Questo documento descrive come risolvere alcuni dei problemi comuni relativi alla registrazione UCSM con UCS Central
Cisco raccomanda la conoscenza dei seguenti argomenti:
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
La risoluzione dei problemi è incentrata sul certificato autofirmato su UCSM e sui certificati centrali e non di terze parti
Accertarsi che i controlli di base siano stati completati:
Central# connect local-mgmt
Central(local-mgmt)# test ucsm-connectivity <ucsm_ip>
Acquisizione pacchetto da UCSM con registrazione completata con il provider centrale


NON annullare la registrazione della centrale da UCSM. Quando si annulla la registrazione, tutti i profili di servizio globali diventano locali per il dominio UCS. È possibile rendere nuovamente globale un profilo di servizio locale. Si tratta tuttavia di un processo molto complesso che ha un impatto sul servizio.
Se UCS Manager è registrato in UCS Central e UCS Manager è in fase di aggiornamento alla versione 3.1.1, UCS Manager passa allo stato di registrazione e rimane bloccato in tale stato.
Troppi errori di curl nei log DME centrali
9603: [WARN][0x27699940][Apr 5 18:00:54.714][write:net] write of 3752 bytes using curl failed, code=7, error: 'Couldn't connect to server', ep: https://10.106.74.195:443/xmlInternal/managed-endpoint
9604: [WARN][0x27699940][Apr 5 18:00:54.714][write:net] non-critical curl write error.
Da DME UCSM
[INFO][0x682ffb90][Nov 1 16:05:24.886][sam_sec:check_cert_val] X509_verify_cert_error_string - ok
[INFO][0x682ffb90][Nov 1 16:05:24.886][sam_sec:X509VerifyCert] ErrorMsg:ok ErrorNo:0
[INFO][0x682ffb90][Nov 1 16:05:24.886][app_sam_dme:processKey] something wrong with KR-default certificate, status - 18
Il problema potrebbe essere dovuto al fatto che UCSM utilizza per i certificati il vecchio hash MDS anziché SHA1
[WARN][0x674ffb90][Nov 22 19:11:49.227][net:write] write of 546 bytes using curl failed, code=60, error: 'Peer certificate cannot be authenticated with given CA certificates(SSL certificate problem: self signed certificate)', ep: https://10.106.74.234:443/xmlInternal/service-reg
[INFO][0x674ffb90][Nov 22 19:11:49.227][net:certFailure] certificate is bad for connection to ' https://10.136.58.4:443/xmlInternal/service-reg';
Per risolvere il problema, eseguire le soluzioni indicate di seguito in quanto la registrazione di UCS Manager in UCS Central è riuscita e correggere l'errore del certificato
Il keyring predefinito può essere rigenerato dalla CLI di UCS Central nella sezione del profilo del dispositivo.
connect policy-mgr
scope org
scope device-profile
scope security
scope keyring default
set regenerate yes
commit-buffer
Se la soluzione non viene risolta, sollevare una richiesta in Cisco TAC per convalidare ulteriormente

Se in qualsiasi momento UCS Manager è stato registrato su UCS Central inizialmente nella versione 2.1.3 o successiva. Durante l'aggiornamento alla versione 3.1.1, il problema di registrazione menzionato è ancora visibile.
Per questo coinvolgimento TAC è necessario come UCS 2.1.3 e versioni precedenti, UCSM non suddivide il certificato. TAC deve rieseguire il reset del certificato in modo da creare i collegamenti software corretti al certificato.
Il problema è dovuto a un errore di sincronizzazione del database tra UCS e Central
Questi errori osservati nei registri di gestione risorse
[WARN][0xbbce9940][Aug 11 10:23:18.194][storeMo:mit_init] SQL error [SQLParamData failure: Error while executing the query (non-fatal);
ERROR: duplicate key value violates unique constraint "InstanceId2DN_dn_key"] stmt [INSERT INTO "InstanceId2DN"("instanceId","dn","className","parent") VALUES (?,?,?,?)]
[INFO][0xbbce9940][Aug 11 10:23:18.194][report:exception_handl] FATAL[3|150] /ramfs/buildsa/150407-104741-rev219791-FCSa/resMgr/sam/src/lib/framework/core/sql/MitDbImpl.cc(1167):storeMo: Failed to connect to database. Transaction aborted.
[INFO][0xbbce9940][Aug 11 10:23:18.201][report:exception_handl] ERROR[3|150] /ramfs/buildsa/150407-104741-rev219791-FCSa/resMgr/sam/src/lib/framework/core/proc/Doer.cc(795):exceptionCB: exception encountered during processing: "Failed to connect to database. Transaction aborted." [150] Failed to connect to database. Transaction aborted.
[INFO][0xbbce9940][Aug 11 10:23:18.201][failedCb:tx] TX FAILED
Si tratta di un problema di sincronizzazione del database. Sollevare una richiesta in Cisco TAC per convalidare ulteriormente


Controllare lo stato della registrazione
Se viene visualizzato "lost-visibility", UCS Central non può essere raggiunto su una o più porte richieste. Se UCS Central utilizza la GUI flash (Flex), queste porte devono essere aperte a Central: 443, 80, 843. L'interfaccia grafica HTML richiede solo la porta 443.
UCSM
/var/sysmgr/sam_logs/pa_setup.log
svc_sam_dme.log files on FI
Centrale
Svc_dme_reg.log
Comandi per la risoluzione dei problemi
Central# connect policy-mgr
Central# scope org
Central# scope device-profile
Central# scope security
Central# Show keyring detail
UCSM# scope system
UCSM# scope security
UCSM# show keyring detail
connect local-mgmt
telnet <Central IP> <port>
^ (Shift+6) ] with no spaces to exit
FSM status
scope system
scope control-ep policy
show fsm status
Central# connect service-reg
Central(service-reg)# show fault
Central(service-reg)# show clients detail
Registered Clients:
ID: 1008
Registered Client IP: 10.106.74.194
Registered Client IPV6: ::
Registered Client Connection Protocol: Ipv4
Registered Client Name: DCN-INDIA-FI-A
Registered Client GUID: e832cfc2-548b-11e4-b8f2-002a6a6f6dc1
Registered Client Version: 2.2(6g)
Registered Client Type: Managed Endpoint
Registered Client Capability: Policy Client Module
Registered Client Last Poll Timestamp: 2016-12-08T12:33:36.417
Registered Client Operational State: Registered
Registered Client Suspend State: Off
Registered Client License State: License Graceperiod
Registered Client grace period used: 33
Registered Client Network Connection State: Connected
Registrazione dei domini Cisco UCS con Cisco UCS Central
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
21-Dec-2016
|
Versione iniziale |