Depois de configurar inicialmente um cluster do vSphere como um Supervisor Cluster ou atualizar ou editar as configurações de um Supervisor Cluster existente, todas as configurações que você especificou são validadas e aplicadas ao cluster até que a configuração seja concluída. As verificações de integridade são realizadas nos parâmetros inseridos que podem detectar erros na configuração, resultando em um status de integridade de erro do Supervisor Cluster. Você deve resolver esses status de integridade de erro para que a configuração ou a atualização do Supervisor Cluster possa ser retomada.

Você visualiza o status de integridade do Supervisor Cluster no vSphere Client, em Gerenciamento de Carga de Trabalho (Workload Management) > Clusters de Supervisor (Supervisor Clusters) O status da configuração do cluster é exibido no { Coluna Status de configuração (Config Status).

Tabela 1. vCenter Server Erros de conexão

Mensagem de erro

Causa

Solução

Não é possível resolver o vCenter Primary Network Identifier < FQDN > com o (s) servidor (es) DNS de gerenciamento configurado (s) na VM de plano de controle < VM name >. Valide se os servidores DNS de gerenciamento <nome do servidor> podem resolver o < nome da rede >.

  • Pelo menos um servidor DNS de gerenciamento está acessível.

  • Pelo menos um DNS de gerenciamento é fornecido estaticamente.

  • Os servidores DNS de gerenciamento não têm nenhuma pesquisa de nome de host para o PNID vCenter Server.

  • O vCenter Server PNID é um nome de domínio, não um endereço IP estático.

  • Adicione uma entrada de host para o PNID vCenter Server aos servidores DNS de gerenciamento.

  • Verifique se os servidores DNS configurados estão corretos.

Não é possível resolver o vCenter Primary Network Identifier < network name > com o (s) servidor (es) DNS adquirido (s) via DHCP na rede de gerenciamento da VM do plano de controle < VM name >. Valide se os servidores DNS de gerenciamento podem resolver o < nome da rede >.

  • Os servidores DNS de gerenciamento fornecidos pelo servidor DHCP (pelo menos um) são acessíveis.

  • Os servidores DNS de gerenciamento são fornecidos estaticamente.

  • Os servidores DNS de gerenciamento não têm nenhuma pesquisa de nome de host para o PNID vCenter Server.

  • Os servidores DNS de gerenciamento não têm nenhuma pesquisa de nome de host para o PNID vCenter Server.

  • O vCenter Server PNID é um nome de domínio, não um endereço IP estático.

  • Adicione uma entrada de host para o vCenter Server PNID aos servidores DNS de gerenciamento fornecidos pelo servidor DHCP configurado.

  • Verifique se os servidores DNS fornecidos pelo servidor DHCP estão corretos.

Não é possível resolver o host < nome do host > na VM do plano de controle < nome da VM >, pois não há servidores DNS de gerenciamento configurados.

  • O vCenter Server PNID é um nome de domínio, não um endereço IP estático.

  • Não há servidores DNS configurados.

Configure um servidor DNS de gerenciamento.

Não é possível resolver o host < nome do host > na VM do plano de controle < nome da VM >. O nome do host termina com o domínio de nível superior '.local', que requer a inclusão de 'local' nos domínios de pesquisa de DNS de gerenciamento.

O vCenter Server PNID contém .local como um domínio de nível superior (TLD), mas os domínios de pesquisa configurados não incluem local.

Adicione local aos domínios de pesquisa de DNS de gerenciamento.

Não é possível se conectar aos servidores DNS de gerenciamento < nome do servidor > da VM do plano de controle < nome da VM >. Houve uma tentativa de conexão pela rede de carga de trabalho.

  • Os servidores DNS de gerenciamento não podem ser conectados a vCenter Server.

  • Os valores de worker_dns fornecidos contêm totalmente os valores de DNS de gerenciamento fornecidos. Isso significa que o tráfego é roteado por meio da rede de carga de trabalho, pois o Supervisor Cluster deve escolher uma interface de rede para direcionar o tráfego estático para esses IPs.

  • Verifique a rede de carga de trabalho para verificar se ela pode ser roteada para os servidores DNS de gerenciamento configurados.

  • Verifique se não há endereços IP conflitantes que possam acionar o roteamento alternativo entre os servidores DNS e alguns outros servidores na rede de carga de trabalho.

  • Verifique se o servidor DNS configurado é, de fato, um servidor DNS e está hospedando sua porta DNS na porta 53.

  • Verifique se os servidores DNS de carga de trabalho estão configurados para permitir conexões dos IPs das VMs do plano de controle (os IPs fornecidos pela rede de carga de trabalho).

  • Verifique se não há erros de digitação nos endereços dos servidores DNS de gerenciamento.

  • Verifique se os domínios de pesquisa não incluem um '~' desnecessário que pode estar resolvendo o nome do host incorretamente.

Não é possível se conectar aos servidores DNS de gerenciamento < nome do servidor > da VM do plano de controle < nome da VM >.

Não é possível se conectar aos servidores DNS.

  • Verifique a rede de gerenciamento para verificar se existem rotas para os servidores DNS de gerenciamento.

