アップグレード後に ESXi ホストから netopa ファイアウォールルールセットが欠落している
search cancel

アップグレード後に ESXi ホストから netopa ファイアウォールルールセットが欠落している

book

Article ID: 441854

calendar_today

Updated On:

Products

VMware vSphere ESXi

Issue/Introduction

免責事項: これは英文の記事「netopa firewall ruleset missing from ESXi host after upgrading」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事を参照してください。

ESXi のアップグレードを実行した後、vSphere Client の特定の ESXi ホストの [構成] - [ファイアウォール] 設定から「netopa」アウトバウンドファイアウォールルールが消える場合があります。

  • この問題は、同一の vCenter Server 内の ESXi ホストの一部で発生しています。
  • アップグレードプロセス中に手動での設定変更は一切行われていません。
  • Aria Operations for Networks(旧vRNI)のレイテンシメトリック収集は有効になっています。
  • ホスト上に設定ファイル /etc/vmware/firewall/netOPARuleset.xml が存在しますが、管理インターフェイスでルールが表示されず、アクティブ化もされていません。

Environment

VMware ESXi
VMware Aria Operations for Networks

Cause

ESXi ファイアウォールモジュールは、アップグレードまたはホストの再起動後に、既存の /etc/vmware/firewall/netOPARuleset.xml ファイルをアクティブな実行構成に正しく再読み込みまたは解析できませんでした。

Resolution

この問題を解決するには、ESXi ファイアウォールルールセットを手動で更新して、ディスクから設定を再読み込みしてください。

  1. SSH 経由で影響を受けている ESXi ホストにログインしてください。
  2. ファイアウォールの設定を更新するには、次のコマンドを実行してください。
    esxcli network firewall refresh
  3. netopaルールが表示され、正しく設定されていることを確認してください。
    esxcli network firewall ruleset list | grep netopa

Additional Information

netopa(ネットワーク運用エージェント)サービスは、Aria Operations for NetworksによってTCPポート1991を介してホスト間の遅延データを収集するために使用されます。

ESXiファイアウォールをCLI経由で管理する方法の詳細については、以下を参照してください。
ESXCLI ファイアウォール コマンドを使用した ESXi 動作の構成


netopa firewall ruleset missing from ESXi host after upgrading