L'interface utilisateur de NSX Intelligence n'est plus visible lorsqu'elle était précédemment disponible.
Problème
Si le certificat de nœud ou de cluster NSX Manager Unified Appliance a expiré, vous ne pouvez pas voir l'interface utilisateur de NSX Intelligence.
Cause
Si le certificat utilisé par le nœud ou le cluster NSX Manager Unified Appliance n'est pas valide ou a expiré, la fonctionnalité d'application de licence empêche l'accès à l'interface utilisateur de NSX Intelligence.
Solution
- Pour un certificat de cluster NSX Manager Unified Appliance expiré, procédez comme suit.
- À l'aide d'un client HTTP, comme Postman ou cURL, utilisez l'appel REST API suivant pour modifier le certificat de cluster NSX Manager Unified Appliance, où <cert-id> est le nouveau certificat de cluster.
/api/v1/cluster/api-certificate?action=set_cluster_certificate&certificate_id=<cert-id>
- Obtenez les données PEM à partir du nouveau certificat de cluster NSX Manager Unified Appliance appliqué.
- Connectez-vous à votre dispositif NSX Intelligence à l'aide des informations d'identification de l'administrateur de l'interface de ligne de commande et utilisez la commande suivante pour mettre à jour les informations du certificat manager-cluster, où <pem> représente les données PEM obtenues à l'étape précédente.
set intelligence manager-cluster cert-b64-encoded-pem <pem>
- À l'aide d'un client HTTP, comme Postman ou cURL, utilisez l'appel REST API suivant pour modifier le certificat de cluster NSX Manager Unified Appliance, où <cert-id> est le nouveau certificat de cluster.
- Pour un certificat de nœud NSX Manager Unified Appliance expiré, procédez comme suit.
- À l'aide d'un client HTTP, utilisez l'appel REST API suivant pour modifier le certificat de nœud NSX Manager Unified Appliance, où <cert-id> est le nouveau certificat de cluster.
/api/v1/node/services/http?action=apply_certificate&certificate_id=<cert-id>
- Obtenez l'adresse IP du nœud NSX Manager Unified Appliance et les données PEM du nouveau certificat de nœud NSX Manager Unified Appliance appliqué.
- Connectez-vous à votre dispositif NSX Intelligence à l'aide des informations d'identification de l'administrateur de l'interface de ligne de commande et utilisez la commande suivante pour obtenir l'UUID de certificat pour le nœud manager-node.
get intelligence certificates | json
- Copiez la valeur UUID, qui est utilisée par la propriété NSX_UA_NODE dans la sortie de l'interface de ligne de commande à l'étape précédente.
- Dans la même session d'interface de ligne de commande du dispositif NSX Intelligence, utilisez la commande suivante pour mettre à jour les informations de certificat manager-node, où <nsx-mgr-ip-address>, <uuid> et <pem> sont les valeurs que vous avez obtenues dans les deux étapes précédentes.
set intelligence manager-node <nsx-mgr-ip-address> cert-id <uuid> cert-b64-encoded-pem <pem>
- À l'aide d'un client HTTP, utilisez l'appel REST API suivant pour modifier le certificat de nœud NSX Manager Unified Appliance, où <cert-id> est le nouveau certificat de cluster.