NSX Network Detection and Response 기능 활성화 마법사가 오류를 보고합니다.

문제

NSX Network Detection and Response 기능 활성화가 실패했으며 활성화 마법사가 다음 출력과 유사한 오류를 보고합니다.

기능 활성화에 시간이 너무 오래 걸렸습니다. Kubernetes 포드를 시작하지 못했거나 NSX Manager에 등록하지 못했습니다.

활성화 버튼은 흐리게 표시됩니다.

원인

NSX Network Detection and Response 기능을 활성화하려면 NSX Application Platform 클러스터 위에 여러 Kubernetes 기반 워크로드를 배포해야 합니다. 클러스터가 성능 저하됨 또는 불안정한 상태인 경우 NSX Network Detection and Response 활성화가 실패할 수 있습니다.

해결책

  1. NSX Application Platform이 올바르게 배포되고 시스템 > NSX Application Platform UI 페이지에 안정 상태로 보고되는지 확인합니다.
  2. NSX Cloud Connector 등록 서비스에 대한 로그를 검사합니다.
    1. NSX Application Platform 지원 번들을 수집하고 이름이 nsx-ndr-enable-ids 또는 nsx-ndr-setup-kafka로 시작하는 Kubernetes 포드에 대한 로그를 검사합니다.
    2. 또는 다음 단계를 사용하여 NSX Manager 장치에서 로그를 대화형으로 쿼리할 수도 있습니다.
      1. root 권한으로 NSX Manager 장치에 로그인합니다.
      2. 다음 명령을 사용하여 후속 helmkubectl 호출에 대한 Kubernetes 구성을 표시합니다.
        export KUBECONFIG=/config/vmware/napps/.kube/config
      3. 다음 명령을 사용하여 NSX Cloud Connector helm 차트가 성공적으로 배포되었는지 확인합니다.
        helm --namespace nsxi-platform list --all --filter 'nsx-ndr'
        STATUS 속성에 배포됨이 표시되는지 확인합니다.
      4. 다음 명령을 사용하여 설정 포드가 배포되고 성공적으로 완료되었는지 검사합니다.
        kubectl --namespace nsxi-platform get pods --selector='job-name in (nsx-ndr-enable-ids, nsx-ndr-setup-kafka)'
        2개의 포드가 있어야 하며 둘 다 STATUS완료됨을 표시해야 합니다.
      5. 다음 명령을 사용하여 설정 포드에 대한 로그를 검사합니다.
        kubectl --namespace nsxi-platform logs --selector='job-name in (nsx-ndr-enable-ids, nsx-ndr-setup-kafka)'
  3. 오류를 해결한 후 NSX Network Detection and Response 기능 카드에서 작업을 클릭합니다. 부분적으로 활성화된 NSX Network Detection and Response 기능의 삭제를 시작하려면 삭제를 선택합니다. 삭제 프로세스가 완료되면 기능 활성화를 다시 시도합니다.