  • Verifique se não há endereços IP conflitantes que possam acionar o roteamento alternativo entre os servidores DNS e outros servidores.

  • Verifique se o servidor DNS configurado é, de fato, um servidor DNS e está hospedando sua porta DNS na porta 53.

  • Verifique se os servidores DNS de gerenciamento estão configurados para permitir conexões dos IPs das VMs do plano de controle.

  • Verifique se não há erros de digitação nos endereços dos servidores DNS de gerenciamento.

  • Verifique se os domínios de pesquisa não incluem um '~' desnecessário que pode estar resolvendo o nome do host incorretamente.

Não é possível se conectar ao < nome do componente > < endereço do componente > da VM do plano de controle <nome da VM>. Erro: texto da mensagem de erro

  • Ocorreu uma falha de rede genérica.

  • Ocorreu um erro durante a conexão com a conexão real com vCenter Server.

  • Valide se o nome do host ou o endereço IP dos componentes configurados, como vCenter Server, HAProxy, NSX Manager ou NSX Advanced Load Balancer, estão corretos.

  • Valide todas as configurações de rede externa, como IPs conflitantes, regras de firewall e outros, na rede de gerenciamento.

A VM do plano de controle < VM name > não pôde validar o certificado do vCenter < vCenter Server name >. O certificado do vCenter Server é inválido.

O certificado fornecido por vCenter Server está em formato inválido e, portanto, não é confiável.

  • Reinicie o wcpsvc para verificar se o pacote Raízes Confiáveis nas VMs do plano de controle está atualizado com os certificados raiz vCenter Server mais recentes.

  • Verifique se o certificado vCenter Server é realmente um certificado válido.

A VM do plano de controle < nome da VM > não confia no certificado do vCenter < vCenter Server name >.

  • O certificado vmca.pem apresentado por vCenter Server é diferente do que está configurado para as VMs do plano de controle.

  • Os certificados raiz confiáveis foram substituídos no dispositivo vCenter Server, mas wcpsvc não foi reiniciado.

  • Reinicie o wcpsvc para verificar se o pacote de Raízes Confiáveis nas VMs do plano de controle está atualizado com as raízes de certificado vCenter Server mais recentes.

Tabela 2. NSX Manager Erros de conexão

A VM do plano de controle < nome da VM > não pôde validar o certificado do NSX Servidor < NSX nome do servidor >. A impressão digital retornada pelo servidor < NSX-T endereço > não corresponde à impressão digital do certificado do cliente esperado registrada no vCenter < vCenter Server nome >

As impressões digitais SSL registradas para o Supervisor Cluster não correspondem ao hash SHA-1 do certificado apresentado pelo gerenciador do NSX.

  • Reative a confiança no gerenciador de NSX entre NSX e a instância do vCenter Server.

  • Reinicie o wcpsvc em vCenter Server.

Não é possível se conectar ao < nome do componente > < endereço do componente > da VM do plano de controle < nome da VM >. Erro: texto da mensagem de erro

Ocorreu uma falha de rede genérica.

  • Valide quaisquer configurações de rede externa, IPs conflitantes, regras de firewall e outros, na rede de gerenciamento para o gerenciador de NSX.

  • Verifique se o IP do gerenciador de NSX na extensão NSX está correto.

  • Verifique se o gerenciador do NSX está em execução.

Tabela 3. Erros do balanceador de carga

A VM do plano de controle < vm name > não confia no certificado do balanceador de carga (< load balancer > - < load balancer endpoint >).

O certificado que o balanceador de carga apresenta é diferente do certificado que está configurado para as VMs do plano de controle.

Verifique se você configurou o certificado TLS de gerenciamento correto para o balanceador de carga.

A VM do plano de controle < vm name > não pôde validar o certificado do balanceador de carga (< load balancer > - < load balancer endpoint >. O certificado é inválido.

O certificado que o balanceador de carga apresenta está em um formato inválido ou expirou.

Corrija o certificado do servidor do balanceador de carga configurado.

A VM do plano de controle < nome da vm > não pôde autenticar no balanceador de carga (< balanceador de carga > - < endpoint do balanceador de carga > com o nome de usuário <{ nome de usuário > e a senha fornecida.

O nome de usuário ou a senha do balanceador de carga estão incorretos.

Verifique se o nome de usuário e a senha configurados para o balanceador de carga estão corretos.

Ocorreu um erro de HTTP ao tentar se conectar ao balanceador de carga (< load balancer > - < load balancer endpoint > from the control plane VM < vm name > .

As VMs de plano de controle podem se conectar ao endpoint do balanceador de carga, mas o endpoint não retorna uma resposta http bem-sucedida (200)

Verifique se o balanceador de carga está íntegro e aceitando solicitações.

Não é possível se conectar ao < balanceador de carga > (< endpoint do balanceador de carga >) da VM do plano de controle < nome da VM >. Erro: < texto de erro >

  • Ocorreu uma falha de rede genérica.

  • Normalmente, isso significa que o balanceador de carga não está funcionando ou que algum firewall bloqueia a conexão.

  • Valide se o endpoint do balanceador de carga está acessível

  • Verifique se nenhum firewall está bloqueando a conexão com o balanceador de carga.