Los pasos de solución de problemas del proxy de nube se proporcionan para ayudarle a resolver fácilmente los problemas que pueda encontrar en VMware Aria Operations.
Antes de continuar con la solución de problemas, consulte las Preguntas frecuentes sobre el proxy de nube.
Error de instalación o de primer arranque
To verify the issue, check if /var/log/firstboot
contains a file named "Succeeded".
Si no es así, los siguientes problemas podrían provocar un error en la instalación o el primer arranque de VMware Aria Operations:
- La clave de registro única que se utilizó en la implementación de Cloud Proxy no es válida. Para comprobarlo, compruebe la consola de cloud proxy.
Solución: vuelva a implementar cloud proxy.
La máquina virtual del proxy de nube se está ejecutando, pero el estado es Sin conexión en VMware Aria Operations.
# Overall status of cloud proxy:cprc-cli -s # Ping itself: ip addr ping <address> # Ping gateway: ip route ping <gateway> # Verify the connection outside the cloud proxy, ping 8.8.8.8 Note: If you are using a network proxy, use the /opt/vmware/share/vami/vami_config_net option#5 command to ensure you have the correct configuration for the testings.
Los siguientes problemas podrían hacer que VMware Aria Operations muestre el estado del cloud proxy como sin conexión.
- Información de proxy de red incorrecta en la configuración de proxy de nube.
Para comprobar la conexión a través de un proxy de red, utilice lo siguiente:
curl -vvv --proxy http(s)://proxy_user:proxy_pass@proxy_ip:proxy_port -H 'Accept: application/json' -H 'Content-Type: application/json' -X GET https://<gateway url>/casa/security/ping (gateway url example - 10238.gw.dev.vrops-ops.com) To ignore SSL validation for a proxy server, use curl --proxy-insecure. With SSL validation the customer can provide Proxy Server certificate during cloud proxy deployment or re-configuration so that provided certificate from customer can be used to check the connection with curl with SSL certificate validation.
Solución:- Acceda mediante SSH a la máquina virtual de Cloud Proxy y establezca
connectretry
en0
en/storage/db/vmware-vrops-cprc/configuration/cprc.configuration
para asegurarse de que Cloud Proxy vuelva a intentar conectarse. - Apague la máquina virtual del Cloud Proxy.
- Actualice las configuraciones de proxy de red desde las opciones de máquina virtual de vCenter Server mediante las opciones de vApp Editar detalles de OVF para una máquina virtual.
- Arranque la máquina virtual del Cloud Proxy.
- Acceda mediante SSH a la máquina virtual de Cloud Proxy y establezca
- Configuración de firewall incorrecta.
Para comprobar el acceso a direcciones URL externas:
# For URLs to allowlist, please refer to the prerequisite section in Configuración de proxies de nube en VMware Aria Operations. # ping s3-us-west-2.amazonaws.com # The Amazon VMware Aria Operations instance can be found in this file: cat $VCOPS_BASE/user/conf/collector/collector.properties # Example row ttpRelayServerURL=https://10027.gw.staging.vrops-ops.com/suite-api wget <ttpRelayServerURL>
Solución:- Acceda mediante SSH a la máquina virtual de Cloud Proxy y establezca
connectretry
en0
en /storage/db/vmware-vrops-cprc/configuration/cprc.configuration para asegurarse de que Cloud Proxy vuelva a intentar conectarse. - Apague la máquina virtual del Cloud Proxy.
- Incluya en la lista de URL permitidas las URL mencionadas en la sección de requisitos previos de Configuración de proxies de nube en VMware Aria Operations.
- Arranque la máquina virtual del Cloud Proxy.
- Acceda mediante SSH a la máquina virtual de Cloud Proxy y establezca
- Los puertos necesarios no están abiertos.
Para verificarlo:
openssl s_client -showcerts -connect {address}:443 curl -v telnet://{address}:443 # Or, change the address to the machine you want to check: python -c "import socket; print(socket.socket(socket.AF_INET, socket.SOCK_STREAM).connect_ex(('127.0.0.1', 443)))" # If you get a !=0 response, the server is not listening to the port.
