ESXi ホストを 8.x にアップグレードした後、再起動時に vCenter への再接続に失敗する
search cancel

ESXi ホストを 8.x にアップグレードした後、再起動時に vCenter への再接続に失敗する

book

Article ID: 428297

calendar_today

Updated On:

Products

VMware vSphere ESX 8.x

Issue/Introduction

免責事項: これは英文の記事 Upgrading ESXi host to 8.x fails to reconnect to vCenter after reboot の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

  • ESXi 7.x は問題なく正常に動作し続けます。
  • ESXi ホストを ESXi 8.x にアップグレードして再起動した後に問題が発生し、ホストが vCenter から切断されることがあります。
  • vCenter Server でホストを再接続しようとすると、次のエラーで失敗します:
    "An error occurred while communicating with the host."
  • vpxd.log に、ホスト通信エラー(Host Communication error)による再接続失敗が記録されます
    ####-##-##T##:##:##.###z error vpxd[06647] [Originator@6876 sub=Default opID=####-3833-auto-2yi-h5:70000683-ab] [VpxLRO] -- ERROR task-5363518 -- 5284d64b-e3c0-bdc3-c0e5-c6e24b244388(524c4c42-89fc-f97a-8135-28456da5b901) -- host-##### -- vim.HostSystem.reconnect: :vmodl.fault.HostCommunication
  • envoy-hgw ログに、ホストの vpxa から 503 が返されていることが記録されます
    ####-##-##T##:##:##.###z info envoy[2020] [Originator@6876 sub=Default] ####-##-##T##:##:##.###z POST /hgw/host-#####/vpxa HTTP/1.1 503 no_healthy_upstream UH 1838 19 - 393 - - - - - ##.##.##.##:443

Environment

vCenter 8.x 
ESXi 8.x/7.x

Cause

vCenter および ESXi 8.x では、vCenter Server とホスト間の通信に TLS セッション再開(TLS session resumption)が導入されました。
この機能は、ESXi 7.x などの以前のバージョンと比較して TLS ハンドシェイクのプロセスを変更します。
外部のファイアウォールやセキュリティデバイスが、vCenter と ESXi ホスト間の TLS セッション再開トラフィックをブロックするように構成されている場合に、問題が発生する可能性があります。

Resolution

ファイアウォールルールにおいて、vCenter Server と ESXi ホスト間の TCP ポート 443 でのフィルタリングされていない双方向通信が許可されていることを確認してください。Port requirements for VMware vSphere ESXi でポートを確認してください。

Additional Information

VMware Ports and Protocols