Seite 1 von 1

Nach Upgrade kein HA mehr

Verfasst: 12.10.2009, 17:52
von Oculus
Hallo Leute,

ich habe da grad mal ein Problem: Und zwar habe ich zwei Hosts von 3.02 auf 4.0 geupgradet, und vorher die Hosts in der Service-Konsole umbenannt:

--> hostname ändern in '/etc/hosts'
--> dito in '/etc/sysconfig/network'
--> dann ausführen von 'hostname <FQDN>

Soweit so gut. Ich bekomme die beiden Hosts auch wieder in ein Cluster, bloß beim
Aktivieren von HA, verliert der VC_Server die Verbindung zu den hosts.

Aus den Logs geht hervor, dass das SSL-Zertifikat der Hosts noch auf den alten Namen ausgestellt ist, und wahrscheinlich bricht die Verbindung deshalb auch ab. Nun ist die Frage, wie bekomme ich diese alten Informationen weg, bzw. wie lässt sich ein neues Zetifikat ausstellen, mit dem der HA-Agent zufrieden ist.

Oder meint ihr, es sei besser, die Sachen neu aufzusetzen, gleich mit korrektem Namen und so?

Oculus

Verfasst: 13.10.2009, 10:38
von mscheller
Hallo vielleicht kann Dir das etwas helfen..

Generieren neuer Zertifikate für den ESX-Host

Der ESX-Host generiert Zertifikate, wenn das System das erste Mal gestartet wird. Unter gewissen Umständen
kann es sein, dass Sie den Host zwingen müssen, neue Zertifikate zu erzeugen. Normalerweise werden neue
Zertifikate nur dann erstellt, wenn der Hostname geändert oder das Zertifikat versehentlich gelöscht wird.
Bei jedem Neustart des Prozesses vmware-hostd sucht das Skript mgmt-vmware nach bestehenden Zertifikatdateien
(rui.crt und rui.key). Ist die Suche nicht erfolgreich, werden neue Zertifikatdateien erstellt.
Vorgehensweise

1 Sichern Sie im Verzeichnis /etc/vmware/ssl alle vorhandenen Zertifikate, indem Sie sie mit folgenden
Befehlen umbenennen.

mv rui.crt orig.rui.crt
mv rui.key orig.rui.key


HINWEIS Wenn Sie Zertifikate nach versehentlichem Löschen neu erstellen, müssen diese nicht umbenannt
werden.

2 Verwenden Sie folgenden Befehl, um den Prozess vmware-hostd neu zu starten.

service mgmt-vmware restart

3 Bestätigen Sie, dass der ESX-Host neue Zertifikate erfolgreich erstellt hat, indem Sie den folgenden Befehl
verwenden, der die Zeitstempel der neuen Zertifikatsdateien mit orig.rui.crt und orig.rui.key vergleicht.

ls -la

Gruß Mscheller
...my Blog http://www.ctscheller.de

Verfasst: 14.10.2009, 11:57
von Oculus
Wahnsinn! Das hat geklappt! Danke für den Tipp, echt! Mann, mann....