In diesem Dokument wird beschrieben, wie Sie einige der häufigsten Probleme bei der Registrierung von UCSM bei UCS Central beheben.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
Die Fehlerbehebung konzentriert sich auf selbstsignierte Zertifikate für UCSM und zentrale Zertifikate und nicht auf Zertifikate von Drittanbietern.
Stellen Sie sicher, dass diese grundlegenden Prüfungen abgeschlossen wurden:
Central# connect local-mgmt
Central(local-mgmt)# test ucsm-connectivity <ucsm_ip>
Paketerfassung aus UCSM erfolgreich bei Central Provider registrieren


Heben Sie die Registrierung des zentralen Geräts in UCSM NICHT auf. Wenn Sie die Registrierung aufheben, werden alle globalen Serviceprofile lokal in der UCS-Domäne gespeichert. Es ist möglich, ein lokales Serviceprofil wieder global festzulegen. Dieser Prozess ist jedoch sehr komplex und hat Auswirkungen auf den Service.
Wenn UCS Manager bei UCS Central registriert ist und dieser UCS Manager auf Version 3.1.1 aktualisiert wird, wechselt der UCS Manager in den Registrierungsstatus und bleibt dort hängen.
Zu viele Curl-Fehler in den zentralen DME-Protokollen
9603: [WARN][0x27699940][Apr 5 18:00:54.714][write:net] write of 3752 bytes using curl failed, code=7, error: 'Couldn't connect to server', ep: https://10.106.74.195:443/xmlInternal/managed-endpoint
9604: [WARN][0x27699940][Apr 5 18:00:54.714][write:net] non-critical curl write error.
Von UCSM DME
[INFO][0x682ffb90][Nov 1 16:05:24.886][sam_sec:check_cert_val] X509_verify_cert_error_string - ok
[INFO][0x682ffb90][Nov 1 16:05:24.886][sam_sec:X509VerifyCert] ErrorMsg:ok ErrorNo:0
[INFO][0x682ffb90][Nov 1 16:05:24.886][app_sam_dme:processKey] something wrong with KR-default certificate, status - 18
Das Problem kann daran liegen, dass UCSM den alten MDS-Hash anstelle von SHA1 für die Zertifikate verwendet.
[WARN][0x674ffb90][Nov 22 19:11:49.227][net:write] write of 546 bytes using curl failed, code=60, error: 'Peer certificate cannot be authenticated with given CA certificates(SSL certificate problem: self signed certificate)', ep: https://10.106.74.234:443/xmlInternal/service-reg
[INFO][0x674ffb90][Nov 22 19:11:49.227][net:certFailure] certificate is bad for connection to ' https://10.136.58.4:443/xmlInternal/service-reg';
Führen Sie diese Problemumgehung aus, da sie den UCS Manager veranlasst, sich erfolgreich bei UCS Central zu registrieren, und den Zertifikatfehler beheben.
Der Standardkeyring kann über die CLI von UCS Central im Abschnitt "Device Profile" (Geräteprofil) neu generiert werden.
connect policy-mgr
scope org
scope device-profile
scope security
scope keyring default
set regenerate yes
commit-buffer
Sollte sich die Problemumgehung nicht beheben lassen, erstellen Sie ein Ticket beim Cisco TAC, um die Lösung weiter zu prüfen.

Wenn die UCS Manager zu einem beliebigen Zeitpunkt bei UCS Central registriert wurden (zunächst mit einer Version von 2.1.3 oder niedriger). Während des Upgrades auf 3.1.1 ist dann noch das erwähnte Registrierungsproblem zu erkennen.
Da UCS 2.1.3 und ältere Versionen dieses TAC-Angebots voraussetzen, wird das Zertifikat von UCSM nicht aufgeteilt. Das TAC muss das Zertifikat neu installieren, damit die richtigen Softlinks zum Zertifikat erstellt werden.
Das Problem ist darauf zurückzuführen, dass die Datenbank zwischen Central und UCS nicht mehr synchron ist.
Diese Fehler wurden in den Ressourcenmanager-Protokollen beobachtet.
[WARN][0xbbce9940][Aug 11 10:23:18.194][storeMo:mit_init] SQL error [SQLParamData failure: Error while executing the query (non-fatal);
ERROR: duplicate key value violates unique constraint "InstanceId2DN_dn_key"] stmt [INSERT INTO "InstanceId2DN"("instanceId","dn","className","parent") VALUES (?,?,?,?)]
[INFO][0xbbce9940][Aug 11 10:23:18.194][report:exception_handl] FATAL[3|150] /ramfs/buildsa/150407-104741-rev219791-FCSa/resMgr/sam/src/lib/framework/core/sql/MitDbImpl.cc(1167):storeMo: Failed to connect to database. Transaction aborted.
[INFO][0xbbce9940][Aug 11 10:23:18.201][report:exception_handl] ERROR[3|150] /ramfs/buildsa/150407-104741-rev219791-FCSa/resMgr/sam/src/lib/framework/core/proc/Doer.cc(795):exceptionCB: exception encountered during processing: "Failed to connect to database. Transaction aborted." [150] Failed to connect to database. Transaction aborted.
[INFO][0xbbce9940][Aug 11 10:23:18.201][failedCb:tx] TX FAILED
Dies ist ein Problem mit der Datenbanksynchronisierung. Bitte erstellen Sie ein Ticket beim Cisco TAC, um es genauer zu überprüfen.


Überprüfen des Registrierungsstatus
Zeigt die Anzeige "verloren gegangener Transparenz", kann UCS Central an einem oder mehreren erforderlichen Ports nicht erreicht werden. Wenn UCS Central die Flash-GUI (Flex) verwendet, müssen diese Ports für Central offen sein: 443, 80, 843. Für die HTML-GUI ist nur Port 443 erforderlich.
UCSM
/var/sysmgr/sam_logs/pa_setup.log
svc_sam_dme.log files on FI
Zentrale
Svc_dme_reg.log
Befehle für die Fehlerbehebung
Central# connect policy-mgr
Central# scope org
Central# scope device-profile
Central# scope security
Central# Show keyring detail
UCSM# scope system
UCSM# scope security
UCSM# show keyring detail
connect local-mgmt
telnet <Central IP> <port>
^ (Shift+6) ] with no spaces to exit
FSM status
scope system
scope control-ep policy
show fsm status
Central# connect service-reg
Central(service-reg)# show fault
Central(service-reg)# show clients detail
Registered Clients:
ID: 1008
Registered Client IP: 10.106.74.194
Registered Client IPV6: ::
Registered Client Connection Protocol: Ipv4
Registered Client Name: DCN-INDIA-FI-A
Registered Client GUID: e832cfc2-548b-11e4-b8f2-002a6a6f6dc1
Registered Client Version: 2.2(6g)
Registered Client Type: Managed Endpoint
Registered Client Capability: Policy Client Module
Registered Client Last Poll Timestamp: 2016-12-08T12:33:36.417
Registered Client Operational State: Registered
Registered Client Suspend State: Off
Registered Client License State: License Graceperiod
Registered Client grace period used: 33
Registered Client Network Connection State: Connected
Registrieren von Cisco UCS-Domänen bei Cisco UCS Central
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
21-Dec-2016
|
Erstveröffentlichung |