Ce document décrit comment résoudre certains des problèmes courants liés à l'enregistrement UCSM avec UCS Central
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Le dépannage est axé sur le certificat auto-signé sur UCSM et les certificats centraux et non sur les certificats tiers
Assurez-vous que les vérifications de base suivantes sont effectuées :
Central# connect local-mgmt
Central(local-mgmt)# test ucsm-connectivity <ucsm_ip>
Capture de paquets à partir de l'enregistrement UCSM avec succès auprès du fournisseur central


NE DÉSINSCRIVEZ PAS le central de UCSM. Lorsque vous annulez l'inscription, tous les profils de service globaux deviennent locaux dans le domaine UCS. Il est possible de redéfinir un profil de service local global. Cependant, il s'agit d'un processus très complexe qui a un impact sur le service.
Si UCS Manager est enregistré auprès d'UCS Central et qu'UCS Manager est mis à niveau vers la version 3.1.1, UCS Manager passe à l'état d'enregistrement et est bloqué.
Trop d'erreurs de boucle observées dans les journaux DME centraux
9603: [WARN][0x27699940][Apr 5 18:00:54.714][write:net] write of 3752 bytes using curl failed, code=7, error: 'Couldn't connect to server', ep: https://10.106.74.195:443/xmlInternal/managed-endpoint
9604: [WARN][0x27699940][Apr 5 18:00:54.714][write:net] non-critical curl write error.
Depuis UCSM DME
[INFO][0x682ffb90][Nov 1 16:05:24.886][sam_sec:check_cert_val] X509_verify_cert_error_string - ok
[INFO][0x682ffb90][Nov 1 16:05:24.886][sam_sec:X509VerifyCert] ErrorMsg:ok ErrorNo:0
[INFO][0x682ffb90][Nov 1 16:05:24.886][app_sam_dme:processKey] something wrong with KR-default certificate, status - 18
Le problème peut être dû à l'utilisation de l'ancien hachage MDS par UCSM au lieu de SHA1 pour les certificats
[WARN][0x674ffb90][Nov 22 19:11:49.227][net:write] write of 546 bytes using curl failed, code=60, error: 'Peer certificate cannot be authenticated with given CA certificates(SSL certificate problem: self signed certificate)', ep: https://10.106.74.234:443/xmlInternal/service-reg
[INFO][0x674ffb90][Nov 22 19:11:49.227][net:certFailure] certificate is bad for connection to ' https://10.136.58.4:443/xmlInternal/service-reg';
Effectuez ces solutions de contournement car cela permet à UCS Manager de s'enregistrer correctement auprès d'UCS Central et de corriger l'erreur de certificat
Le trousseau de clés par défaut peut être régénéré à partir de l'interface de ligne de commande UCS Central sous la section du profil de périphérique.
connect policy-mgr
scope org
scope device-profile
scope security
scope keyring default
set regenerate yes
commit-buffer
Si la solution de contournement ne résout pas le problème, soumettez un dossier au TAC Cisco pour valider

Si, à un moment quelconque, UCS Manager a été enregistré auprès d'UCS Central à partir de la version 2.1.3 ou d'une version antérieure. Ensuite, lors de la mise à niveau vers la version 3.1.1, le problème d'enregistrement mentionné est toujours visible.
Pour cette participation du TAC, UCS 2.1.3 et les versions antérieures sont nécessaires. UCSM ne divise pas le certificat. Le TAC doit hacher à nouveau le certificat afin de créer les liens logiciels appropriés au certificat.
Le problème est dû à une désynchronisation de la base de données entre le serveur central et UCS
Ces erreurs ont été observées dans les journaux du gestionnaire de ressources
[WARN][0xbbce9940][Aug 11 10:23:18.194][storeMo:mit_init] SQL error [SQLParamData failure: Error while executing the query (non-fatal);
ERROR: duplicate key value violates unique constraint "InstanceId2DN_dn_key"] stmt [INSERT INTO "InstanceId2DN"("instanceId","dn","className","parent") VALUES (?,?,?,?)]
[INFO][0xbbce9940][Aug 11 10:23:18.194][report:exception_handl] FATAL[3|150] /ramfs/buildsa/150407-104741-rev219791-FCSa/resMgr/sam/src/lib/framework/core/sql/MitDbImpl.cc(1167):storeMo: Failed to connect to database. Transaction aborted.
[INFO][0xbbce9940][Aug 11 10:23:18.201][report:exception_handl] ERROR[3|150] /ramfs/buildsa/150407-104741-rev219791-FCSa/resMgr/sam/src/lib/framework/core/proc/Doer.cc(795):exceptionCB: exception encountered during processing: "Failed to connect to database. Transaction aborted." [150] Failed to connect to database. Transaction aborted.
[INFO][0xbbce9940][Aug 11 10:23:18.201][failedCb:tx] TX FAILED
Il s'agit d'un problème de synchronisation de base de données. Veuillez contacter le TAC Cisco pour valider


Vérifier l'état d'enregistrement
S'il indique une perte de visibilité, UCS Central n'est pas accessible sur un ou plusieurs ports requis. Si UCS Central utilise l'interface utilisateur graphique flash (Flex), ces ports doivent être ouverts sur Central : 443, 80, 843. L'interface utilisateur graphique HTML requiert uniquement le port 443.
UCSM
/var/sysmgr/sam_logs/pa_setup.log
svc_sam_dme.log files on FI
Central
Svc_dme_reg.log
Commandes de dépannage
Central# connect policy-mgr
Central# scope org
Central# scope device-profile
Central# scope security
Central# Show keyring detail
UCSM# scope system
UCSM# scope security
UCSM# show keyring detail
connect local-mgmt
telnet <Central IP> <port>
^ (Shift+6) ] with no spaces to exit
FSM status
scope system
scope control-ep policy
show fsm status
Central# connect service-reg
Central(service-reg)# show fault
Central(service-reg)# show clients detail
Registered Clients:
ID: 1008
Registered Client IP: 10.106.74.194
Registered Client IPV6: ::
Registered Client Connection Protocol: Ipv4
Registered Client Name: DCN-INDIA-FI-A
Registered Client GUID: e832cfc2-548b-11e4-b8f2-002a6a6f6dc1
Registered Client Version: 2.2(6g)
Registered Client Type: Managed Endpoint
Registered Client Capability: Policy Client Module
Registered Client Last Poll Timestamp: 2016-12-08T12:33:36.417
Registered Client Operational State: Registered
Registered Client Suspend State: Off
Registered Client License State: License Graceperiod
Registered Client grace period used: 33
Registered Client Network Connection State: Connected
Enregistrement des domaines Cisco UCS auprès de Cisco UCS Central
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
21-Dec-2016
|
Première publication |