Die Security Intelligence-Funktion wurde erfolgreich aktiviert, aber es sind einige herabgestufte Dienste vorhanden.

Problem

Die Security Intelligence-Funktion wurde erfolgreich aktiviert, aber ihr Systemzustand wird als TEILWEISE AKTIV oder INAKTIV gemeldet. Diese Herabstufung des Systemzustands wird entweder unmittelbar nach der Aktivierung der Security Intelligence-Funktion oder zu einem späteren Zeitpunkt in seinem Lebenszyklus gemeldet.

Ursache

Dies kann an einem der folgenden Gründe liegen.

  1. Die Docker-Registrierung ist vom TKC- oder Upstream-Kubernetes-Worker-Knoten aus nicht erreichbar.
  2. Der Security Intelligence-Anwendungs-Pod konnte den Zustand Wird ausgeführt nicht erreichen.

Lösung

Wenden Sie sich an Ihren Kubernetes-Infrastrukturadministrator, um das Problem zu beheben. Die folgenden möglichen Lösungen entsprechen den zuvor im Abschnitt „Probleme“ aufgeführten Problemen.

  1. Überprüfen Sie, ob alle gewünschten Pods gestartet werden können. Der Pod-Start hängt davon ab, ob die Docker-Registrierung erreichbar ist. Falls die Docker-Registrierung nicht erreichbar ist oder die Download-Aktion aus Authentifizierungs- oder Autorisierungsgründen fehlschlägt, kann der Kubernetes-Worker-Knoten das zum Ausführen der Arbeitslasten erforderliche Docker-Container-Image möglicherweise nicht herunterladen. Beheben Sie das Konnektivitätsproblem für die Docker-Registrierung, löschen Sie die Security Intelligence-Funktion und versuchen Sie, sie erneut zu aktivieren.
  2. Stellen Sie sicher, dass alle Pods den Status Wird ausgeführt erreichen und alle Aufträge erfolgreich abgeschlossen wurden. Sobald das Docker-Container-Image heruntergeladen wurde, müssen die Pods gestartet und ausgeführt werden können. Überprüfen Sie für Pods, die sich nicht im Status Wird ausgeführt befinden, die Ereignisse mit dem folgenden describe-Befehl.
    napp-k describe pod <pod-name>
    Überprüfen Sie die Protokolle für Aufträge, die nicht erfolgreich abgeschlossen wurden, mit dem folgenden Befehl.
    napp-k logs <pod-name>

Wenn keine der bereitgestellten Lösungen funktioniert, wenden Sie sich an VMware Support, um weitere Unterstützung zu erhalten.