SDDC Manager での事前チェックが "Error when getting VIM client for ESXi host with id - #############" で失敗する
search cancel

SDDC Manager での事前チェックが "Error when getting VIM client for ESXi host with id - #############" で失敗する

book

Article ID: 448982

calendar_today

Updated On:

Products

VMware Cloud Foundation

Issue/Introduction

免責事項:これは英文の記事 「SDDC Precheck failure with Error when getting VIM Client for ESXi host with id - #############」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

  • SDDC Manager での事前チェックが ESXi VIM 接続でエラーになります。
    Error when getting VIM client for ESX host with id . ########-####-####-####-########
  • /var/log/vmware/vcf/operationsmanager/operationsmanager.log にエラーが出力されています。
    ERROR [vcf_om, df87fa297afc908d, cfdf] [c.v.e.s.c.c.v.vsphere. VaphereClient, om-exec-22] Failed to connect to https://<ESXi-FQDN>:443/sdk
    com.vmware.vim.vmomi.client.exception.SslException:javax.net.991.SSLHandshakeException: PKIX path building failed: sun.security.provider.certpath.SunCertPah.BuilderException: unable to find valid certification path to requested target

Cause

SDDC Manager における ESXi VIM 接続の事前チェックのエラーが発生する原因として、主に以下の2点が考えられます:

  • SDDC Manager がホストの証明書チェーンを検証できていません。

  • vCenter Server の証明書が SDDC 外で更新され、SDDC Manager が依然として古いルート証明書を参照しています。

Resolution

  1. vCenter Server の証明書を確認します。
    1. root アカウントで vCenter に SSH 接続します。
    2. 以下のコマンドを実行して各ストアの証明書情報を確認します:
      for store in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list | grep -v TRUSTED_ROOT_CRLS); do echo "[*] Store :" $store; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $store --text | grep -ie "Alias" -ie "Not After";done;
  2. vCenter Server の証明書が有効期限切れとなり SDDC 外で更新されていた場合は、vCenter Server の現在のルート証明書を SDDC Manager にインポートします。手順は Import the vCenter root certificate into the SDDC manager TrustStore を参照します。
  3. SDDC Manager で事前チェックを再実行します。