L'interface utilisateur de NSX Intelligence n'est plus visible lorsqu'elle était précédemment disponible.

Problème

Si le certificat de nœud ou de cluster NSX Manager Unified Appliance a expiré, vous ne pouvez pas voir l'interface utilisateur de NSX Intelligence.

Cause

Si le certificat utilisé par le nœud ou le cluster NSX Manager Unified Appliance n'est pas valide ou a expiré, la fonctionnalité d'application de licence empêche l'accès à l'interface utilisateur de NSX Intelligence.

Solution

  1. Pour un certificat de cluster NSX Manager Unified Appliance expiré, procédez comme suit.
    1. À l'aide d'un client HTTP, comme Postman ou cURL, utilisez l'appel REST API suivant pour modifier le certificat de cluster NSX Manager Unified Appliance, où <cert-id> est le nouveau certificat de cluster.
      /api/v1/cluster/api-certificate?action=set_cluster_certificate&certificate_id=<cert-id>
    2. Obtenez les données PEM à partir du nouveau certificat de cluster NSX Manager Unified Appliance appliqué.
    3. Connectez-vous à votre dispositif NSX Intelligence à l'aide des informations d'identification de l'administrateur de l'interface de ligne de commande et utilisez la commande suivante pour mettre à jour les informations du certificat manager-cluster, où <pem> représente les données PEM obtenues à l'étape précédente.
      set intelligence manager-cluster cert-b64-encoded-pem <pem>
  2. Pour un certificat de nœud NSX Manager Unified Appliance expiré, procédez comme suit.
    1. À l'aide d'un client HTTP, utilisez l'appel REST API suivant pour modifier le certificat de nœud NSX Manager Unified Appliance, où <cert-id> est le nouveau certificat de cluster.
      /api/v1/node/services/http?action=apply_certificate&certificate_id=<cert-id>
    2. Obtenez l'adresse IP du nœud NSX Manager Unified Appliance et les données PEM du nouveau certificat de nœud NSX Manager Unified Appliance appliqué.
    3. Connectez-vous à votre dispositif NSX Intelligence à l'aide des informations d'identification de l'administrateur de l'interface de ligne de commande et utilisez la commande suivante pour obtenir l'UUID de certificat pour le nœud manager-node.
      get intelligence certificates | json
    4. Copiez la valeur UUID, qui est utilisée par la propriété NSX_UA_NODE dans la sortie de l'interface de ligne de commande à l'étape précédente.
    5. Dans la même session d'interface de ligne de commande du dispositif NSX Intelligence, utilisez la commande suivante pour mettre à jour les informations de certificat manager-node, où <nsx-mgr-ip-address>, <uuid> et <pem> sont les valeurs que vous avez obtenues dans les deux étapes précédentes.
      set intelligence manager-node <nsx-mgr-ip-address> cert-id <uuid>
      cert-b64-encoded-pem <pem>