La interfaz de usuario de NSX Intelligence deja de estar visible cuando estaba disponible anteriormente.

Problema

Si el certificado del clúster o del nodo de NSX Manager Unified Appliance ha caducado, no se podrá ver la interfaz de usuario de NSX Intelligence.

Causa

Si el certificado utilizado por el clúster o el nodo de NSX Manager Unified Appliance no es válido o ha caducado, la función de cumplimiento de licencias no permitirá el acceso a la interfaz de usuario de NSX Intelligence.

Solución

  1. Si caduca el certificado de clúster de NSX Manager Unified Appliance, siga los pasos que se indican a continuación.
    1. Con un cliente HTTP, como Postman o cURL, utilice la siguiente llamada REST API para cambiar el certificado de clúster de NSX Manager Unified Appliance, donde <id-cert> representa el nuevo certificado de clúster.
      /api/v1/cluster/api-certificate?action=set_cluster_certificate&certificate_id=<id-cert>
    2. Obtenga los datos PEM del certificado de clúster de NSX Manager Unified Appliance que se acaba de aplicar.
    3. Inicie sesión en el dispositivo de NSX Intelligence utilizando las credenciales de administrador de la CLI y use el siguiente comando para actualizar la información del certificado de administrador del clúster, donde <pem> representa los datos PEM que obtuvo en el paso anterior.
      set intelligence manager-cluster cert-b64-encoded-pem <pem>
  2. Si caduca el certificado de nodo de NSX Manager Unified Appliance, siga los pasos que se indican a continuación.
    1. Con un cliente HTTP, utilice la siguiente llamada REST API para cambiar el certificado de nodo de NSX Manager Unified Appliance, donde <id-cert> representa el nuevo certificado de clúster.
      /api/v1/node/services/http?action=apply_certificate&certificate_id=<id-cert>
    2. Obtenga la dirección IP del nodo de NSX Manager Unified Appliance y los datos PEM del certificado de nodo de NSX Manager Unified Appliance que se acaba de aplicar.
    3. Inicie sesión en el dispositivo de NSX Intelligence utilizando las credenciales de administrador de la CLI y use el siguiente comando para obtener el UUID del certificado para el nodo de Manager.
      get intelligence certificates | json
    4. Copie el valor del UUID, que utiliza la propiedad NSX_UA_NODE en el resultado de la CLI del paso anterior.
    5. Desde la misma sesión de la CLI del dispositivo de NSX Intelligence, use el siguiente comando para actualizar la información del certificado del nodo de Manager, donde <dirección-ip-nsx-mgr>, <uuid> y <pem> son valores que obtuvo en los dos pasos anteriores.
      set intelligence manager-node <dirección-ip-nsx-mgr> cert-id <uuid>
      cert-b64-encoded-pem <pem>