La interfaz de usuario de NSX Intelligence deja de estar visible cuando estaba disponible anteriormente.
Problema
Si el certificado del clúster o del nodo de NSX Manager Unified Appliance ha caducado, no se podrá ver la interfaz de usuario de NSX Intelligence.
Causa
Si el certificado utilizado por el clúster o el nodo de NSX Manager Unified Appliance no es válido o ha caducado, la función de cumplimiento de licencias no permitirá el acceso a la interfaz de usuario de NSX Intelligence.
Solución
- Si caduca el certificado de clúster de NSX Manager Unified Appliance, siga los pasos que se indican a continuación.
- Con un cliente HTTP, como Postman o cURL, utilice la siguiente llamada REST API para cambiar el certificado de clúster de NSX Manager Unified Appliance, donde <id-cert> representa el nuevo certificado de clúster.
/api/v1/cluster/api-certificate?action=set_cluster_certificate&certificate_id=<id-cert>
- Obtenga los datos PEM del certificado de clúster de NSX Manager Unified Appliance que se acaba de aplicar.
- Inicie sesión en el dispositivo de NSX Intelligence utilizando las credenciales de administrador de la CLI y use el siguiente comando para actualizar la información del certificado de administrador del clúster, donde <pem> representa los datos PEM que obtuvo en el paso anterior.
set intelligence manager-cluster cert-b64-encoded-pem <pem>
- Con un cliente HTTP, como Postman o cURL, utilice la siguiente llamada REST API para cambiar el certificado de clúster de NSX Manager Unified Appliance, donde <id-cert> representa el nuevo certificado de clúster.
- Si caduca el certificado de nodo de NSX Manager Unified Appliance, siga los pasos que se indican a continuación.
- Con un cliente HTTP, utilice la siguiente llamada REST API para cambiar el certificado de nodo de NSX Manager Unified Appliance, donde <id-cert> representa el nuevo certificado de clúster.
/api/v1/node/services/http?action=apply_certificate&certificate_id=<id-cert>
- Obtenga la dirección IP del nodo de NSX Manager Unified Appliance y los datos PEM del certificado de nodo de NSX Manager Unified Appliance que se acaba de aplicar.
- Inicie sesión en el dispositivo de NSX Intelligence utilizando las credenciales de administrador de la CLI y use el siguiente comando para obtener el UUID del certificado para el nodo de Manager.
get intelligence certificates | json
- Copie el valor del UUID, que utiliza la propiedad NSX_UA_NODE en el resultado de la CLI del paso anterior.
- Desde la misma sesión de la CLI del dispositivo de NSX Intelligence, use el siguiente comando para actualizar la información del certificado del nodo de Manager, donde <dirección-ip-nsx-mgr>, <uuid> y <pem> son valores que obtuvo en los dos pasos anteriores.
set intelligence manager-node <dirección-ip-nsx-mgr> cert-id <uuid> cert-b64-encoded-pem <pem>
- Con un cliente HTTP, utilice la siguiente llamada REST API para cambiar el certificado de nodo de NSX Manager Unified Appliance, donde <id-cert> representa el nuevo certificado de clúster.