이전에 사용 가능했던 NSX Intelligence 사용자 인터페이스가 더 이상 표시되지 않습니다.

문제

NSX Manager 통합 장치 노드 또는 클러스터 인증서가 만료된 경우에는 NSX Intelligence 사용자 인터페이스를 볼 수 없습니다.

원인

NSX Manager 통합 장치 노드 또는 클러스터에서 사용하는 인증서가 유효하지 않거나 만료된 경우 라이센스 적용 기능은 NSX Intelligence 사용자 인터페이스에 대한 액세스를 허용하지 않습니다.

해결책

  1. 만료된 NSX Manager 통합 장치 클러스터 인증서의 경우 다음 단계를 사용합니다.
    1. Postman 또는 cURL과 같은 HTTP 클라이언트를 사용하여 다음 REST API 호출을 사용하여 NSX Manager 통합 장치 클러스터 인증서를 변경합니다. 여기서 "<cert-id>" 는 새 클러스터 인증서입니다.
      /api/v1/cluster/api-certificate?action=set_cluster_certificate&certificate_id= "<cert-id>" 
    2. 새로 적용된 NSX Manager 통합 장치 클러스터 인증서에서 PEM 데이터를 가져옵니다.
    3. CLI 관리자 자격 증명을 사용하여 NSX Intelligence 장치에 로그인하고 다음 명령을 사용하여 manager-cluster 인증서 정보를 업데이트합니다. 여기서 "<pem>" 은 이전 단계에서 가져온 PEM 데이터입니다.
      set intelligence manager-cluster cert-b64-encoded-pem  "<pem>" 
  2. 만료된 NSX Manager 통합 장치 노드 인증서의 경우 다음 단계를 사용합니다.
    1. HTTP 클라이언트를 사용하여 다음 REST API 호출을 사용하여 NSX Manager 통합 장치 노드 인증서를 변경합니다. 여기서 "<cert-id>" 는 새 클러스터 인증서입니다.
      /api/v1/node/services/http?action=apply_certificate&certificate_id= "<cert-id>" 
    2. 새로 적용된 NSX Manager 통합 장치 노드 인증서에서 NSX Manager 통합 장치 노드의 IP 주소와 PEM 데이터를 가져옵니다.
    3. CLI 관리자 자격 증명을 사용하여 NSX Intelligence 장치에 로그인하고 다음 명령을 사용하여 관리자 노드에 대한 인증서 UUID를 가져옵니다.
      get intelligence certificates | json
    4. 이전 단계의 CLI 출력에서 NSX_UA_NODE 속성에 사용되는 UUID 값을 복사합니다.
    5. 동일한 NSX Intelligence 장치 CLI 세션에서 다음 명령을 사용하여 관리자 노드 인증서 정보를 업데이트합니다. 여기서 "<nsx-mgr-ip-address>" , "<uuid>" 및 "<pem>" 은 이전 두 단계에서 가져온 값입니다.
      set intelligence manager-node  "<nsx-mgr-ip-address>"  cert-id  "<uuid>" 
      cert-b64-encoded-pem  "<pem>"