vSAN KMS暗号化クラスタの証明書ステータス健全性チェック失敗
search cancel

vSAN KMS暗号化クラスタの証明書ステータス健全性チェック失敗

book

Article ID: 446428

calendar_today

Updated On:

Products

VMware vSAN

Issue/Introduction

vSAN KMS暗号化クラスタの健全性チェックにおいて、KMSクラスタの「証明書ステータス」にエラーが表示されます。 個々のKMSサーバの信頼性および全チェック項目は正常(緑色)を示します。

vSphere Clientで新しい暗号化キーを生成しようとすると、次のエラーメッセージが表示されます。

"General vSAN error: There was an issue generating new KMS keys for the cluster."

 

以下手順ではこの問題は解決しません。

  • vCenterでの vmware-sps および vmware-vsan-health の再起動

  • vCenterの再起動

Environment

VMware vSAN 8.0.x

VMware vSAN 7.0.x

VMware vSAN 6.x

Cause

以下の原因が考えられます。

  • CA証明書の期限切れ
  • 証明書ステータスの更新が必要
  • vCenterに入力されたKMSサーバ認証情報の変更

Resolution

考えられる3つの原因を解決するには、次の手順を実行します。

  1. クラスタ > 構成 > キー管理サービス の順に移動します。[アクション]、[編集]の順にクリックし、KMSサーバの認証情報を再入力します。
  2. 手順1と同じメニューで証明書の有効期限を参照し、有効であることを確認します。
  3. 各ホストを個別に右クリックし、[証明書] > [CA証明書の更新]を選択します。
    注:証明書を更新する前に、証明書モードがVMCAであることを確認します。ドキュメントの「ESXi 証明書モードの変更」を参照します。
  4. 健全性チェックを更新し、エラーが解消されたか確認します。

 

Additional Information

vSAN -- KMS - Encryption -- Certificate Status -- Healthcheck shows Error