VCenter Server (VM) 503 Service Unavailable bzw. weitere Fehler
Verfasst: 01.06.2021, 12:45
Hallo,
bei mir läuft ein VCenter Server (VCenter Appliance) in Version 6.5.0.35000.
Leider kann ich mich nach einem Neustart nicht mehr einloggen, da das System folgendes Meldet:
bzw. wenn ich es mit dem URL https://srv-vcenter-esxi3.meinedomäne.local/ui/login probiere, erhalte ich:
Ich habe nun schon einige Artikel bezüglich des Problems durchgearbeitet. Dies ging vom Suchen nach doppelten Einträgen in der PostgreSQL DB über einen erneuten Neustart & entsprechender Wartezeit bis hin zum durchforsten der Logs.
Im Zuge dessen ist mir aufgefallen, das offenbar nicht alle Dienste laufen:
...dies wiederum kann mit abgelaufenen SQL Zertifikaten zu tun haben. Soweit ich gelesen habe, kann es helfen die Zertifikate zurückzusetzen.
In meiner Umgebung laufen 2 ESXI Hosts, die (abgesehen vom Direktzugriff auf die GUI jedes einzelnen ESXI Hosts) normalerweise auch über die VCENTER Appliance verwaltet werden.
Was würde nun passieren, wenn ich mittels certificate-manager (ausgeführt auf der VCenter Appliance) Option "8" wähle = Reset all certificates?
Hat das ausschließlich und explizit nur Auswirkungen auf den VCenter-Server, oder passiert den beiden ESXI Hosts da auch etwas?
Auf die Hosts müsste ich ja immer direkt draufkommen, egal was mit dem VCenter-Server passiert, oder?
Ich nutze die Vcenter Server VM mittels user administrator@vsphere.local (Domäne also lokal)
Im Zweifelsfall setz ich die VCenter-VM neu auf. Sollte es allerdings mit dem Zertifikatsreset getan sein, wäre das sicherlich die schnellere Lösung.
Edit: Zusatzfrage -> Kann ich VMWARE ESXI 6.5 mit einer VCenter Server Appliance Version 6.7 verwalten, oder geht das nicht?
Danke!
LG
bei mir läuft ein VCenter Server (VCenter Appliance) in Version 6.5.0.35000.
Leider kann ich mich nach einem Neustart nicht mehr einloggen, da das System folgendes Meldet:
Code: Alles auswählen
503 Service Unavailable (Failed to connect to endpoint: [N7Vmacore4Http20NamedPipeServiceSpecE:0x00005608ce4ae350] _serverNamespace = / action = Allow _pipeName =/var/run/vmware/vpxd-webserver-pipe)
bzw. wenn ich es mit dem URL https://srv-vcenter-esxi3.meinedomäne.local/ui/login probiere, erhalte ich:
Code: Alles auswählen
[400] Beim Senden der Authentifizierungsanforderung an den vCenter Single Sign-On-Server ist ein Fehler aufgetreten - Beim Verarbeiten der Metadaten während der Einrichtung von vCenter Single Sign-On ist ein Fehler aufgetreten - Cannot connect to the VMware Component Manager https://srv-vcenter-esxi3.meinedomäne.local/cm/sdk?hostid=c656ece4-339d-4d5b-98c2-7df78e1c0c65.
Ich habe nun schon einige Artikel bezüglich des Problems durchgearbeitet. Dies ging vom Suchen nach doppelten Einträgen in der PostgreSQL DB über einen erneuten Neustart & entsprechender Wartezeit bis hin zum durchforsten der Logs.
Im Zuge dessen ist mir aufgefallen, das offenbar nicht alle Dienste laufen:
Code: Alles auswählen
service-control --status --all
applmgmt lwsmd vmafdd vmcad vmdird vmdnsd vmonapi vmware-cis-license vmware-eam vmware-psc-client vmware-rhttpproxy vmware-statsmonitor vmware-sts-idmd vmware-stsd vmware-vmon vmware-vpostgres vsphere-client vsphere-ui
Stopped:
pschealth vmcam vmware-cm vmware-content-library vmware-imagebuilder vmware-mbcs vmware-netdumper vmware-perfcharts vmware-rbd-watchdog vmware-sca vmware-sps vmware-updatemgr vmware-vapi-endpoint vmware-vcha vmware-vpxd vmware-vpxd-svcs vmware-vsan-health vmware-vsm
...dies wiederum kann mit abgelaufenen SQL Zertifikaten zu tun haben. Soweit ich gelesen habe, kann es helfen die Zertifikate zurückzusetzen.
In meiner Umgebung laufen 2 ESXI Hosts, die (abgesehen vom Direktzugriff auf die GUI jedes einzelnen ESXI Hosts) normalerweise auch über die VCENTER Appliance verwaltet werden.
Was würde nun passieren, wenn ich mittels certificate-manager (ausgeführt auf der VCenter Appliance) Option "8" wähle = Reset all certificates?
Hat das ausschließlich und explizit nur Auswirkungen auf den VCenter-Server, oder passiert den beiden ESXI Hosts da auch etwas?
Auf die Hosts müsste ich ja immer direkt draufkommen, egal was mit dem VCenter-Server passiert, oder?
Ich nutze die Vcenter Server VM mittels user administrator@vsphere.local (Domäne also lokal)
Im Zweifelsfall setz ich die VCenter-VM neu auf. Sollte es allerdings mit dem Zertifikatsreset getan sein, wäre das sicherlich die schnellere Lösung.
Edit: Zusatzfrage -> Kann ich VMWARE ESXI 6.5 mit einer VCenter Server Appliance Version 6.7 verwalten, oder geht das nicht?
Danke!
LG