본문 바로가기

Virtualization/VMware vSphere

[VMware] A general system error occurred: Unable to push CA certificates and CRLs to host SERVER

사용 버전

ESXi 6.0u2, vCenter 6.7u3 Windows based

 

 

 

Error Message

(1) 호스트 연결끊김 상태에서 <연결> 진행 시

A general system error occurred: Unable to push CA certificates and CRLs to host SERVER

 

(2) 호스트 인벤토리 제거 후 <호스트 추가> 진행 시

License file download from SERVER to vCenter Server failed due to exception: vim.fault.HostConnectFault

해당 작업을 수행할 수 있는 라이센스가 없습니다. 예외 Fault cause: vim.fault.HostConnectFault 때문에 SERVER에서 vCenter Server로 라이센스 파일을 다운로드하지 못했습니다.

캡쳐가 안되는 상황이라 화질 양해 부탁....

 

 

 

상세 내용

vCenter에서 몇년간 잘만 운영되던 호스트가 어느순간 연결끊김 상태가 되었고,

호스트 재연결, 인벤토리 제거 후 추가 모두 호스트 연결이 실패하는 현상. (서비스는 지장없음)

* 여러 클러스터 중, vCenter와 IP 대역이 다른 클러스터만 연결끊김 발생

 

(확인사항)

- vCenter Windows ~ ESXi OS 서로 Ping Loss 없음, 포트는 Windows netstat, telnet 확인 시 정상

- vCenter, vSphere 제품 라이센스 모두 정상

- ESXi 호스트, vCenter 인증서 기간 모두 정상

- vCenter 인증서 모드 변경 시에도 동일 (vpxd.certmgmt.mode)

- vCenter, ESXi NTP 동일. 활성화 및 시간 정상

- 다른 vCenter(IP 대역 다름)에 호스트 추가 진행 시에도 실패

- AD 미사용

 

ㅋㅋ.. 당장 vCenter, ESXi Reboot도 불가능한 상황이라 식은땀만 줄줄

 

 

 

해결책

걸리는 부분 하나가 연결끊긴 ESXi 호스트만 vCenter와 IP 대역이 서로 다른 상황이였다.

운영 담당자는 인프라 네트워크 작업이 없었다고 했지만, 지푸라기라도 잡는 심정으로 동일 대역 vCenter 재설치 진행.

 

결과적으로 호스트가 아주 말~끔하게 추가되었다.

네트워크 방화벽이나 NTP 관련 작업이 있던건 아닌지 의심이 가는데..

우선 현상 해결 후 3개월이 지났음에도 특이사항없이 정상 운영중이다.

 

그래도 혹시 유사한 이슈가 발생한다면 공식 문서를 우선으로 체크해보는 것이 좋을 것 같다.

아래 참고 URL은 해결방안이 모두 다르다.

 

 

 

 

참고 URL

VMware KB

kb.vmware.com/s/article/74756

kb.vmware.com/s/article/68045

VMware Community

communities.vmware.com/t5/vRealize-Operations-Manager/License-file-download-from-SERVER-to-vCenter-Server-failed-due/td-p/2066732

해외 포럼/블로그

community.spiceworks.com/topic/678034-error-adding-esxi-host-to-vsphere-web-client

jandra.wordpress.com/2020/04/22/cannot-add-esxi-6-7-hosts-to-cluster-a-general-system-error-occurred-unable-to-push-ca-certificates-and-crls-to-host/