Der Assistent für die Aktivierung der NSX Network Detection and Response-Funktion meldet einen Fehler bei der Durchführung des Vorprüfungsschritts.
Problem
Der NSX Network Detection and Response-Aktivierungsassistent führt folgende Vorprüfungen aus:
- Formfaktor
- Lizenz
- Kapazität
Alle aufgetretenen Fehler werden im NSX Network Detection and Response-Aktivierungsassistenten angezeigt. Wenn der Aktivierungsassistent während des Vorprüfungsschritts einen Fehler meldet, wird die Aktivierung der NSX Network Detection and Response-Funktion blockiert und die Schaltfläche Aktivieren bleibt abgeblendet.
Ursache
Der Vorprüfungsschritt validiert den Formfaktor. Sie müssen über den erweiterten Formfaktor verfügen. Der Vorprüfungsschritt validiert auch die verfügbaren NSX-Lizenzen, die Sie für die NSX Network Detection and Response-Funktion verwenden können. Er überprüft außerdem, ob in Ihrem Kubernetes-Cluster die erforderliche Kapazität vorhanden ist.
Lösung
- Wenn Ihre NSX Manager-Appliance für die Verwendung eines Webproxys für internetgebundene Verbindungen konfiguriert ist, stellen Sie sicher, dass der Webproxy ordnungsgemäß konfiguriert ist und von den Arbeitslasten aus erreichbar ist, die im Kubernetes-Cluster ausgeführt werden, der für NSX Application Platform verwendet wird.
- Stellen Sie sicher, dass NSX Application Platform korrekt bereitgestellt und auf der Benutzeroberflächenseite als STABIL angezeigt wird.
- Warten Sie, bis die Elemente der Vorabprüfung abgeschlossen sind, und überprüfen Sie das Ergebnis für jede Zeile.
- Klicken Sie bei jedem Element, das als fehlgeschlagen markiert ist, auf das Symbol, um Details anzuzeigen.
- Aktualisieren Sie Ihren Formfaktor auf den erweiterten Formfaktor in der NSX Application Platform wie unter Bereitstellung und Verwaltung von VMware NSX Application Platform beschrieben.
- Stellen Sie sicher, dass die als Teil eines Fehlers angegebenen Lizenzanforderungen erfüllt sind.
- Stellen Sie sicher, dass in Ihrem Kubernetes-Cluster mindestens 25 % der CPU und des Arbeitsspeichers verfügbar sind.
- Wenn die Vorabprüfung keine Informationen über den Fehler liefert, sollten Sie zusätzliche Informationen einholen.
- Erfassen Sie ein NSX Application Platform-Support-Paket und überprüfen Sie die Protokolle für jeden Kubernetes-Pod dessen Name mit nsx-ndr-precheck beginnt.
- Alternativ können die Protokolle auch interaktiv auf der NSX Manager-Appliance abgefragt werden, indem Sie die folgenden Schritte ausführen.
- Melden Sie sich bei der NSX Manager-Appliance als root an.
- Verwenden Sie den folgenden Befehl, um die Kubernetes-Konfiguration für alle nachfolgendenhelm- und kubectl-Aufrufe zu markieren.
export KUBECONFIG=/config/vmware/napps/.kube/config
- Stellen Sie mit dem folgenden Befehl sicher, dass das Helm-Diagramm für die NSX Network Detection and Response-Vorabprüfung erfolgreich bereitgestellt wurde.
helm --namespace nsxi-platform list --all --filter 'nsx-ndr-precheck'
Stellen Sie sicher, dass die Eigenschaft STATUS Bereitgestellt angezeigt wird. - Überprüfen Sie mit dem folgenden Befehl die Ereignisse auf alle bereitgestellten Vorabprüfungs-Pods.
kubectl --namespace nsxi-platform describe pod --selector='app.kubernetes.io/instance=nsx-ndr-precheck'
Der Abschnitt Events enthält den Status der Vorabprüfungsaufgaben und alle mit diesen Aufgaben verbundenen Aktionen. - Verwenden Sie den folgenden Befehl, um die Protokolle für alle bereitgestellten Vorabprüfungs-Pods zu überprüfen.
kubectl --namespace nsxi-platform get pods --selector='app.kubernetes.io/instance=nsx-ndr-precheck' -o wide
Für jeden Pod, der im Status RUNNING oder COMPLETED aufgeführt ist, können Sie die Protokolle mit dem folgenden Befehl anzeigen.kubectl --namespace nsxi-platform logs --container=main <pod-name>
- Nachdem Sie die gemeldeten Fehler behoben haben, versuchen Sie, die NSX Network Detection and Response-Funktion erneut zu aktivieren.