VxRail:当环境使用密钥管理服务 (KMS) 时添加新节点失败

摘要: 在使用 KMS 服务器的环境中,添加新节点的过程失败。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

在添加新节点的过程中,该过程在“在群集上构建 vSAN 磁盘组”步骤停止,您会收到以下消息。

Failed to retrieve key from key management server cluster.

以下事件已记录在 VxRail 日志中。

短期和长期

microservice.do-storage "2022-09-08T19:51:28.483599063Z stderr F    reason = 'Failed to retrieve key from key management server cluster "
microservice.ms-day2 "2022-09-08T19:51:28.976169781Z stdout F 2022-09-08 19:51:28,976 [INFO] <ThreadPoolExecutor-0_19:140190995695360> pri_exp_state_service.py update_wfe_config_step_status_to_operation_status() (175): update config step status to operation status: {'level': 'step', 'id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'state': 'FAILED', 'progress': 56, 'status': {'id': 'host_vsan_diskgroups_create', 'internal_id': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create_False____exp9ce4bac8_65cd_9df01be3cc', 'internal_family': 'host_vsan_diskgroups_create.default.host_vsan_diskgroups_create', 'status': 'FAILED', 'startTime': 1662666560665, 'stage': 'default', 'params': {'vc_conn_info': {'host': 'FQDN.Domain.com', 'username': 'administrator@vsphere.local', '****** 'datacenter_name': 'VxRail-Datacenter', 'host_conn_info': {'host': node_IP, 'username': 'root', '****** 'host_name': 'node_namde', 'host_storage': {}, 'hw_model': 'VxRail P570F', 'customer_supplied': 'false', 'host_sn': 'XXXXXXX', 'disk_group_type': None}, 'error': {'result': {'error': {'code': 'E3100_Storage_4', 'params': [node_name], 'message': 'Failed to create multiplue disk group node_name'}}}}}"
microservice.do-storage "2022-09-08T19:51:28.449335382Z stderr F [2022-09-08 19:51:28,449: ERROR/MainProcess] Create multi DGs failed."

 

原因

新的 VxRail 节点无法访问 KMS 服务器。如果正在使用 KMS 群集,则 VxRail 节点无权访问其中一个 KMS 服务器节点。

 

解决方案

新的 VxRail 节点必须有权访问所有 KMS 群集节点。
如果新的 VxRail 节点没有 KMS 服务器的访问权限,或者只能访问一个 KMS 节点,则添加节点的过程将失败。
默认 KMS 端口通常为 5696,但客户可以在 KMS 部署期间指定其他端口。
我在下面添加了 KMS 配置示例,您可以在其中看到正在使用的端口。
显示用于 KMS 的端口的屏幕截图

 

受影响的产品

VxRail, VxRail Appliance Series, VxRail Software
文章属性
文章编号: 000203248
文章类型: Solution
上次修改时间: 23 10月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。