La funzionalità Security Intelligence è stata attivata correttamente, ma alcuni servizi sono danneggiati.

Problema

La funzionalità Security Intelligence è stata attivata correttamente, ma il relativo stato di integrità viene segnalato come PARZIALMENTE ATTIVO o DISATTIVO. Lo stato di integrità danneggiato viene segnalato immediatamente dopo l'attivazione della funzionalità Security Intelligence o in una fase successiva del suo ciclo di vita.

Causa

La causa può essere una delle seguenti.

  1. Il registro Docker non è raggiungibile dal nodo di lavoro TKC o Kubernetes upstream.
  2. Il pod dell'applicazione Security Intelligence non è riuscito a raggiungere lo stato Esecuzione .

Soluzione

Collaborare con l'amministratore dell'infrastruttura Kubernetes per provare a risolvere il problema. Utilizzare le seguenti soluzioni possibili, che corrispondono ai problemi elencati nella sezione Problemi precedente.

  1. Verificare che tutti i pod desiderati siano in grado di avviarsi. L'avvio del pod dipende dal registro Docker raggiungibile. Se il registro Docker non è raggiungibile o l'azione di download non riesce a causa di motivi di autenticazione o autorizzazione, il nodo di lavoro Kubernetes potrebbe non essere in grado di scaricare l'immagine del container Docker necessaria per eseguire i carichi di lavoro. Correggere il problema di connettività per il registro Docker, eliminare la funzionalità Security Intelligence e provare ad attivarla di nuovo.
  2. Verificare che tutti i pod raggiungano lo stato Esecuzione e che tutti i processi siano stati completati correttamente. Una volta scaricata l'immagine del container Docker, i pod devono essere in grado di avviarsi ed eseguire. Per i pod che non si trovano nello stato In esecuzione controllare gli eventi utilizzando il comando describe seguente.
    napp-k describe pod <pod-name>
    Per i processi che non sono stati completati correttamente, controllare i registri utilizzando il comando seguente.
    napp-k logs <pod-name>

In nessuna delle soluzioni fornite, contattare il supporto VMware per richiedere assistenza.