Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

IDPA: DP4400 RUCK segnala il controllo del firmware_readiness ESXi come non riuscito a causa di un errore di comunicazione TLS con iDRAC

Сводка: Questo articolo descrive un errore RUCK derivante da una configurazione della versione TLS non supportata in iDRAC.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

RUCK potrebbe non riuscire con il seguente errore.

+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+
| Component | Check              | Status | Message                                       | Remedy                                        |
+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+
| ESXi      | firmware_readiness | FAILED | Firmware pre-upgrade checks failed. [ XXX.XXX.| Use KB https://www.dell.com/support/kbdoc/191 |
|           |                    |        | XXX.XXX ]: The cached response with Node Event| 627 to fix the issue.                         |
|           |                    |        | Service is disabled. Node Event Service is in |                                               |
|           |                    |        |  a degraded state,iDRAC Service Module is not |                                               |
|           |                    |        |  available/active at this time. Check iDRAC S |                                               |
|           |                    |        | ervice Module/iDRAC status.                   |                                               |
+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+

 

L'output di dpacli -agentinfo (eseguito dalla CLI di ACM) potrebbe mostrare lo stato dell'agent come "Degraded" o "Error".

    "status": {
        "idraccache": "Degraded",
        "idracConnection": "N/A",
        "iSM": "N/A",
        "agent": "Degraded"
    }

 

    "status": {
        "idraccache": "OK",
        "idracConnection": "OK",
        "iSM": "N/A",
        "agent": "OK"
    }

 

Il registro ESXi /scratch/log/pta_debug.log può mostrare il seguente modello di errori.

2023/11/27 18:55:24[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:24[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:24[UTC] [2108525:197131072] WARN  - WSManClient::isValidResponse: Http request to host: 169.254.0.1, failed with status code: -2
2023/11/27 18:55:25[UTC] [2108525:173456192] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - DoMethod: Failed to connect to server. Retrying once . . .
2023/11/27 18:55:29[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - isValidResponse: request failed with status code: -2.
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - DoMethod: RedFish request failed. [status: -2, response-body: ]

 

Причина

Il web server iDRAC è stato configurato per accettare connessioni solo tramite TLS versione 1.3.
Questa configurazione non è supportata per gli appliance IDPA e PowerProtect serie DP.

 

Разрешение

NOTA: La versione TLS predefinita per la configurazione del server web iDRAC è "TLS 1.1 e versioni successive". L'esempio seguente presuppone che "TLS 1.2 e versioni successive" sia preferibile, ma questa impostazione può essere ripristinata alla configurazione predefinita, se necessario.

 

Per risolvere questo problema, effettuare le seguenti operazioni.

  1. Aprire l'interfaccia utente di iDRAC in un browser e accedere come utente "root"
  2. Passare a "iDRAC Settings" -> "Services" -> "Web Server" -> "Settings"
  3. Nella configurazione "TLS Protocol", assicurarsi che sia selezionata l'opzione "TLS 1.2 and Higher"
  4. Seleziona "Applica" per applicare questa modifica

 

In seguito a queste modifiche, lo stato dell'agent dovrebbe normalizzarsi entro 5-10 minuti (senza ulteriori azioni). Se non viene osservata alcuna modifica, si consiglia di riavviare i servizi iSM e PTAgent sul sistema operativo host.

  1. Aprire una connessione PuTTY/SSH al componente ESXi (Hypervisor) come "root" utente
  2. Run /etc/init.d/dcism-netmon-watchdog restart
  3. Run /etc/init.d/DellPTAgent restart
    Impostazioni iDRAC

 

Затронутые продукты

PowerProtect Data Protection Software, Integrated Data Protection Appliance Software

Продукты

PowerProtect Data Protection Appliance, Integrated Data Protection Appliance Family
Свойства статьи
Номер статьи: 000219917
Тип статьи: Solution
Последнее изменение: 12 Mar 2024
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.