ここでは、分散ファイアウォールで発生する、重要度が「メジャー」、「重大」、「高」のシステム イベント メッセージについて説明します。
イベント コード | イベントの重要度 | アラームのトリガ | イベント メッセージ | 説明 |
---|---|---|---|---|
301001 | 重大 | なし | ホストでフィルタ設定の更新に失敗しました。 | ホストでフィルタ設定を受信または解析できなかったか、端末の /dev/dvfiltertbl を開くことができませんでした。 アクション:コンテキストのキー バリュー ペアと、エラーの原因を確認してください。NSX Manager と準備済みのホストとの間で VIB のバージョンが異なっているために、予期しないアップグレードの問題が発生している可能性があります。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301002 | メジャー | なし | フィルタ設定が vNIC に適用されませんでした。 | フィルタ設定を vNIC に適用できませんでした。 可能性のある原因:フィルタ設定の開放、解析、更新処理に失敗しました。このエラーは、分散ファイアウォールでは発生しませんが、Network Extensibility (NetX) で発生する可能性があります。 アクション:ESXi および NSX Manager のテクニカル サポート バンドルを収集して、VMware テクニカル サポートにお問い合わせください。 |
301031 | 重大 | なし | ホスト上でファイアウォール設定の更新に失敗しました。 | ファイアウォール設定の受信、解析、更新処理に失敗しました。キー バリューには、生成番号などのコンテキスト情報や、その他のデバッグ情報が含まれます。 アクション:手順に沿ってホストを準備していたかどうか確認してください。ホストにログインし、/var/log/vsfwd.log ファイルを収集してから、API https://<nsx-mgr>/api/4.0/firewall/forceSync/<host-id> を使用してファイアウォールの設定を強制的に同期します。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。強制的に同期しても、ホスト上の分散ファイアウォール設定を更新できない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301032 | メジャー | なし | ファイアウォール ルールを vNIC に適用できませんでした。 | ファイアウォール ルールを vNIC に適用できませんでした。 アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ファイアウォールの設定が vNIC に適用されたことをホストのログ(vmkernel.log および vsfwd.log)で確認してください。 |
301035 | 情報またはメジャー |
なし | ファイアウォール ルールがホストに適用されました。 | ファイアウォール ルールセットがホストに正常に発行されました。 NSX 6.4.0 から、このシステム イベントは「情報」イベントになりました。NSX 6.2.x および 6.3.x のすべてのリリースでは「メジャー」イベントです。このため、NSX 6.2.x または 6.3.x から NSX 6.4.0 以降にアップグレードした場合、このシステム イベントは引き続き「メジャー」イベントとして分類されます。 NSX 6.4.0 以降を新規にインストールした場合、このイベントは「情報」イベントになります。 SNMP を使用している場合は SNMP トラップがトリガーされます。 アクション:操作は必要ありません。 |
301041 | 重大 | なし | ホストでコンテナ設定の更新に失敗しました。 | ネットワークとセキュリティ コンテナの設定に関する処理に失敗しました。キー バリューには、コンテナ名や生成番号などのコンテキスト情報が含まれます。 アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。コンテナの設定が vNIC に適用されたことをホストのログ(vmkernel.log および vsfwd.log)で確認してください。 |
301051 | メジャー | なし | ホストでフローが失われました。 | 保護対象の仮想マシンとの間で、1 つまたは複数のセッションのフロー データがドロップされたため、読み取りまたは NSX Manager への送信に失敗しました。 アクション:vsip カーネル ヒープに十分な空きメモリ容量があり、vsfwd メモリ使用量がリソースの制限内であることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301061 | 重大 | なし | ホストで Spoofguard 設定更新に失敗しました。 | SpoofGuard に関連する設定に失敗しました。 アクション:手順に沿ってホストを準備していたかどうか確認してください。ホストにログインし、/var/log/vsfwd.log ファイルを収集してから、API https://<nsx-mgr>/api/4.0/firewall/forceSync/<host-id> を使用してファイアウォールの設定を強制的に同期します。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。SpoofGuard の設定が引き続き失敗する場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ホストが SpoofGuard の設定を受信したことをログで確認してください。 |
301062 | メジャー | なし | Spoofguard を vNIC に適用できませんでした。 | SpoofGuard を vNIC に適用できませんでした。 アクション:手順に沿ってホストを準備していたかどうか確認してください。ホストにログインし、/var/log/vsfwd.log ファイルを収集してから、API https://<nsx-mgr>/api/4.0/firewall/forceSync/<host-id> を使用してファイアウォールの設定を強制的に同期します。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。SpoofGuard の設定が引き続き失敗する場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301064 | メジャー | なし | vNIC の Spoofguard を無効にできませんでした。 | vNIC で SpoofGuard を無効にできませんでした。 アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301072 | 重大 | なし | レガシーの App サービス仮想マシンの削除に失敗しました。 | vCloud Networking and Security 用の vShield App サービス仮想マシンを削除できませんでした。 アクション:『NSX アップグレード ガイド』の「vShield App から分散ファイアウォールへのアップグレード」に記載されている手順をご確認ください。 |
