이전에 사용 가능했던 NSX Intelligence 사용자 인터페이스가 더 이상 표시되지 않습니다.
문제
NSX Manager 통합 장치 노드 또는 클러스터 인증서가 만료된 경우에는 NSX Intelligence 사용자 인터페이스를 볼 수 없습니다.
원인
NSX Manager 통합 장치 노드 또는 클러스터에서 사용하는 인증서가 유효하지 않거나 만료된 경우 라이센스 적용 기능은 NSX Intelligence 사용자 인터페이스에 대한 액세스를 허용하지 않습니다.
해결책
- 만료된 NSX Manager 통합 장치 클러스터 인증서의 경우 다음 단계를 사용합니다.
- Postman 또는 cURL과 같은 HTTP 클라이언트를 사용하여 다음 REST API 호출을 사용하여 NSX Manager 통합 장치 클러스터 인증서를 변경합니다. 여기서 "<cert-id>" 는 새 클러스터 인증서입니다.
/api/v1/cluster/api-certificate?action=set_cluster_certificate&certificate_id= "<cert-id>"
- 새로 적용된 NSX Manager 통합 장치 클러스터 인증서에서 PEM 데이터를 가져옵니다.
- CLI 관리자 자격 증명을 사용하여 NSX Intelligence 장치에 로그인하고 다음 명령을 사용하여 manager-cluster 인증서 정보를 업데이트합니다. 여기서 "<pem>" 은 이전 단계에서 가져온 PEM 데이터입니다.
set intelligence manager-cluster cert-b64-encoded-pem "<pem>"
- Postman 또는 cURL과 같은 HTTP 클라이언트를 사용하여 다음 REST API 호출을 사용하여 NSX Manager 통합 장치 클러스터 인증서를 변경합니다. 여기서 "<cert-id>" 는 새 클러스터 인증서입니다.
- 만료된 NSX Manager 통합 장치 노드 인증서의 경우 다음 단계를 사용합니다.
- HTTP 클라이언트를 사용하여 다음 REST API 호출을 사용하여 NSX Manager 통합 장치 노드 인증서를 변경합니다. 여기서 "<cert-id>" 는 새 클러스터 인증서입니다.
/api/v1/node/services/http?action=apply_certificate&certificate_id= "<cert-id>"
- 새로 적용된 NSX Manager 통합 장치 노드 인증서에서 NSX Manager 통합 장치 노드의 IP 주소와 PEM 데이터를 가져옵니다.
- CLI 관리자 자격 증명을 사용하여 NSX Intelligence 장치에 로그인하고 다음 명령을 사용하여 관리자 노드에 대한 인증서 UUID를 가져옵니다.
get intelligence certificates | json
- 이전 단계의 CLI 출력에서 NSX_UA_NODE 속성에 사용되는 UUID 값을 복사합니다.
- 동일한 NSX Intelligence 장치 CLI 세션에서 다음 명령을 사용하여 관리자 노드 인증서 정보를 업데이트합니다. 여기서 "<nsx-mgr-ip-address>" , "<uuid>" 및 "<pem>" 은 이전 두 단계에서 가져온 값입니다.
set intelligence manager-node "<nsx-mgr-ip-address>" cert-id "<uuid>" cert-b64-encoded-pem "<pem>"
- HTTP 클라이언트를 사용하여 다음 REST API 호출을 사용하여 NSX Manager 통합 장치 노드 인증서를 변경합니다. 여기서 "<cert-id>" 는 새 클러스터 인증서입니다.