Si las máquinas virtuales de un host ESXi no funcionan con Guest Introspection o si existen alarmas en un host referentes a la comunicación con SVA, podría producirse un problema con el módulo GI de ESX en el host ESXi.
Ruta de acceso a registros y mensaje de muestra
Ruta de acceso a registros MUX |
---|
/var/log/syslog |
var/run/syslog.log |
Los mensajes del módulo GI de ESX (MUX) siguen el formato: <marcadetiempo>EPSecMUX<[IDdesubproceso]>: <mensaje>
Por ejemplo:
2017-07-16T05:44:49Z EPSecMux[38340669]: [ERROR] (EPSEC) [38340669] Attempted to recv 4 bytes from sd 49, errno = 104 (Connection reset by peer)
En el ejemplo anterior,
- [ERROR] es el tipo de mensaje. Otros tipos pueden ser [DEPURACIÓN] (DEBUG) o [INFO].
- (EPSEC) significa que los mensajes son específicos para Endpoint Security.
Habilitar y consultar archivos de registro
Para consultar la versión del VIB instalado en el módulo GI de ESX, ejecute el comando #esxcli software vib list | grep epsec-mux.
Para activar el registro completo, realice estos pasos en el shell del comando del host ESXi:
- Ejecute el comando de Mux ps -c |grep para encontrar los procesos del módulo GI de ESX que se están ejecutando en ese momento.
Por ejemplo:
~ # ps -c | grep Mux 192223 192223 sh /bin/sh /sbin/watchdog.sh -s vShield-Endpoint-Mux -q 100 -t 1000000 /usr/lib/vmware/vShield-Endpoint-Mux 900 -c 910 192233 192233 vShield-Endpoint-Mux /usr/lib/vmware/vShield-Endpoint-Mux 900 -c 910 192236 192233 vShield-Endpoint-Mux /usr/lib/vmware/vShield-Endpoint-Mux 900 -c 910
Si el servicio no se está ejecutando, puede reiniciarlo con estos comandos: /etc/init.d/vShield-Endpoint-Mux start o /etc//init.d/vShield-Endpoint-Mux restart.
- Para detener los procesos del módulo GI de ESX, incluido el proceso watchdog.sh, ejecute el comando ~ # kill -9 192223 192233 192236 .
Tenga en cuenta que se generan dos procesos del módulo GI de ESX.
- Inicie un módulo GI de ESX con una nueva opción de -d. Tenga en cuenta que la opción -d no existe para las compilaciones de epsec-mux 5.1.0-01255202 y 5.1.0-01814505 ~ # /usr/lib/vmware/vShield-Endpoint-Mux –d 900 –c 910.
- Consulte los mensajes de error del módulo GI de ESX en el archivo /var/log/syslog.log del host ESXi. Compruebe que las entradas correspondientes a las soluciones globales, al ID de la solución y al número de puerto estén especificadas correctamente.
Archivo muxconfig.xml de ejemplo
<?xml version="1.0" encoding="UTF-8"?> <EndpointConfig> <InstalledSolutions> <Solution> <id>100</id> <ipAddress>xxx.xxx.xxx.xxx</ipAddress> <listenOn>ip</listenOn> <port>48655</port> <uuid>42383371-3630-47b0-8796-f1d9c52ab1d0</uuid> <vmxPath>/vmfs/volumes/7adf9e00-609186d9/EndpointService (216)/EndpointService (216).vmx</vmxPath> </Solution> <Solution> <id>102</id> <ipAddress>xxx.xxx.xxx.xxx</ipAddress> <listenOn>ip</listenOn> <port>48651</port> <uuid>423839c4-c7d6-e92e-b552-79870da05291</uuid> <vmxPath>/vmfs/volumes/7adf9e00-609186d9/apoon/EndpointSVM-alpha-01/EndpointSVM-alpha-01.vmx</vmxPath> </Solution> <Solution> <id>6341068275337723904</id> <ipAddress>xxx.xxx.xxx.xxx</ipAddress> <listenOn>ip</listenOn> <port>48655</port> <uuid>42388025-314f-829f-2770-a143b9cbd1ee</uuid> <vmxPath>/vmfs/volumes/7adf9e00-609186d9/DlpService (1)/DlpService (1).vmx</vmxPath> </Solution> </InstalledSolutions> <DefaultSolutions/> <GlobalSolutions> <solution> <id>100</id> <tag></tag> <order>0</order> </solution> <solution> <id>102</id> <tag></tag> <order>10000</order> </solution> <solution> <id>6341068275337723904</id> <tag></tag> <order>10001</order> </solution> </GlobalSolutions> </EndpointConfig>