La procedura guidata di attivazione della funzionalità NSX Network Detection and Response segnala un errore durante l'esecuzione del passaggio di verifica preliminare.

Problema

La procedura guidata di attivazione di NSX Network Detection and Response esegue verifiche preliminari per controllare:

  • Fattore di forma
  • Licenza
  • Capacità

Eventuali errori rilevati vengono visualizzati nella procedura guidata di attivazione di NSX Network Detection and Response. Se la procedura guidata di attivazione segnala un errore durante il passaggio di verifica preliminare, l'attivazione della funzionalità NSX Network Detection and Response viene bloccata e il pulsante Attiva rimane inattivo.

Causa

Il passaggio della verifica preliminare convalida il fattore di forma. È necessario disporre del fattore di forma Avanzato. Il passaggio della verifica preliminare convalida anche le licenze NSX disponibili che l'utente è autorizzato a usare per la funzionalità NSX Network Detection and Response. Verifica anche la capacità richiesta nel cluster Kubernetes.

Soluzione

  1. Se l'appliance NSX Manager è configurata per utilizzare un proxy Web per le connessioni associate a Internet, assicurarsi che il proxy Web sia configurato correttamente e sia raggiungibile dai carichi di lavoro in esecuzione nel cluster Kubernetes utilizzato per NSX Application Platform.
  2. Assicurarsi che NSX Application Platform sia distribuito correttamente e sia indicato come STABILE nella pagina dell'interfaccia utente Sistemi > NSX Application Platform.
  3. Attendere il completamento degli elementi di verifica preliminare e verificare il risultato per ogni riga.
    1. Per qualsiasi elemento contrassegnato con Non riuscito, puntare l'icona per visualizzare i dettagli.
    2. Aggiornare il fattore di forma esistente al fattore di forma Avanzato nella NSX Application Platform come descritto in Distribuzione e gestione di VMware NSX Application Platform.
    3. Assicurarsi che siano soddisfatti i requisiti della licenza stabiliti come parte di un errore.
    4. Assicurarsi che nel cluster Kubernetes sia disponibile almeno il 25% di CPU e memoria.
  4. Se l'errore di verifica preliminare non fornisce informazioni sull'errore, raccogliere informazioni aggiuntive.
    1. Analizzare i registri di un bundle di supporto di NSX Application Platform per cercare un pod Kubernetes con il nome che inizia con nsx-ndr-precheck.
    2. In alternativa, è possibile eseguire query interattive sui registri nell'appliance NSX Manager attenendosi alla procedura seguente.
      1. Accedere all'appliance NSX Manager come root.
      2. Utilizzare il comando seguente per contrassegnare la configurazione di Kubernetes per tutte le chiamate helm e kubectl successive.
        export KUBECONFIG=/config/vmware/napps/.kube/config
      3. Utilizzando il comando seguente, verificare che il grafico Helm della verifica preliminare di NSX Network Detection and Response sia stato distribuito correttamente.
        helm --namespace nsxi-platform list --all --filter 'nsx-ndr-precheck'
        Verificare che la proprietà STATUS indichi distribuito.
      4. Utilizzando il comando seguente, ispezionare gli eventi per cercare pod di verifica preliminare distribuiti.
        kubectl --namespace nsxi-platform describe pod --selector='app.kubernetes.io/instance=nsx-ndr-precheck'
        La sezione Events fornisce lo stato dei processi di verifica preliminare e di tutte le azioni associate a tali processi.
      5. Per esaminare i registri per cercare pod di verifica preliminare distribuiti, utilizzare il comando seguente.
        kubectl --namespace nsxi-platform get pods --selector='app.kubernetes.io/instance=nsx-ndr-precheck' -o wide
        Per ogni pod elencato in stato IN CORSO o COMPLETATO, visualizzare i registri utilizzando il comando seguente.
        kubectl --namespace nsxi-platform logs --container=main <pod-name>
  5. Dopo aver risolto gli errori segnalati, provare ad attivare nuovamente la funzionalità NSX Network Detection and Response.