免責事項: これは英文の記事 VCF 9.1 Brownfield Converge Precheck fails when the NSX default 'admin' user does not exist の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
VMware Cloud Foundation (VCF) 9.1 への Brownfield コンバージプロセスにおいて、NSX Manager のセキュリティ構成 (Security Configuration) の検証ステップで事前確認 (Precheck) が失敗します。
VCF Installer の UI では、NSX Manager の検証に関して以下のエラーメッセージが表示されます :
NSX <NSX Manager FQDN> の管理者認証情報は正しく指定されていません。修正:正しい管理者認証情報が指定されており、アカウントがロックされていないことを確認します。
VCF Installer アプライアンスの /var/log/vmware/vcf/domainmanager/domainmanager.log には以下のエラーが記録されます :
domainmanager.log ::: YYYY-MM-DDThh:mm:ss.nnn+0000 ERROR [vcf_dm,xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx,xxxx] [c.v.v.c.n.s.c.c.NsxtConnectionFactory,dm-exec-xxxx] Unable to connect to admin@<NSX Manager FQDN> com.vmware.vapi.std.errors.Unauthorized: Unauthorized (com.vmware.vapi.std.errors.unauthorized) (statusCode:403) => { messages = [], data = => {error_message=The credentials were incorrect or the account specified has been locked., error_code=403, module_name=common-services}, errorType = UNAUTHORIZED, challenge = <null> }
VMware Cloud Foundation 9.1
VMware NSX 4.x
本事象は、NSX Manager 上に admin という名前のデフォルトのローカルユーザーが存在しない場合に発生する可能性があります。
VCF インストーラは、コンバージプロセス中に NSX Manager との接続および認証を行うために、デフォルトの admin ユーザー名を使用します。
デフォルトの admin ユーザーが存在しない場合、認証は 403 Unauthorized エラーで失敗します。
本事象を解決するには、VCF コンバージプロセスを進める前に、NSX のデフォルトローカルユーザーである admin が存在している必要があります。
admin ユーザーを別の名前に変更している場合は、ローカルユーザーアカウントを admin に戻す手順については、KB 416999 を参照してください。
admin ユーザーが利用可能になったら、VCF Installer の UI から VCF コンバージの事前確認 (Precheck) を再試行します。
Renaming a local user account (admin, root, audit) in NSX Environments
https://knowledge.broadcom.com/external/article?articleNumber=416999