301080 | 重大 | なし | ファイアウォールの CPU しきい値が超過しました。 | vsfwd の CPU 使用率がしきい値を超えました。 アクション:『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。場合によっては、ホストのリソース使用率を低くする必要があります。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301081 | 重大 | なし | ファイアウォールのメモリしきい値が超過しました。 | vsfwd のメモリ使用率がしきい値を超えました。 アクション:『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。場合によっては、ホストのリソース使用率を低くする必要があります。また、設定されているファイアウォール ルールの数や、ネットワークとセキュリティ コンテナの数を削減します。ファイアウォール ルールの数を削減するには、 |
301082 | 重大 | なし | ファイアウォールの 1 秒あたりの接続数がしきい値を超過しました。 | 1 秒あたりのファイアウォール接続のしきい値を超えました。 アクション:『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。場合によっては、ホストのリソース使用率を低くする必要があります。ホスト上の仮想マシンとの間のアクティブな接続数を削減します。 |
301083 | 重大 | なし | ファイアウォールの同時接続数がしきい値を超過しました。 | 指定された vNIC で、ホスト ファイアウォール エージェントの最大同時接続数のしきい値を超えました。 アクション:vNIC でトラフィック量を低減します。 |
301084 | 重大 | なし | ファイアウォールのプロセス メモリがしきい値を超過しました。 | ホスト ファイアウォール エージェントのメモリ使用率のしきい値を超えました。 アクション:ファイアウォールの設定で、ルールまたはセキュリティ グループ/コンテナの数を低減します。問題が解決しない場合、メモリ リークが発生している可能性があります。この問題を解決するには、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301085 | 重大 | なし | ファイアウォールの CPU で、しきい値の超過が解消されました。 | ホスト ファイアウォール エージェントの CPU 使用率がしきい値レベルを下回っています。 アクション:情報通知のイベントです。操作は必要ありません。 |
301086 | 重大 | なし | ファイアウォールのヒープ メモリで、しきい値の超過が解消されました。 | ホスト ファイアウォール エージェントのヒープ メモリ使用率がしきい値レベルを下回っています。 アクション:情報通知のイベントです。操作は必要ありません。 |
301087 | 重大 | なし | 1 秒あたりのファイアウォール接続数で、しきい値の超過が解消されました。 | 指定された vNIC で、ホスト ファイアウォール エージェントの 1 秒あたりの接続数 (CPS) がしきい値レベルを下回っています。 アクション:情報通知のイベントです。操作は必要ありません。 |
301088 | 重大 | なし | ファイアウォールの同時接続数で、しきい値の超過が解消されました。 | 指定された vNIC で、ホスト ファイアウォール エージェントの最大同時接続数がしきい値レベルを下回っています。 アクション:情報通知のイベントです。操作は必要ありません。 |
301089 | 重大 | なし | ファイアウォールのプロセス メモリで、しきい値の超過が解消されました。 | ホスト ファイアウォール エージェントのメモリ使用率がしきい値レベルを下回っています。 アクション:情報通知のイベントです。操作は必要ありません。 |
301098 | 重大 | なし | ファイアウォールのしきい値設定がホストに適用されました。 | 分散ファイアウォールのイベントのしきい値が正常に適用されました。 アクション:情報通知のイベントです。操作は必要ありません。 |
301099 | 重大 | なし | ファイアウォールのしきい値設定をホストに適用できませんでした。 | 分散ファイアウォールのイベントのしきい値が適用できませんでした。特定のしきい値の値は変更されていません。このイベントで提供されるコンテキストのデータに、この障害の原因が含まれている可能性があります。 問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ホストがファイアウォール設定の更新を受信した時間がホスト ログの対象期間に含まれていることを確認します。ログを収集した後は、リカバリするファイアウォールの設定を強制的に同期します。 |
301501 | 重大 | なし | ホスト {hostID} へのファイアウォール設定の更新バージョン {version#} がタイムアウトしました。 ホストでのファイアウォール設定は、バージョン {version#} に同期されます。 | ホストでのファイアウォール設定の更新に 2 分以上かかったので、更新がタイムアウトになりました。 アクション:vsfwd が機能していて、ホストにルールが発行されていることを確認してください。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301502 | 重大 | なし | ホスト {hostID} への Spoofguard 設定更新番号 {number#} がタイムアウトしました。ホストでの Spoofguard 設定は、バージョン {version#} に同期されます。 | ホストでの SpoofGuard 設定の更新に 2 分以上かかったので、更新がタイムアウトになりました。 アクション:vsfwd が機能していて、ホストにルールが発行されていることを確認してください。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301503 | 重大 | なし | ファイアウォール設定バージョン {version#} をクラスタ {clusterID} に発行できませんでした。詳細については、ログを参照してください。 | 1 つのクラスタまたは 1 台以上のホストで、ファイアウォール ルールの発行に失敗しました。 アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301504 | 重大 | なし | コンテナの更新をクラスタ {clusterID} に発行できませんでした。 詳細については、ログを参照してください。 | 1 つのクラスタまたは 1 台以上のホストで、ネットワークとセキュリティ コンテナの更新の発行に失敗しました。 アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301505 | 重大 | なし | Spoofguard の更新をクラスタ {clusterID} に発行できませんでした。 詳細については、ログを参照してください。 | 1 つのクラスタまたは 1 台以上のホストで、SpoofGuard の更新の発行に失敗しました。 アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301506 | 重大 | なし | 除外リストの更新をクラスタ {clusterID} に発行できませんでした。 詳細については、ログを参照してください。 | 1 つのクラスタまたは 1 台以上のホストで、除外リストの更新の発行に失敗しました。 アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301508 | 重大 | なし | ホスト {hostID} を同期できませんでした。 詳細については、ログを参照してください。 | API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> によるファイアウォールの強制同期に失敗しました。 アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301510 | 重大 | なし | クラスタで強制同期が失敗しました。 | API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> によるファイアウォールの強制同期に失敗しました。 アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301512 | メジャー | なし | ファイアウォールがホスト {hostID}[{hostID}] にインストールされました。 | 分散ファイアウォールがホストに正常にインストールされました。 アクション:vCenter Server で の順に移動し、[ホストの準備] タブを選択してください。[ファイアウォール ステータス] が緑色で表示されることを確認します。 |
301513 | メジャー | なし | ファイアウォールがホスト {hostID}[{hostID}] にアンインストールされました。 | 分散ファイアウォールがホストからアンインストールされました。 分散ファイアウォール コンポーネントのアンインストールに失敗する場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301514 | 重大 | なし | クラスタ {clusterID} のファイアウォールは有効です。 | 分散ファイアウォールがクラスタに正常にインストールされました。 アクション:vCenter Server で の順に移動し、[ホストの準備] タブを選択してください。[ファイアウォール ステータス] が緑色で表示されることを確認します。 |
301515 | 重大 | なし | ファイアウォールがクラスタ {clusterID} でアンインストールされました。 | 分散ファイアウォールがクラスタからアンインストールされました。 アクション:分散ファイアウォール コンポーネントのアンインストールに失敗する場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301516 | 重大 | なし | クラスタ {clusterID} のファイアウォールは無効です。 | 分散ファイアウォールがクラスタ内のすべてのホストで無効になりました。 アクション:必要ありません。 |
301034 | メジャー | なし | ファイアウォール ルールをホストに適用できませんでした。 | 分散ファイアウォール ルール セクションの適用に失敗しました。 アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301043 | 重大 | なし | コンテナ設定を vNIC に適用できませんでした。 | ネットワークとセキュリティ コンテナの設定を適用できませんでした。 アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301044 | 重大 | なし | コンテナ設定をホストに適用できませんでした。 | ネットワークとセキュリティ コンテナの設定を適用できませんでした。 アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301066 | メジャー | なし | SpoofGuard 設定をホストに適用できませんでした。 | Spoofguard を vNIC に適用できませんでした。 アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。 |
301100 | 重大 | なし | ホストでファイアウォール タイムアウト設定の更新に失敗しました。 | ファイアウォール セッション タイマーのタイムアウト設定を更新できませんでした。 アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware サポートにお問い合わせください。ログを収集したら、ファイアウォール設定を強制同期します。これを行うには、REST API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> を使用するか、 の順に移動し、[アクション (Actions)] で [サービスの強制同期 (Force Sync Services)] を選択します。 |
301101 | メジャー | なし | ファイアウォール タイムアウト設定を vNIC に適用できませんでした。 | ファイアウォール セッション タイマーのタイムアウト設定を更新できませんでした。 アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ログを収集したら、ファイアウォール設定を強制同期します。これを行うには、REST API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> を使用するか、 の順に移動し、[アクション (Actions)] で [サービスの強制同期 (Force Sync Services)] を選択します。 |
301103 | メジャー | なし | ファイアウォール タイムアウト設定をホストに適用できませんでした。 | ファイアウォール セッション タイマーのタイムアウト設定を更新できませんでした。 アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ログを収集したら、ファイアウォール設定を強制同期します。これを行うには、REST API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> を使用するか、 の順に移動し、[アクション (Actions)] で [サービスの強制同期 (Force Sync Services)] を選択します。 |
301200 | メジャー | なし | アプリケーション ルール マネージャのフロー分析が開始されました。 | Application Rule Manager flow analysis started. アクション:必要ありません。 |
301201 | メジャー | なし | アプリケーション ルール マネージャのフロー分析に失敗しました。 | Application Rule Manager flow analysis failed. アクション:NSX Manager のテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。失敗したセッションと同じ vNIC で新しい監視セッションを開始し、再度操作を試みます。 |
301202 | メジャー | なし | アプリケーション ルール マネージャのフロー分析が完了しました。 | アプリケーション ルール マネージャのフロー分析が完了しました。 アクション:必要ありません。 |