Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

IDPA : DP4400 RUCK signale l’échec de la vérification du firmware_readiness ESXi en raison d’un échec de communication TLS avec iDRAC

Сводка: Cet article décrit une panne RUCK résultant d’une configuration de version TLS non prise en charge dans l’iDRAC.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

RUCK peut échouer avec l’erreur suivante.

+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+
| Component | Check              | Status | Message                                       | Remedy                                        |
+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+
| ESXi      | firmware_readiness | FAILED | Firmware pre-upgrade checks failed. [ XXX.XXX.| Use KB https://www.dell.com/support/kbdoc/191 |
|           |                    |        | XXX.XXX ]: The cached response with Node Event| 627 to fix the issue.                         |
|           |                    |        | Service is disabled. Node Event Service is in |                                               |
|           |                    |        |  a degraded state,iDRAC Service Module is not |                                               |
|           |                    |        |  available/active at this time. Check iDRAC S |                                               |
|           |                    |        | ervice Module/iDRAC status.                   |                                               |
+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+

 

La sortie de dpacli -agentinfo (exécuté à partir de l’interface de ligne de commande ACM) peut afficher l’état de l’agent comme « Dégradé » ou « Erreur ».

    "status": {
        "idraccache": "Degraded",
        "idracConnection": "N/A",
        "iSM": "N/A",
        "agent": "Degraded"
    }

 

    "status": {
        "idraccache": "OK",
        "idracConnection": "OK",
        "iSM": "N/A",
        "agent": "OK"
    }

 

Journal ESXi /scratch/log/pta_debug.log peut afficher le schéma d’erreurs suivant.

2023/11/27 18:55:24[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:24[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:24[UTC] [2108525:197131072] WARN  - WSManClient::isValidResponse: Http request to host: 169.254.0.1, failed with status code: -2
2023/11/27 18:55:25[UTC] [2108525:173456192] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - DoMethod: Failed to connect to server. Retrying once . . .
2023/11/27 18:55:29[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - isValidResponse: request failed with status code: -2.
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - DoMethod: RedFish request failed. [status: -2, response-body: ]

 

Причина

Le serveur Web iDRAC a été configuré pour accepter les connexions utilisant TLS version 1.3 uniquement.
Cette configuration n’est pas prise en charge pour les appliances IDPA et PowerProtect série DP.

 

Разрешение

Remarque : La version TLS par défaut pour la configuration du serveur Web iDRAC est « TLS 1.1 et versions supérieures ». L’exemple suivant suppose que « TLS 1.2 et versions supérieures » est préférable, mais ce paramètre peut être ramené à la configuration par défaut si nécessaire.

 

Pour résoudre ce problème, procédez comme suit.

  1. Ouvrez l’interface utilisateur iDRAC dans un navigateur et connectez-vous en tant qu’utilisateur « root »
  2. Accédez à « iDRAC Settings » -> « Services » -> « Web Server » -> « Settings ».
  3. Dans la configuration « Protocole TLS », assurez-vous que « TLS 1.2 et versions supérieures » est sélectionné
  4. Sélectionnez « Apply » pour appliquer cette modification.

 

Suite à ces modifications, l’état de l’agent doit revenir à la normale dans un délai de 5 à 10 minutes (aucune action supplémentaire n’est requise). Si aucune modification n’est observée, il est recommandé de redémarrer les services iSM et PTAgent sur le système d’exploitation hôte.

  1. Ouvrez une connexion PuTTY/SSH au composant ESXi (hyperviseur) en tant que «root« utilisateur
  2. Exécuter /etc/init.d/dcism-netmon-watchdog restart
  3. Exécuter /etc/init.d/DellPTAgent restart
    Paramètres iDRAC

 

Затронутые продукты

PowerProtect Data Protection Software, Integrated Data Protection Appliance Software

Продукты

PowerProtect Data Protection Appliance, Integrated Data Protection Appliance Family
Свойства статьи
Номер статьи: 000219917
Тип статьи: Solution
Последнее изменение: 12 Mar 2024
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.