell.
- La chiave universale non è un formato JSON valido, da
short.term.log:
2023-02-09 03:45:05,333" microservice.rcs-service "2023-02-09T03:45:05.308340848Z stderr F json.decoder.JSONDecodeError: Expecting property name enclosed in double quotes: line 1 column 2 (char 1)"
- Nessuna risposta ricevuta da Secure Remote Services, da
short.term.log:
2022-08-24-16:56:57 microservice.dell-ese "8 2022-08-24 16:56:57,881 CP Server Thread-5 DEBUG DellESE.ese.srs.srswebapi LN:1164 Calls universal device key api"
2022-08-24-16:56:58 microservice.dell-ese "8 2022-08-24 16:56:58,295 CP Server Thread-5 DEBUG urllib3.connectionpool LN: 939 Starting new HTTPS connection (1): esrs3-coredr.emc.com:443"
2022-08-24-16:56:58 microservice.dell-ese "8 2022-08-24 16:56:58,612 CP Server Thread-5 WARNING ESE.CherryPy LN:1138 Web exception during getUniversalKey api call: No response received from SRS"
2022-08-24-16:56:58 microservice.rcs-service "2022-08-24 16:56:58,614 [INFO] <ThreadPoolExecutor-0_3:140391562225408> ese_service.py generate_universal_key_by_pin() (359): Generate universal key response:500,{""message"": ""Web exception during getUniversalKey api call: No response received from SRS"", ""statusCode"": 500, ""backendResponse"": {}, ""status"": ""fail""}"
2022-08-24-16:56:58 microservice.api-gateway "169.254.171.104 - - 2022-08-24T16:56:58+00:00 ""POST /rest/vxm/internal/dell-ese/v1/ese/getUniversalKey HTTP/1.1"" 500 151 """" ""python-requests/2.24.0"" """""
2022-08-24-16:56:58 microservice.dell-ese "Back-end web error: Calls universal device key api Status: 500 - "해결
Per il numero 1:
Se il tipo di connessione è Connect Directly, VxRail Manager deve accedere a esrs3-coredr.emc.com e esrs3-core.emc.com. Eseguire questo comando da VxRail Manager:
ping esrs3-coredr.emc.com
Or:
curl -gvk https://esrs3-coredr.emc.com
Se il tipo di connessione è Connessione tramite server gateway, consultare l'articolo VxRail: connettività di nuova generazione con VxRail 7.0.350 e versioni successive per ulteriori informazioni.
Per il problema 2:
Utilizzare la porta 9443 come porta del gateway SCG e assicurarsi che la porta 5700 sia accessibile da VxRail Manager.
Per i numeri 3 e 4:
Da Generate Access key (è necessario effettuare l'accesso per accedere a questo link), generare una nuova chiave di accesso e un nuovo PIN.

Figura 3. Genera chiave di accesso
Per i problemi 5, 6 e 7: contattare il supporto Dell per assistenza e citare l'ID di questo articolo.
추가 정보
- Escludere i fattori di errore, ad esempio problema di rete, server proxy, problema di legittimità della chiave di connettività univoca. Controllare l'accesso al servizio di connessione remota:
/var/log/microservice_log/short.term.log or /home/mystic/ese/var/log/ESE.log. - ESE supporta due scenari; connettersi direttamente al back-end o utilizzare il gateway SCG. Se si è verificato un problema nel gateway, RSE può controllare l'accesso correlato.