ここでは、分散ファイアウォールで発生する、重要度が「メジャー」、「重大」、「高」のシステム イベント メッセージについて説明します。

イベント コード イベントの重要度 アラームのトリガ イベント メッセージ 説明
301001 重大 なし ホストでフィルタ設定の更新に失敗しました。

ホストでフィルタ設定を受信または解析できなかったか、端末の /dev/dvfiltertbl を開くことができませんでした。

アクション:コンテキストのキー バリュー ペアと、エラーの原因を確認してください。NSX Manager と準備済みのホストとの間で VIB のバージョンが異なっているために、予期しないアップグレードの問題が発生している可能性があります。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301002 メジャー なし フィルタ設定が vNIC に適用されませんでした。

フィルタ設定を vNIC に適用できませんでした。

可能性のある原因:フィルタ設定の開放、解析、更新処理に失敗しました。このエラーは、分散ファイアウォールでは発生しませんが、Network Extensibility (NetX) で発生する可能性があります。

アクション:ESXi および NSX Manager のテクニカル サポート バンドルを収集して、VMware テクニカル サポートにお問い合わせください。

301031 重大 なし ホスト上でファイアウォール設定の更新に失敗しました。

ファイアウォール設定の受信、解析、更新処理に失敗しました。キー バリューには、生成番号などのコンテキスト情報や、その他のデバッグ情報が含まれます。

アクション:手順に沿ってホストを準備していたかどうか確認してください。ホストにログインし、/var/log/vsfwd.log ファイルを収集してから、API https://<nsx-mgr>/api/4.0/firewall/forceSync/<host-id> を使用してファイアウォールの設定を強制的に同期します。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。強制的に同期しても、ホスト上の分散ファイアウォール設定を更新できない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301032 メジャー なし ファイアウォール ルールを vNIC に適用できませんでした。

ファイアウォール ルールを vNIC に適用できませんでした。

アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ファイアウォールの設定が vNIC に適用されたことをホストのログ(vmkernel.log および vsfwd.log)で確認してください。

301035

情報またはメジャー

なし ファイアウォール ルールがホストに適用されました。

ファイアウォール ルールセットがホストに正常に発行されました。

NSX 6.4.0 から、このシステム イベントは「情報」イベントになりました。NSX 6.2.x および 6.3.x のすべてのリリースでは「メジャー」イベントです。このため、NSX 6.2.x または 6.3.x から NSX 6.4.0 以降にアップグレードした場合、このシステム イベントは引き続き「メジャー」イベントとして分類されます。

NSX 6.4.0 以降を新規にインストールした場合、このイベントは「情報」イベントになります。

SNMP を使用している場合は SNMP トラップがトリガーされます。

アクション:操作は必要ありません。

301041 重大 なし ホストでコンテナ設定の更新に失敗しました。

ネットワークとセキュリティ コンテナの設定に関する処理に失敗しました。キー バリューには、コンテナ名や生成番号などのコンテキスト情報が含まれます。

アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。コンテナの設定が vNIC に適用されたことをホストのログ(vmkernel.log および vsfwd.log)で確認してください。

301051 メジャー なし ホストでフローが失われました。

保護対象の仮想マシンとの間で、1 つまたは複数のセッションのフロー データがドロップされたため、読み取りまたは NSX Manager への送信に失敗しました。

アクション:vsip カーネル ヒープに十分な空きメモリ容量があり、vsfwd メモリ使用量がリソースの制限内であることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301061 重大 なし ホストで Spoofguard 設定更新に失敗しました。

SpoofGuard に関連する設定に失敗しました。

アクション:手順に沿ってホストを準備していたかどうか確認してください。ホストにログインし、/var/log/vsfwd.log ファイルを収集してから、API https://<nsx-mgr>/api/4.0/firewall/forceSync/<host-id> を使用してファイアウォールの設定を強制的に同期します。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。SpoofGuard の設定が引き続き失敗する場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ホストが SpoofGuard の設定を受信したことをログで確認してください。

301062 メジャー なし Spoofguard を vNIC に適用できませんでした。

SpoofGuard を vNIC に適用できませんでした。

アクション:手順に沿ってホストを準備していたかどうか確認してください。ホストにログインし、/var/log/vsfwd.log ファイルを収集してから、API https://<nsx-mgr>/api/4.0/firewall/forceSync/<host-id> を使用してファイアウォールの設定を強制的に同期します。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。SpoofGuard の設定が引き続き失敗する場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301064 メジャー なし vNIC の Spoofguard を無効にできませんでした。

vNIC で SpoofGuard を無効にできませんでした。

アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301072 重大 なし レガシーの App サービス仮想マシンの削除に失敗しました。

vCloud Networking and Security 用の vShield App サービス仮想マシンを削除できませんでした。

アクション:『NSX アップグレード ガイド』の「vShield App から分散ファイアウォールへのアップグレード」に記載されている手順をご確認ください。

301080 重大 なし ファイアウォールの CPU しきい値が超過しました。

vsfwd の CPU 使用率がしきい値を超えました。

アクション:『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。場合によっては、ホストのリソース使用率を低くする必要があります。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301081 重大 なし ファイアウォールのメモリしきい値が超過しました。

vsfwd のメモリ使用率がしきい値を超えました。

アクション:『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。場合によっては、ホストのリソース使用率を低くする必要があります。また、設定されているファイアウォール ルールの数や、ネットワークとセキュリティ コンテナの数を削減します。ファイアウォール ルールの数を削減するには、appliedTo 機能を使用します。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301082 重大 なし ファイアウォールの 1 秒あたりの接続数がしきい値を超過しました。

