免責事項:これは英文の記事「NSX Federation standby Global Manager cluster still has expired self-signed certificates after running CARR script」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
NSX 4.x バージョンでNSX 内の自己署名証明書の有効期限が切れる、または既に切れているという既知の問題があります。
しかし、フェデレーションNSX環境に対してCARRスクリプトを実行した後でも、スタンバイGlobal Managerクラスタ内に更新されていない自己署名証明書が残っている可能性があります。
この問題はスタンバイ GM サイトに限定されるものではありません。アクティブ GM サイトやローカル サイトでも発生する可能性があります。このナレッジ ノートは、スタンバイ Global Manager に関する特定の問題に対処するためのものです。
CARRスクリプトでは、証明書の交換プロセスが正常に完了したと表示される場合があります。しかし、NSX UIには次の例のように、期限切れの証明書が表示されることがあります。
VMware NSX
CARRスクリプトはこれらの証明書が置換基準に合致しなかったため、置換を行いませんでした。
以下のサービスタイプについては、自己署名証明書を置き換えることができます。
この問題を解決するには有効期限切れの自己署名証明書ごとに新しい自己署名証明書を作成し、それらをインポートして有効期限切れの証明書と置き換える必要があります。
{
....
"used_by": [
{
"node_id": "<NSX-Manager-node-UUID>",
"service_types": [
"APH"
]
}
],
"resource_type": "certificate_self_signed",
"id": "<Cert-UUID>",
"display_name": "APH-AR certificate for node <NSX-Manager-node-UUID>",
...
}