バックアップのリカバリキーのリストを取得する際にエラーが発生しました。
search cancel

バックアップのリカバリキーのリストを取得する際にエラーが発生しました。

book

Article ID: 435730

calendar_today

Updated On:

Products

VMware vSphere ESXi

Issue/Introduction

免責事項:これは英文の記事「Facing error to get the list of recovery key for Backup.」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

 

  • 以下のコマンドを実行すると、"Error while communicating with daemon." というエラーメッセージが表示されます。
# esxcli system settings encryption recovery list
  • ESXiホストでセキュアブートを有効にできません

Environment

VMware vSphere 7.0.x

VMware vSphere 8.0.x

Cause

  • これは、暗号化モードが "None." に設定されている場合に発生します。
  • このエラーは、BIOSでTPMが無効になっている場合にも発生する可能性があります。

Resolution

  • 以下のコマンドを実行して、既存のセキュアブートとTPMの状態を確認します。
# esxcli system settings encryption get

サンプル出力:

Mode: NONE
Require Executables Only From Installed VIBs: false
Require Secure Boot: false
  • この問題を解決するには、以下の手順を実行してください。: 
    • 以下のコマンドを実行してモードをTPMに変更すると、デーモンが初期化されます。
 esxcli system settings encryption set --mode=TPM
  • リカバリキーを収集するためのコマンド:
# esxcli system settings encryption get

注: 上記のコマンドを実行中に以下のエラーが発生した場合は、BIOSレベルでTPMが有効になっていることを確認してください。これらの変更を適用するには、ベンダーに問い合わせる必要があります。

esxcli system settings encryption set --mode=TPM
Unable to change the encryption mode and policy. Verify that the current host configuration can satisfy the new requirement.
  • BIOSレベルでTPMが有効になっている場合は、ホストをメンテナンスモードにして再起動してください。
  • ノードが完全に起動したら、ノードを右クリックしてvCenterサーバーから切断し、再度接続します。
  • ホストをメンテナンスモードから解除する
  • ノードにSSH接続し、暗号化モードを再びTPMに変更してセキュアブートを有効にします。
# esxcli system settings encryption set --mode=TPM
# esxcli system settings encryption set --require-secure-boot=T
  • 以下のコマンドを実行すると、リカバリーキーを取得できます。
# esxcli system settings encryption recovery list
  • 設定を確認するには、コマンドを実行してください。
# esxcli system settings encryption get
Mode: TPM
Require Executables Only From Installed VIBs: false
Require Secure Boot: true

Additional Information

English version : Facing error to get the list of recovery key for Backup.