NSX Network Detection and Response 機能の削除ウィザードでエラーが報告されました。

問題

NSX Network Detection and Response 機能の削除に失敗し、削除ウィザードで次のようなエラーが報告されました。

機能の削除に時間がかかりすぎました。Kubernetes ポッドの起動に失敗したか、NSX Manager への登録に失敗しました。

原因

次のような理由が考えられます。
  • NSX アプリケーション プラットフォームNSX Manager にアクセスできない。
  • 機能を削除する前に、NSX Network Detection and Response に必要なライセンスが削除されている。

アンインストール ジョブのいずれかが失敗すると、この状況が発生する可能性があります。NSX Network Detection and Response では次のジョブが実行されます。

  • NSX Network Detection and Response ユーザー インターフェイスのプラグインの登録を解除する。
  • NSX Network Detection and Response ユーザー インターフェイスへの IDS イベントの公開を無効にする。

解決方法

  1. アップグレードに失敗し、NSX Network Detection and Response を強制的に削除する必要がある場合は、機能が適切にクリーンアップされていない可能性があります。
    1. root として NSX Manager アプライアンスにログインします。
    2. ユーザー インターフェイスのプラグインの登録を解除するには、次のコマンドを使用します。
      curl -k -u 'admin' 'https://<localhost>/napp/api/v1/platform/post-deployment' -H "Content-Type: application/json" -d '{"service_names": ["ndr"], "action": "unregister"}' -X POST
  2. IDS イベントの公開を無効にするには、次のコマンドを使用します。
    curl -k -u 'admin' -H "Content-Type: application/json" -d '{"ids_data_topic_name": "ids-data", "publish_ids_events":"false"}' -X PATCH https://<localhost>/api/v1/infra/settings/firewall/security/intrusion-services/global-event-config

解決方法

エラーを解決したら、NSX Network Detection and Response 機能カードの [アクション] をクリックします。[削除] を選択して、削除を開始します。削除プロセスが完全に完了します。