ホストで vSphere HA ステータスがネットワーク パーティション分割と表示される
search cancel

ホストで vSphere HA ステータスがネットワーク パーティション分割と表示される

book

Article ID: 307559

calendar_today

Updated On:

Products

VMware vCenter Server

Issue/Introduction

Symptoms:

免責事項: これは英文の記事 「Host shows the vSphere HA status as Network Partitioned (2012649)」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。


  • ホストで vSphere HA ステータスがネットワーク パーティション分割と報告される
  • ネットワーク パーティション分割ホストの fdm.log ファイルに、次のようなエントリが記載される。

    info 'Cluster' opID=SWI-8948711d] [ClusterManagerImpl::MainLoop] curState 1 lastState 3
    info 'Election' opID=SWI-eb460f87] Startup: Got AmMaster
    0 info 'Election' opID=SWI-eb460f87] [ClusterElection::ChangeState] Startup => SlaveConnecting : StartupStateFunc
    'Cluster' opID=SWI-eb460f87] Change state to SlaveConnecting:20224569933819
    verbose 'Cluster' opID=SWI-8948711d] [ClusterManagerImpl::CheckElectionState] Transitioned from Startup to SlaveConnecting
    info 'Cluster' opID=SWI-eb460f87] [ClusterManagerImpl::ConnectToMaster] Connecting to master host-143 @ 10.4.252.33:8182
    info 'Cluster' opID=SWI-8948711d] [ClusterManagerImpl::MainLoop] curState 3 lastState 1
    warning 'Libs' opID=SWI-2e80d2bf] SSL_VerifyX509: Certificate verification is disabled, so connection will proceed despite the error
    verbose 'Cluster' opID=SWI-eb460f87] [ClusterManagerImpl::VerifyHost] Thumbprint match 9B:FD:53:E3:99:4D:91:3A:55:40:05:B4:B4:A5:3B:49:92:CD:F1:60 for host host-143
    'Cluster' opID=SWI-eb460f87] [ClusterManagerImpl::ConnectToMaster] Connected to master @ host-143
    2012-01-23T15:51:55.105Z [FFE48B90 info 'Election' opID=SWI-eb460f87] Slave to host @ 10.4.252.33
    2012-01-23T15:51:55.105Z [FFE48B90 info 'Election' opID=SWI-eb460f87] [ClusterElection::ChangeState] SlaveConnecting => Slave : SlaveConnectingStateFunc
    2012-01-23T15:51:55.105Z [FFE48B90 info 'Cluster' opID=SWI-eb460f87] Change state to Slave:20224569933819
    2012-01-23T15:51:55.105Z [FFE07B90 verbose 'Cluster' opID=SWI-8948711d] [ClusterManagerImpl::CheckElectionState] Transitioned from SlaveConnecting to Slave
    'Cluster' opID=SWI-8948711d] [ClusterManagerImpl::MainLoop] curState 4 lastState 3
    'Election' opID=SWI-eb460f87] [ClusterElection::ChangeState] Slave => Startup : Lost master
    'Cluster' opID=SWI-eb460f87] Change state to Startup:0
    verbose 'Cluster' opID=SWI-8948711d] [ClusterManagerImpl::CheckElectionState] Transitioned from Slave to Startup
    info 'Message'] Destroying connection

  • HA 対応のクラスタのマスターとして一覧表示されているホストの fdm.log ファイルに、次のようなエントリが記載される。 :

    verbose 'Cluster' opID=SWI-14c14582 '[ClusterManagerImpl::IsBAdIP] 192.168.111.41 is bad ip
    verbose 'Cluster' opID=SWI-14c14582 '[ClusterManagerImpl::InvalidCredentialsIP::IsBadIP 291.168.111.41 is in the bad ip manager
    warning 'Election' opID=SWI-14c14582ReadMsg [60 times] Received messge from bad ip 192.168.111.41 - dropping
    verbose 'Cluster' opID=SWI-14c14582 '[ClusterManagerImpl::Verify Host] Thumbprint mismatch (BC:87:D4:76:EE:E1:66:0D:83:EA:A3:7F:
    verbose 'Cluster' opID=SWI-14c14582 '[ClusterManagerImpl::InvalidCredentialsIP::SetBadIP] Blacklisting ip address 192.168.111.41 for 60 seconds
    warning 'Cluster Slave host-124 has invalid credentials - closing connection


