Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

ІДПА: DP4400 RUCK повідомляє про перевірку ESXi firmware_readiness як про помилку зв'язку через збій зв'язку TLS з iDRAC

Сводка: У цій статті описано помилку RUCK, спричинену непідтримуваною конфігурацією версії TLS в iDRAC.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

RUCK може вийти з ладу при наступній помилці.

+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+
| Component | Check              | Status | Message                                       | Remedy                                        |
+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+
| ESXi      | firmware_readiness | FAILED | Firmware pre-upgrade checks failed. [ XXX.XXX.| Use KB https://www.dell.com/support/kbdoc/191 |
|           |                    |        | XXX.XXX ]: The cached response with Node Event| 627 to fix the issue.                         |
|           |                    |        | Service is disabled. Node Event Service is in |                                               |
|           |                    |        |  a degraded state,iDRAC Service Module is not |                                               |
|           |                    |        |  available/active at this time. Check iDRAC S |                                               |
|           |                    |        | ervice Module/iDRAC status.                   |                                               |
+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+

 

Вихід dpacli -agentinfo (запускається з інтерфейсу командного рядка ACM) може відображати статус агента як «Деградований» або «Помилка».

    "status": {
        "idraccache": "Degraded",
        "idracConnection": "N/A",
        "iSM": "N/A",
        "agent": "Degraded"
    }

 

    "status": {
        "idraccache": "OK",
        "idracConnection": "OK",
        "iSM": "N/A",
        "agent": "OK"
    }

 

Журнал ESXi /scratch/log/pta_debug.log може показати наступну закономірність помилок.

2023/11/27 18:55:24[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:24[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:24[UTC] [2108525:197131072] WARN  - WSManClient::isValidResponse: Http request to host: 169.254.0.1, failed with status code: -2
2023/11/27 18:55:25[UTC] [2108525:173456192] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - DoMethod: Failed to connect to server. Retrying once . . .
2023/11/27 18:55:29[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - isValidResponse: request failed with status code: -2.
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - DoMethod: RedFish request failed. [status: -2, response-body: ]

 

Причина

Веб-сервер iDRAC налаштовано на прийом з'єднань, використовуючи лише TLS версії 1.3.
Ця конфігурація не підтримується пристроями серій IDPA та PowerProtect DP.

 

Разрешение

ПРИМІТКА: Версія TLS за замовчуванням для конфігурації веб-сервера iDRAC – «TLS 1.1 і вище». У наведеному нижче прикладі припускається, що перевага надається параметру «TLS 1.2 і вище», але за потреби цей параметр можна повернути до конфігурації за замовчуванням.

 

Щоб вирішити цю проблему, виконайте наведені нижче дії.

  1. Відкрийте інтерфейс користувача iDRAC у браузері та увійдіть як користувач root
  2. Перейдіть до "Налаштування iDRAC" -> "Служби" -> "Веб-сервер" -> "Налаштування"
  3. У конфігурації «Протокол TLS» переконайтеся, що вибрано «TLS 1.2 і вище»
  4. Виберіть «Застосувати», щоб застосувати цю зміну

 

Після цих змін стан агента повинен нормалізуватися протягом 5-10 хвилин (не вимагаючи подальших дій). Якщо ніяких змін не спостерігається, рекомендується перезапустити служби iSM і PTAgent в операційній системі хоста.

  1. Відкрийте з'єднання PuTTY/SSH з компонентом ESXi (гіпервізор) як "root" користувач
  2. Бігти /etc/init.d/dcism-netmon-watchdog restart
  3. Бігти /etc/init.d/DellPTAgent restart
    Налаштування IDRAC

 

Затронутые продукты

PowerProtect Data Protection Software, Integrated Data Protection Appliance Software

Продукты

PowerProtect Data Protection Appliance, Integrated Data Protection Appliance Family
Свойства статьи
Номер статьи: 000219917
Тип статьи: Solution
Последнее изменение: 12 Mar 2024
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.