1 秒あたりのファイアウォール接続のしきい値を超えました。

アクション:『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。場合によっては、ホストのリソース使用率を低くする必要があります。ホスト上の仮想マシンとの間のアクティブな接続数を削減します。

301083 重大 なし ファイアウォールの同時接続数がしきい値を超過しました。

指定された vNIC で、ホスト ファイアウォール エージェントの最大同時接続数のしきい値を超えました。

アクション:vNIC でトラフィック量を低減します。

301084 重大 なし ファイアウォールのプロセス メモリがしきい値を超過しました。

ホスト ファイアウォール エージェントのメモリ使用率のしきい値を超えました。

アクション:ファイアウォールの設定で、ルールまたはセキュリティ グループ/コンテナの数を低減します。問題が解決しない場合、メモリ リークが発生している可能性があります。この問題を解決するには、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301085 重大 なし ファイアウォールの CPU で、しきい値の超過が解消されました。

ホスト ファイアウォール エージェントの CPU 使用率がしきい値レベルを下回っています。

アクション:情報通知のイベントです。操作は必要ありません。

301086 重大 なし ファイアウォールのヒープ メモリで、しきい値の超過が解消されました。

ホスト ファイアウォール エージェントのヒープ メモリ使用率がしきい値レベルを下回っています。

アクション:情報通知のイベントです。操作は必要ありません。

301087 重大 なし 1 秒あたりのファイアウォール接続数で、しきい値の超過が解消されました。

指定された vNIC で、ホスト ファイアウォール エージェントの 1 秒あたりの接続数 (CPS) がしきい値レベルを下回っています。

アクション:情報通知のイベントです。操作は必要ありません。

301088 重大 なし ファイアウォールの同時接続数で、しきい値の超過が解消されました。

指定された vNIC で、ホスト ファイアウォール エージェントの最大同時接続数がしきい値レベルを下回っています。

アクション:情報通知のイベントです。操作は必要ありません。

301089 重大 なし ファイアウォールのプロセス メモリで、しきい値の超過が解消されました。

ホスト ファイアウォール エージェントのメモリ使用率がしきい値レベルを下回っています。

アクション:情報通知のイベントです。操作は必要ありません。

301098 重大 なし ファイアウォールのしきい値設定がホストに適用されました。

分散ファイアウォールのイベントのしきい値が正常に適用されました。

アクション:情報通知のイベントです。操作は必要ありません。

301099 重大 なし ファイアウォールのしきい値設定をホストに適用できませんでした。

分散ファイアウォールのイベントのしきい値が適用できませんでした。特定のしきい値の値は変更されていません。このイベントで提供されるコンテキストのデータに、この障害の原因が含まれている可能性があります。

問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ホストがファイアウォール設定の更新を受信した時間がホスト ログの対象期間に含まれていることを確認します。ログを収集した後は、リカバリするファイアウォールの設定を強制的に同期します。

301501 重大 なし ホスト {hostID} へのファイアウォール設定の更新バージョン {version#} がタイムアウトしました。 ホストでのファイアウォール設定は、バージョン {version#} に同期されます。

ホストでのファイアウォール設定の更新に 2 分以上かかったので、更新がタイムアウトになりました。

アクション:vsfwd が機能していて、ホストにルールが発行されていることを確認してください。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301502 重大 なし ホスト {hostID} への Spoofguard 設定更新番号 {number#} がタイムアウトしました。ホストでの Spoofguard 設定は、バージョン {version#} に同期されます。

ホストでの SpoofGuard 設定の更新に 2 分以上かかったので、更新がタイムアウトになりました。

アクション:vsfwd が機能していて、ホストにルールが発行されていることを確認してください。『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301503 重大 なし ファイアウォール設定バージョン {version#} をクラスタ {clusterID} に発行できませんでした。詳細については、ログを参照してください。

1 つのクラスタまたは 1 台以上のホストで、ファイアウォール ルールの発行に失敗しました。

アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301504 重大 なし コンテナの更新をクラスタ {clusterID} に発行できませんでした。 詳細については、ログを参照してください。

1 つのクラスタまたは 1 台以上のホストで、ネットワークとセキュリティ コンテナの更新の発行に失敗しました。

アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301505 重大 なし Spoofguard の更新をクラスタ {clusterID} に発行できませんでした。 詳細については、ログを参照してください。

1 つのクラスタまたは 1 台以上のホストで、SpoofGuard の更新の発行に失敗しました。

アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301506 重大 なし 除外リストの更新をクラスタ {clusterID} に発行できませんでした。 詳細については、ログを参照してください。

