In dit document wordt beschreven hoe u een aantal veelvoorkomende problemen met UCSM-registratie bij UCS Central kunt oplossen
Cisco raadt kennis van de volgende onderwerpen aan:
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
De probleemoplossing is gericht op zelfondertekende certificaten op UCSM en centrale en niet op certificaten van derden
Controleer of deze basiscontroles zijn voltooid:
Central# connect local-mgmt
Central(local-mgmt)# test ucsm-connectivity <ucsm_ip>
Packet capture van UCSM met succes registreren bij Central Provider


DEREGISTREER de centrale niet van UCSM. Wanneer u alle wereldwijde serviceprofielen verwijdert, wordt deze lokaal voor het UCS-domein. Het is mogelijk om een lokaal serviceprofiel weer globaal te maken. Het is echter een zeer complex proces en heeft een impact op de service.
Als UCS Manager is geregistreerd bij een UCS Central en die UCS Manager wordt geüpgraded naar 3.1.1, gaat de UCS Manager naar de registratiestatus en zit daar vast.
Te veel curlfouten waargenomen in de centrale DME-logboeken
9603: [WARN][0x27699940][Apr 5 18:00:54.714][write:net] write of 3752 bytes using curl failed, code=7, error: 'Couldn't connect to server', ep: https://10.106.74.195:443/xmlInternal/managed-endpoint
9604: [WARN][0x27699940][Apr 5 18:00:54.714][write:net] non-critical curl write error.
Van UCSM DME
[INFO][0x682ffb90][Nov 1 16:05:24.886][sam_sec:check_cert_val] X509_verify_cert_error_string - ok
[INFO][0x682ffb90][Nov 1 16:05:24.886][sam_sec:X509VerifyCert] ErrorMsg:ok ErrorNo:0
[INFO][0x682ffb90][Nov 1 16:05:24.886][app_sam_dme:processKey] something wrong with KR-default certificate, status - 18
Het probleem kan te wijten zijn aan het UCSM met behulp van oude MDS hash in plaats van SHA1 voor de certificaten
[WARN][0x674ffb90][Nov 22 19:11:49.227][net:write] write of 546 bytes using curl failed, code=60, error: 'Peer certificate cannot be authenticated with given CA certificates(SSL certificate problem: self signed certificate)', ep: https://10.106.74.234:443/xmlInternal/service-reg
[INFO][0x674ffb90][Nov 22 19:11:49.227][net:certFailure] certificate is bad for connection to ' https://10.136.58.4:443/xmlInternal/service-reg';
Voer deze tijdelijke oplossing uit omdat de UCS Manager zich succesvol registreert bij UCS Central en de certificaatfout verhelpt
De standaardsleutelhanger kan worden geregenereerd vanuit de UCS Central CLI onder het gedeelte Apparaatprofiel.
connect policy-mgr
scope org
scope device-profile
scope security
scope keyring default
set regenerate yes
commit-buffer
Als de oplossing van de workaround niet wordt opgelost, dient u een zaak aan te kaarten bij Cisco TAC om deze verder te valideren

Als de UCS Manager op enig moment in eerste instantie bij UCS Central is geregistreerd in een versie van 2.1.3 of lager. Dan wordt tijdens de upgrade naar 3.1.1 het genoemde registratieprobleem nog steeds gezien.
Voor deze TAC-betrokkenheid is nodig als UCS 2.1.3 en eerdere releases, UCSM niet splitsen certificaat. TAC's moeten het certificaat opnieuw hashen, zodat de juiste softlinks naar het certificaat worden gemaakt.
Het probleem is te wijten aan database gaat uit van sync tussen centrale en UCS
Deze fouten zijn waargenomen in de logboeken van de resource manager
[WARN][0xbbce9940][Aug 11 10:23:18.194][storeMo:mit_init] SQL error [SQLParamData failure: Error while executing the query (non-fatal);
ERROR: duplicate key value violates unique constraint "InstanceId2DN_dn_key"] stmt [INSERT INTO "InstanceId2DN"("instanceId","dn","className","parent") VALUES (?,?,?,?)]
[INFO][0xbbce9940][Aug 11 10:23:18.194][report:exception_handl] FATAL[3|150] /ramfs/buildsa/150407-104741-rev219791-FCSa/resMgr/sam/src/lib/framework/core/sql/MitDbImpl.cc(1167):storeMo: Failed to connect to database. Transaction aborted.
[INFO][0xbbce9940][Aug 11 10:23:18.201][report:exception_handl] ERROR[3|150] /ramfs/buildsa/150407-104741-rev219791-FCSa/resMgr/sam/src/lib/framework/core/proc/Doer.cc(795):exceptionCB: exception encountered during processing: "Failed to connect to database. Transaction aborted." [150] Failed to connect to database. Transaction aborted.
[INFO][0xbbce9940][Aug 11 10:23:18.201][failedCb:tx] TX FAILED
Dit is een probleem met de database-synchronisatie. Breng een zaak aan bij Cisco TAC om deze verder te valideren


Controleer de registratiestatus
Als het "verloren-zichtbaarheid" laat zien, kan UCS Central niet worden bereikt op een of meer vereiste poorten. Als UCS Central de flash GUI (Flex) gebruikt, moeten deze poorten open zijn voor Central: 443, 80, 843. Voor HTML GUI is poort 443 vereist.
UCSM
/var/sysmgr/sam_logs/pa_setup.log
svc_sam_dme.log files on FI
centraal
Svc_dme_reg.log
Opdrachten voor troubleshooting
Central# connect policy-mgr
Central# scope org
Central# scope device-profile
Central# scope security
Central# Show keyring detail
UCSM# scope system
UCSM# scope security
UCSM# show keyring detail
connect local-mgmt
telnet <Central IP> <port>
^ (Shift+6) ] with no spaces to exit
FSM status
scope system
scope control-ep policy
show fsm status
Central# connect service-reg
Central(service-reg)# show fault
Central(service-reg)# show clients detail
Registered Clients:
ID: 1008
Registered Client IP: 10.106.74.194
Registered Client IPV6: ::
Registered Client Connection Protocol: Ipv4
Registered Client Name: DCN-INDIA-FI-A
Registered Client GUID: e832cfc2-548b-11e4-b8f2-002a6a6f6dc1
Registered Client Version: 2.2(6g)
Registered Client Type: Managed Endpoint
Registered Client Capability: Policy Client Module
Registered Client Last Poll Timestamp: 2016-12-08T12:33:36.417
Registered Client Operational State: Registered
Registered Client Suspend State: Off
Registered Client License State: License Graceperiod
Registered Client grace period used: 33
Registered Client Network Connection State: Connected
Cisco UCS-domeinen registreren bij Cisco UCS Central
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
21-Dec-2016
|
Eerste vrijgave |