SMS 証明書の更新後、仮想マシンの暗号化ができなくなる
search cancel

SMS 証明書の更新後、仮想マシンの暗号化ができなくなる

book

Article ID: 429312

calendar_today

Updated On:

Products

VMware vCenter Server

Issue/Introduction

 

  • 仮想マシンの作成時に、暗号化のためのチェックボックスが "使用可能な暗号化ポリシーがありません" により下記のようにグレーアウトします。

  • 仮想マシンストレージポリシーの編集で、暗号化を含むポリシーを指定すると以下のメッセージが出力され、暗号化に失敗します。
    "No VASA Provider for schema namespace (vmwarevmcrypt) found."
  • 事前に、vCenter Server が持つ SMS 証明書を更新しています。
  • キープロバイダの準備など、仮想マシンの暗号化を行う要件は満たしています。

 

Environment

VMware vCenter Server 

Cause

本事象は SMS 証明書の更新によって発生します。

仮想マシンの暗号化処理は、ストレージプロバイダである IOFilter を介して実行されます。

SMS 証明書の更新により、vCenter Server が実際に使用する証明書と IOFilter が使用する証明書情報に不一致が発生するため

通信が正常に行われず、結果として仮想マシンの暗号化処理ができなくなります。

Resolution

以下の KB に従い、IOFIlter の再登録を行います。

IOFIlter の再登録により、IOFilter の使用する証明書情報に最新の SMS 証明書が反映されます。

一部のI/Oフィルタープロバイダーがオフラインとして表示されています

Additional Information

IOFilters are going offline after replacing/removing SMS Certificate