Environment

VMware vCenter Server 5.1.x
VMware vCenter Server 5.0.x

Cause

この問題は、マスタ- ホストに対して提示された SSL 証明書サムプリントがマスタ- ホストで想定されたものではない場合に発生します。これは、マスター ホストの fdm.log ファイルに、サムプリントの不一致エラーとして示されます。

Resolution

この問題を解決するには:
  1. HA を無効にします。

    HA を無効にするには、次の手順を実行します。
    1. vCenter Server インベントリでクラスタを右クリックし、設定の編集 をクリックします。
    2. vSphere HA をオンにする オプションを選択解除します。
    3. OK をクリックします。
    4. [最近のタスク] ですべてのホストが HA を再構成するまで待機します。

  2. [SSL 証明書の確認] が有効になっていることを確認します。

    vCenter 5.0 以前の場合:
    1. vCenter Server に接続されている vSphere Client で、管理 > vCenter Server 設定 をクリックします。
    2. vCenter Server が接続グループの一部である場合は、構成するサーバを [現在の vCenter Server] ドロップダウンから選択します。
    3. 設定リストで、SSL 設定 を選択します。

    vCenter Server 5.1 以降の場合:
    1. vSphere Web Client で、vCenter Server インスタンスに移動します。
    2. 管理 タブをクリックします。
    3. [設定] で、全般 をクリックします。
    4. 編集 をクリックし、SSL 設定 を選択します。

  3. vCenter には検証済みのホスト SSL 証明書が必要です を選択します。手動による検証が必要なホストがある場合、これらのホストはダイアログの下部にあるホストのリストに表示されます。
  4. OK をクリックします。
  5. 検証が必要な各ホストのホスト サムプリントを特定します。
    1. ダイレクト コンソールにログインします。詳細については、『vSphere Installation and Setup Guide』の「Log in to the ESXI Shell」セクションを参照してください。
    2. [システムのカスタマイズ] メニューで サポート情報の表示 をクリックします。右側の列にサムプリントが表示されます。


      • ダイレクト コンソールへのアクセス権がない場合は、ホストに証明書を直接インストールしていない vSphere Client に接続します。証明書の確認を求められた場合は、証明書の表示 > 詳細 をクリックしてから、サムプリントまで下にスクロールします。
      • OK をクリックしたときに、SSL サムプリントが一致しないことが原因で問題が発生している場合は、一覧表示されているすべてのホストが vCenter Server から切断されます。各ホストを再接続し、SSL サムプリントを更新します。これには root パスワードが必要です。

  6. ホストから取得したサムプリントと [vCenter Server 設定] ダイアログに一覧表示されているサムプリントを比較します。
  7. サムプリントが一致している場合は、そのホストのチェック ボックスを選択します。
  8. OK をクリックします。選択しなかったホストは現在切断されています。

  9. ホストを vCenter Server に再接続します。

    ホストを再接続するには、次の手順を実行します。
    1. 切断されているホストを右クリックし、接続 をクリックします。
    2. プロンプトが表示されたらホストの認証情報を入力し、ホストを vCenter Server に接続し直します。

      ホストの SSL 証明書の SHA1 サムプリントに言及するポップアップが表示されます。

    3. はい をクリックします。これで、ホストが vCenter Server に接続されました。

  10. HA を有効にします。

    HA を有効にするには、次の手順を実行します。
    1. vCenter Server インベントリでクラスタを右クリックし、設定の編集 をクリックします。
    2. vSphere HA をオンにする オプションを選択します。
    3. OK をクリックします。
    4. [最近のタスク] ですべてのホストが HA を再構成するまで待機します。
これで、HA を有効にしたときの選択結果に応じて、ホストには vSphere HA ステータスが [接続中 (スレーブ)] または [接続中 (マスター)] と表示されるはずです。

Additional Information

:この問題は、ESX/ESXi 管理 VLAN で プロキシ ARP が有効になっている場合にも発生することがあります。この問題を解決するには、プロキシ ARP を無効にします。詳細については、「Troubleshooting network connection issues caused by proxy ARP (1005965)」を参照してください。 Host shows the vSphere HA status as Network Partitioned