1 つのクラスタまたは 1 台以上のホストで、除外リストの更新の発行に失敗しました。

アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301508 重大 なし ホスト {hostID} を同期できませんでした。 詳細については、ログを参照してください。

API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> によるファイアウォールの強制同期に失敗しました。

アクション:『NSX トラブルシューティング ガイド』の「分散ファイアウォールのトラブルシューティング」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301510 重大 なし クラスタで強制同期が失敗しました。

API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> によるファイアウォールの強制同期に失敗しました。

アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301512 メジャー なし ファイアウォールがホスト {hostID}[{hostID}] にインストールされました。

分散ファイアウォールがホストに正常にインストールされました。

アクション:vCenter Server で [ホーム (Home)] > [ネットワークとセキュリティ (Networking & Security)] > [インストールとアップグレード (Installation and Upgrade)] の順に移動し、[ホストの準備] タブを選択してください。[ファイアウォール ステータス] が緑色で表示されることを確認します。

301513 メジャー なし ファイアウォールがホスト {hostID}[{hostID}] にアンインストールされました。

分散ファイアウォールがホストからアンインストールされました。

分散ファイアウォール コンポーネントのアンインストールに失敗する場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301514 重大 なし クラスタ {clusterID} のファイアウォールは有効です。

分散ファイアウォールがクラスタに正常にインストールされました。

アクション:vCenter Server で [ホーム (Home)] > [ネットワークとセキュリティ (Networking & Security)] > [インストールとアップグレード (Installation and Upgrade)] の順に移動し、[ホストの準備] タブを選択してください。[ファイアウォール ステータス] が緑色で表示されることを確認します。

301515 重大 なし ファイアウォールがクラスタ {clusterID} でアンインストールされました。

分散ファイアウォールがクラスタからアンインストールされました。

アクション:分散ファイアウォール コンポーネントのアンインストールに失敗する場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301516 重大 なし クラスタ {clusterID} のファイアウォールは無効です。

分散ファイアウォールがクラスタ内のすべてのホストで無効になりました。

アクション:必要ありません。

301034 メジャー なし ファイアウォール ルールをホストに適用できませんでした。

分散ファイアウォール ルール セクションの適用に失敗しました。

アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301043 重大 なし コンテナ設定を vNIC に適用できませんでした。

ネットワークとセキュリティ コンテナの設定を適用できませんでした。

アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301044 重大 なし コンテナ設定をホストに適用できませんでした。

ネットワークとセキュリティ コンテナの設定を適用できませんでした。

アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301066 メジャー なし SpoofGuard 設定をホストに適用できませんでした。

Spoofguard を vNIC に適用できませんでした。

アクション:vsip カーネル ヒープに十分な空きメモリ容量があることを確認してください。『NSX 管理ガイド』の「ファイアウォール CPU イベントおよびメモリしきい値イベントの表示」を参照してください。問題が解決しない場合は、NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。

301100 重大 なし ホストでファイアウォール タイムアウト設定の更新に失敗しました。

ファイアウォール セッション タイマーのタイムアウト設定を更新できませんでした。

アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware サポートにお問い合わせください。ログを収集したら、ファイアウォール設定を強制同期します。これを行うには、REST API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> を使用するか、[インストールとアップグレード (Installation and Upgrade)] > [ホストの準備 (Host Preparation)] の順に移動し、[アクション (Actions)][サービスの強制同期 (Force Sync Services)] を選択します。

301101 メジャー なし ファイアウォール タイムアウト設定を vNIC に適用できませんでした。

ファイアウォール セッション タイマーのタイムアウト設定を更新できませんでした。

アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ログを収集したら、ファイアウォール設定を強制同期します。これを行うには、REST API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> を使用するか、[インストールとアップグレード (Installation and Upgrade)] > [ホストの準備 (Host Preparation)] の順に移動し、[アクション (Actions)][サービスの強制同期 (Force Sync Services)] を選択します。

301103 メジャー なし ファイアウォール タイムアウト設定をホストに適用できませんでした。

ファイアウォール セッション タイマーのタイムアウト設定を更新できませんでした。

アクション:NSX Manager とホストのテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。ログを収集したら、ファイアウォール設定を強制同期します。これを行うには、REST API https://<nsx-mgr-ip>/api/4.0/firewall/forceSync/<host-id> を使用するか、[インストールとアップグレード (Installation and Upgrade)] > [ホストの準備 (Host Preparation)] の順に移動し、[アクション (Actions)][サービスの強制同期 (Force Sync Services)] を選択します。

301200 メジャー なし アプリケーション ルール マネージャのフロー分析が開始されました。

Application Rule Manager flow analysis started.

アクション:必要ありません。

301201 メジャー なし アプリケーション ルール マネージャのフロー分析に失敗しました。

Application Rule Manager flow analysis failed.

アクション:NSX Manager のテクニカル サポート ログを収集して、VMware テクニカル サポートにお問い合わせください。失敗したセッションと同じ vNIC で新しい監視セッションを開始し、再度操作を試みます。

301202 メジャー なし アプリケーション ルール マネージャのフロー分析が完了しました。

アプリケーション ルール マネージャのフロー分析が完了しました。

アクション:必要ありません。