This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Status: Kritisch - Hostverbindung und -betriebszustand

Hallo Forum,

ich habe mal eine Frage.

Wir haben VMware ESXi 6.7 U3 im Einsatz und bei einem Host im VCenter wird nach jedem Reboot folgende Meldung angezeigt:

Hostverbindung und -betriebszustand


Registrierung/Aufheben der Registrierung von Drittanbieter-E/A-Filter-Speicheranbietern schlägt auf einem Host fehl 

Warum wird jedesmal nach einem Reboot diese Meldung am Host angezeigt und wie kann ich dies für die Zukunft vermeiden?

beste Grüße



Added TAGs
[edited by: Erick Jan at 11:51 AM (GMT -7) on 9 Jun 2023]
  • Hallo,

    diese Frage würde ich eher in einem VMware-Forum stellen.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • Aber wir sind heute mal nicht so :-)

    Symptome



    VxRail-Warnmeldung für die Registrierung/Deregistrierung von Drittanbieter-E/A-Filter Storage-Anbietern schlägt fehl.
    E/A-Filter werden für den betroffenen Node in den vCenter Storage-Anbietern als offline angezeigt.
    Möglicherweise werden die nachfolgenden Meldungen angezeigt, die besagen, dass SSL-Zertifikate für die Hosts in den Ofiltervpd-Protokollen nicht überprüft werden. 

    ESXi: /var/log/iofiltervpd.log
    2019-03-07T04:12:50Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Das Client-Zertifikat kann nicht überprüft werden
    2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Das Client-Zertifikat kann nicht überprüft werden
    2019-03-07T04:13:00Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Das Client-Zertifikat kann nicht überprüft werden
    2019-03-07T04:13:10Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Das Client-Zertifikat kann nicht überprüft werden
    2019-03-07T04:13:20Z iofiltervpd[2099744]: IOFVPSSL_VerifySSLCertificate:239:Das Client Zertifikat kann nicht überprüft werden

    Hinweis: Die obigen Protokollauszüge sind nur Beispiele. Datums-, Zeit- und Umgebungsvariablen können je nach Umgebung unterschiedlich sein.

    Ursache

    Der E/A-Filter ist nicht ordnungsgemäß mit dem Host-Zertifikat registriert.

    Lösung

    Gehen Sie wie folgt vor, um das Problem zu beheben:  
    • Den Host in den Wartungsmodus versetzen und den Zugriff sicherstellen 
    • Erstellen Sie ein Backup der aktuellen Zertifikatdatei  /etc/vmware/ssl/castore.pem  (durch Ausführen von: cp  /etc/vmware/ssl/castore.pem  /etc/vmware/ssl/castore.pem.backup) 
    • Kopieren Sie die Datei /etc/vmware/ssl/castore.pem von einem funktionsfähigen Host auf die betroffenen Hosts (alternativ können Sie SCP oder WinSCP verwenden, um eine Kopie der Datei direkt auf /etc/vmware/ssl/ zu laden).  
    • Führen Sie den Befehl aus, um die ältere Datei durch eine neuere zu ersetzen: cp /tmp/castore.pem /etc/vmware/ssl/castore.pem 
    • Neustarten der Hosts  
    • Befolgen Sie die obigen Schritte für alle betroffenen Hosts.
    • Die Anbieter sollten in als „online“ angezeigt werden in  vCenter > Konfigurieren > Storage-Anbieter.

    Mit freundlichem Gruß, best regards from Germany,

    Philipp Rusch

    New Vision GmbH, Germany
    Sophos Silver-Partner

    If a post solves your question please use the 'Verify Answer' button.

  • danke schön :-)

    da habe ich mich aber ganz schön vertan :-) ja, sowas gehört natürlich in ein VMware-Forum :-)

    Entschuldigung, typischer Montag heute :-)