Si toutes les machines virtuelles sur un hôte ESXi ne fonctionnent pas avec la protection de point de terminaison, ou s'il existe des alarmes sur un hôte particulier concernant la communication avec le SVA EPP, il peut y avoir un problème avec le module ESX EPP sur l'hôte ESXi.

Module ESX EPP (MUX)

  1. Vérifiez si le service est en cours d'exécution sur l'hôte ESXi en exécutant la commande # /etc/init.d/nsx-context-mux status :

    Par exemple :

    # /etc/init.d/nsx-context-mux  status
             nsx-context-mux  is running
  2. Si vous voyez que le service n'est pas en cours d'exécution, redémarrez-le ou démarrez-le avec cette commande :

    /etc/init.d/nsx-context-mux start

    ou

    /etc/init.d/nsx-context-mux restart

    Notez qu'il n'est pas risqué de redémarrer ce service pendant les heures de production, car il ne présente pas un impact important, et il redémarre en quelques secondes.

  3. Pour vous faire une meilleure idée de ce que fait le module ESX EPP ou pour vérifier l'état de communication, vous pouvez consulter les journaux sur l'hôte ESXi. Les journaux du module ESX EPP sont écrits dans le fichier /var/log/syslog de l'hôte. Ils sont également inclus dans les journaux de support de l'hôte ESXi.

    Pour plus d'informations, consultez l'article Collecting diagnostic information for ESX/ESXi hosts and vCenter Server using the vSphere Web Client (2032892) (Collecte des informations de diagnostic des hôtes ESX/ESXi et vCenter Server à l'aide de vSphere Web Client).

  4. L'option de journalisation par défaut du module ESX EPP est info et elle peut être déclenchée pour débogage afin de recueillir plus d'informations.
  5. Le fait de réinstaller le module ESX EPP peut également résoudre de nombreux problèmes, en particulier si la mauvaise version est installée ou si l'hôte ESXi a été introduit dans l'environnement dans lequel le point de terminaison était précédemment installé. Le module doit être supprimé et réinstallé.

    Pour supprimer le VIB, exécutez cette commande : esxcli software vib remove -n nsx-context-mux

  6. Si vous rencontrez des problèmes avec l'installation du VIB, consultez le fichier /var/log/esxupdate.log sur l'hôte ESXi. Ce journal contient des informations très claires sur la raison pour laquelle le pilote n'a pas été installé correctement. Il s'agit d'un problème courant lors de l'installation du module ESX EPP. Pour plus d'informations, consultez l'article Installing NSX Guest Introspection services (ESX GI Module VIB) on the ESXi host fails in VMware NSX for vSphere 6.x (2135278) (L'installation des services NSX Guest Introspection (VIB du module ESX GI) sur l'hôte ESXi échoue dans VMware NSX for vSphere 6.x).
  7. Pour rechercher une image ESXi endommagée, recherchez un message semblable à celui-ci :
    esxupdate: esxupdate: ERROR: Installation Error:
     (None, 'No image profile is found on the host or image profile is empty.
     An image profile is required to install or remove VIBs. To install an image profile,
     use the esxcli image profile install command.')
  8. Pour confirmer que l'image est endommagée, exécutez la commande cd /vmfs/volumes sur l'hôte ESXi.
    1. Recherchez le fichier imgdb.tgz en exécutant cette commande : find * | grep imgdb.tgz.

      En général, cette commande provoque deux correspondances. Par exemple :

      0ca01e7f-cc1ea1af-bda0-1fe646c5ceea/imgdb.tgz ou edbf587b-da2add08-3185-3113649d5262/imgdb.tgz

    2. Sur chaque correspondance, exécutez cette commande : ls-l match_result

      Par exemple :

      > ls -l 0ca01e7f-cc1ea1af-bda0-1fe646c5ceea/imgdb.tgz -rwx------  
       1 root root  26393 Jul 20 19:28 0ca01e7f-cc1ea1af-bda0-1fe646c5ceea/imgdb.tgz
         > ls -l edbf587b-da2add08-3185-3113649d5262/imgdb.tgz -rwx------ 
        1 root root   93 Jul 19 17:32 edbf587b-da2add08-3185-3113649d5262/imgdb.tgz

      La taille par défaut du fichier imgdb.tgz est bien supérieure à celle de l'autre fichier ou si l'un des fichiers n'est que de quelques octets, elle indique que le fichier est endommagé. Le seul moyen pris en charge pour résoudre ce problème consiste à réinstaller ESXi pour cet hôte ESXi en particulier.