NSX Manager ne parvient pas à déployer la protection de point de terminaison et une erreur d'alarme s'affiche.

Problème

La tentative d'installation de la protection de point de terminaison (EPP) entraînera l'erreur d'alarme « L'installation de l'unité de déploiement a échoué. Veuillez vérifier si les URL ovf/vib sont accessibles. ». Cette erreur se produit rapidement après une tentative d'installation.

Cause

NSX Manager ne parvient pas à déployer ou à installer une VM EPP et aucune VM n'est déployée.

Solution

  1. Vérifiez si ESX Agent Manager (EAM) est en cours d'exécution. Une fois que vous êtes connecté à NSX Manager, accédez à l'onglet Accueil → Alarmes. L'état d'installation de la connexion EAM apparaît comme Non prêt après le redémarrage du service NSX Manager ou EAM. Cliquez sur Résoudre.
  2. Si EAM n'est pas en cours d'exécution, ou si la page EAM présente des problèmes lors du chargement et du rendu, redémarrez le service EAM.
  3. Consultez les journaux EAM pour voir les problèmes d'authentification. Consultez les articles suivants de la base de connaissances de VMware : Network port requirements for VMware NSX for vSphere 6.x (2079386) (Exigences du port réseau pour VMware NSX for vSphere 6.x) et ESX Agent Manager solution user fails to log in after replacing the vCenter Server certificates in vSphere 6.0 (2112577) (L'utilisateur de la solution ESX Agent Manager ne parvient pas à se connecter après le remplacement des certificats vCenter Server dans vSphere 6.0).
  4. Vérifiez que tous les ports requis sont ouverts entre les hôtes ESXi, vCenter Server et NSX Manager et qu'ils ne sont pas bloqués par un pare-feu. Consultez l'article suivant de la base de connaissances de VMware : TCP and UDP Ports required to access VMware vCenter Server, VMware ESXi and ESX hosts, and other network components (1012382) (Ports TCP et UDP requis pour accéder à VMware vCenter Server, aux hôtes VMware ESXi et ESX et à d'autres composants réseau).
    vSphere 6.x prend en charge les téléchargements de VIB sur le port 443 (plutôt que le port 80). Ce port est ouvert et fermé de façon dynamique. Les périphériques intermédiaires entre les hôtes ESXi et vCenter Server doivent autoriser le trafic à l'aide de ce port.