Solución:- Acceda mediante SSH a la máquina virtual de Cloud Proxy y establezca
connectretry
en0
en /storage/db/vmware-vrops-cprc/configuration/cprc.configuration para asegurarse de que Cloud Proxy vuelva a intentar conectarse. - Proporcione el acceso al puerto como se menciona en la sección de requisitos previos de Configuración de proxies de nube en VMware Aria Operations
- Arranque la máquina virtual del Cloud Proxy.
- Acceda mediante SSH a la máquina virtual de Cloud Proxy y establezca
- Certificado no válido.
Para verificarlo:
openssl s_client -showcerts -connect {address}:443
Solución:- Acceda mediante SSH a la máquina virtual de Cloud Proxy y establezca
connectretry
en0
en /storage/db/vmware-vrops-cprc/configuration/cprc.configuration para asegurarse de que Cloud Proxy vuelva a intentar conectarse. - Siga los pasos mencionados en el artículo 83698 de la base de conocimientos de VMware.
- Acceda mediante SSH a la máquina virtual de Cloud Proxy y establezca
- La carpeta de registros /storage/log se está quedando sin espacio en la partición.
Solución: elimine los archivos de registro para asegurarse de que haya suficiente espacio disponible. Tenga en cuenta que este es un caso excepcional. En condiciones normales, los archivos de registro se archivan automáticamente.
- Uno o varios de los siguientes servicios están inactivos:
httpd-north.service
,haproxy.service
ycollector.service
.Solución:- Compruebe el estado del servicio ejecutando el siguiente comando: systemctl status <service name>.
- Para iniciar el servicio, utilice el siguiente comando: systemctl start <service name>.
- La clave de registro única caducó.
Solución: vuelva a implementar Cloud Proxy con una nueva clave de registro única.
El proxy de nube está en línea y el estado de la cuenta de nube es Collecting
, pero el estatus es Object Down
.
El siguiente problema podría hacer que VMware Aria Operations muestre el estado de la cuenta de nube como Collecting
, mientras que el estatus es Object Down
.
- Credenciales de cuenta incorrectas.
Solución: compruebe y actualice las credenciales utilizadas al configurar la cuenta de nube.
El estatus del proxy de nube está bloqueado en Going Online
.
El primer reinicio puede tardar hasta 20 minutos para que el cloud proxy se registre y se conecte. Espere el tiempo especificado para ver si el proxy de nube se conecta. Si aún no se conecta, uno o más de los siguientes servicios están inactivos: httpd-north.service
, haproxy.service
y collector.service
.
- Compruebe el estado del servicio ejecutando el siguiente comando:
systemctl status <service name>
. - Para iniciar el servicio, utilice el siguiente comando:
systemctl start <service name>
.
El proxy de nube no se actualiza automáticamente después de actualizar VMware Aria Operations
Puede haber varias razones para que el proxy de nube no se actualice automáticamente después de una actualización de VMware Aria Operations.
- Una latencia de red alta puede provocar un error de descarga del PAK. No se admite una latencia superior a 500 ms.
Solución: consulte el artículo 80590 de la base de conocimientos de VMware sobre cómo actualizar manualmente el proxy de nube a través de la CLI.
- El estatus de actualización se queda bloqueado en
Running
debido a que la actualización anterior falló.Solución: siga los pasos que se indican a continuación para cambiar el estatus de la actualización.- Detenga el servicio casa: systemctl stop vmware-casa.service.
- Cambie el estatus de la actualización de
RUNNING
aNONE
en los siguientes archivos:./storage/db/vmware-vrops-cprc/status/cprc.upgrade.status ./storage/db/vmware-vrops-cprc/status/cprc.pak.status
- Consulte el artículo 80590 de la base de conocimientos de VMware y ejecute la actualización manualmente.
El proxy de nube se desconecta a intervalos regulares
- Compruebe la conectividad y latencia de la red.
- Compruebe si la máquina virtual del proxy de nube puede alcanzar el DNS y utilice NSlookup para validar la conectividad de DNS.