PowerFlex: Root Account Lockout During Upgrade - Password is not Synced \Cached

Samenvatting: Tijdens door PowerFlex georkestreerde ESXi-patchupgrades ervaren bepaalde ESXi-knooppunten vergrendelingen van rootaccounts en mislukte upgrades, omdat de pod voor dunne deployer een root-wachtwoord in de cache opslaat dat niet synchroon loopt met het os_admin_password dat is opgeslagen in de PowerFlex PostgreSQL-database. ...

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

  • Root-accountvergrendelingen op een subset van ESXi-hosts tijdens patchupgrade.
  • Upgradetaken mislukken voor de betreffende knooppunten.
  • Logboekvermeldingen in deployment.log "Ongeldige aanmeldingspoging" wordt weergegeven.
  • ASMManager- en thin-deployer-logboeken bevatten berichten "Kan wachtwoord besturingssysteem voor knooppunt niet bijwerken".
  • Aanwezigheid van "null"-objecten in ASMManager-taaklogboeken.

Oorzaak

De thin-deployer pod onderhoudt een lokale cache van het ESXi-rootwachtwoord. Tijdens het upgradeproces is het wachtwoord dat is opgeslagen in de PowerFlex PostgreSQL-database (os_admin_password) is gewijzigd, maar de cache in de pod met thin deployer is niet vernieuwd. Bijgevolg probeerde de pod zich te verifiëren bij ESXi-hosts met een verouderd wachtwoord, wat resulteerde in foutmeldingen en vergrendelingen voor ongeldige aanmeldingspogingen.

  • De referentiecache is niet gesynchroniseerd na wachtwoordwijziging.
  • ASMManager en thin-deployer meldden: "Kan wachtwoord besturingssysteem voor knooppunt niet bijwerken."
  • Andere pods (asmmanager, alcm) gebruikten dezelfde verouderde cache.

Dit was een geïsoleerde, voorbijgaande kwestie; Er is geen systeemfout gevonden na het verstrijken van de cachesynchronisatie.

Oplossing

  • Referentiecaches wissen

    Start de PowerFlex-pods op de betrokken knooppunten snel na elkaar opnieuw op:

    • Thin-Deployer 
      kubectl delete pod -n powerflex $(kubectl get pods -n powerflex|grep 'thin-deployer'|awk '{print $1}') 
    • asmmanager 
      kubectl delete pod -n powerflex $(kubectl get pods -n powerflex|grep -i asmm|awk '{print $1}')  
    • ALCM
      kubectl delete pod -n powerflex $(kubectl get pods -n powerflex|grep -i alcm|awk {'print $1'})
  • ESXi-basisreferenties synchroniseren

    Gebruik het tabblad PowerFlex Resources om een wachtwoord "flip" in twee stappen uit te voeren:

    1. Voer Wachtwoord bijwerken uit om een tijdelijk wachtwoord in te stellen (bijv. esxi_temp).
    2. Voer Wachtwoord bijwerken onmiddellijk opnieuw uit om terug te keren naar de oorspronkelijke referentie (bijv. ESXi_root_original) gebruikt door andere ESXi-knooppunten binnen de RG om het wachtwoord uniform te houden op alle hosts

    Dit tweestaps flip-proces dwingt de PowerFlex-database om het juiste wachtwoord door te geven aan alle componenten.

  • Upgradetaken opnieuw activeren
    •  Overweeg om het tabblad Resource te gebruiken om de upgrades uit te voeren, in ieder geval met het eerste knooppunt of twee voordat u het vanuit de RG probeert.
    • Als het is gelukt via het tabblad Resource en niet via de RG, moet de RG worden verwijderd en opnieuw worden toegevoegd 
  • Herhaal dit voor resterende knooppunten

    Pas dezelfde dubbele wachtwoordupdate toe en activeer upgrades opnieuw voor alle andere knooppunten in de betreffende resourcegroep.

Alle upgrades zouden moeten zijn voltooid en de omgeving zal stabiliseren.

Getroffen producten

Catalog, PowerFlex Software, VMware, VMware ESXi
Artikeleigenschappen
Artikelnummer: 000492866
Artikeltype: Solution
Laatst aangepast: 30 jul. 2026
Versie:  1
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.