「requires a valid node-id」というエラーのため、NSX Manager で証明書を置き換えたり削除したりできません
search cancel

「requires a valid node-id」というエラーのため、NSX Manager で証明書を置き換えたり削除したりできません

book

Article ID: 425763

calendar_today

Updated On:

Products

VMware NSX

Issue/Introduction

免責事項:これは英文の記事「Certificate cannot be replaced or deleted on the NSX Manager due to error "requires a valid node-id"」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

  • 過去に NSX Manager がバックアップからリストアされたか、NSX Manager が新しい Manager に置き換えられました。
  • 証明書は、存在しないノード ID にバインドされています。この ID は、どの NSX Manager ノードの ID とも異なります。
  • 下記の API 経由で証明書を置き換えようとすると、次のエラーが発生します。

POST /api/v1/trust-management/certificates/<certificate-ID>?action=apply_certificate&service_type=<Service>&node_id=<node_ID>

Applying certificate for service-type <Service> requires a valid node-id

Environment

VMware NSX-T
VMware NSX Data Center

 

Cause

NSX Manager のリストアまたは新しいノードの作成によりそれぞれの Manager に割り当てられた ID は変更されている可能性がありますが、証明書は古い ID にバインドされています。

Resolution

CARR スクリプトを実行してください。「Using Certificate Analyzer, Results and Recovery (CARR) Script to fix certificate related issues in NSX」を参照してください。

CARR スクリプトは、未使用の証明書を解放して削除します。