본문 바로가기

분류 전체보기

(212)
[NSX] Setup - 0. Basic Network Environment 네트워크 대역 구분 상세 IP Address
ESXi host is disconnected due to firewall policy vCenter와 ESXi 환경에서 ESXi는 다양한 원인으로 연결 끊김 증상이 나타날 수 있습니다. 이번에는 vCenter와 ESXi 간의 TCP Connection에서 Source Port로 사용되는 Ephemeral Port Range가 Firewall에서 차단되어 발생하는 내용에 대해서 다뤄보겠습니다. 우선, vCenter의 Core 서비스인 vpxd의 로그에서 특정 ESXi Host와의 Connection이 언제 끊겼는지를 "NO_RESPONSE" 문구를 이용하여 확인합니다. vpxd.log 2023-07-24T14:07:01.942Z warning vpxd[29851] [Originator@6876 sub=MoHost opID=HB-host-9118@373745-7cc3de4b] host [vi..
[vRA] Missing Transport Zones in Aria Automation [구성 환경] NSX 4.1.1 Aria Automation 8.13 [문제 증상] Aria Automation에서 NSX를 Policy mode를 이용하여 Integration한 후, Network Domains 메뉴 하에 Default Transport Zone을 제외한 기존에 생성되어 있던 Transport Zone이 보이지 않음 NSX Manager Transport Zone 목록(Default 제외) host-tn-vlan-tz edge-tn-vlan-tz overaly-tz Aria Automation Default Transport Zone만 확인 가능 정상이라면, NSX Manager에서 보이는 전체 Transport Zone이 표현되어야 함 [진행 내역] 1. Aria Automation..
Failure to pass pre-check for upgrade from 6.7 to 7.0 due to insufficient permission Built-in Administrator 계정이 특정 Group에서 제거됨으로써, vCenter Upgrade를 위한 pre-check 과정이 실패하는 현상에 대해서 다뤄봅니다. ## vCenter 6.7 [문제 증상] 6.7에서 7.0으로 Upgrade 하기 전 pre-check 과정에서 다음과 같이 실패 메시지 발생 [진행 내역] 1. 메시지 내용대로라면, VECS에 있는 machien SSL certificate 정보가 Directory Service에 등록된 Service들의 SSL Trust 값과 일치하지 않는 상황 2. Machine SSL Certificate, vmdir 서비스에 등록된 Certificate, VECS 및 lookupservice에 등록된 SSL Trust 값 확인 2-1...
ESXi host was unresponsive due to missing DNS records [구성 환경] vCenter : 192.168.1.3 ESXi Host : 192.168.1.10 ESXi FQDN : abc.contoso.com DNS Server : 192.168.1.1, 192.168.1.2 [문제 증상] vCenter에서 신규 추가 ESXi Host들이 간헐적으로 연결 끊김 상태로 변경 [분석 로그] 1. vpxd.log에서 NO_RESPONSE Keyword를 이용하여 어느 시점에 ESXi Host가 연결 끊김 상태로 변경되는지 확인 /var/log/vmware/vpxd/vpxd.log 2023-08-22T03:58:09.177Z warning vpxd[09040] [Originator@6876 sub=IO.Connection opID=HostSync-host-11937-5d..
top command Kernel 버전 # uname -r 4.19.269-3.ph3 운영체제 배포판 버전 # lsb_release -a Distributor ID: VMware Photon OS Description: VMware Photon OS 3.0 Release: 3.0 Codename: Photon top 명령 버전 # top -v | head -1 procps-ng 3.3.15 시스템 정보 - Overview # VCSA top - 05:26:09 up 4 days, 5:56, 1 user, load average: 0.05, 0.10, 0.09 Tasks: 290 total, 1 running, 289 sleeping, 0 stopped, 0 zombie %Cpu0 : 73.8/8.7 83[|||||||||||..
Resource Group VMKernel에서는 할당 및 사용되는 Memory를 관리하기 위해 Resource Group이라는 개념을 사용합니다. Resource Group을 통해서 각 Group마다 속해있는 프로세스들은 Parent/Child 개념을 가지게 되며, 이는 memstats 명령어를 통해서 확인이 가능합니다. # memstats -r group-stats -g 0 -l 1 -s gid:name:min:max:eMin:consumed -u mb GROUP STATS: Tue Aug 8 15:04:18 2023 ------------------------------------- Start Group ID : 0 No. of levels : 1 Unit : MB Inclusion filter : (all) Exclusion..
Admission failure filtering from vmkernel.log # grep "Admission failure in path" * | awk '{split($NF, a, "."); print a[1]}' | sort | uniq -c 84 host/system/visorfs/ramdisks/root:root 62592 host/vim/vmvisor/amsd:amsd 24756 host/vim/vmvisor/plugins/smx:sfcb-ProviderMa 50 host/vim/vmvisor/plugins/smx:sfcb-sfcb # split(string, array, separator) : 문자열을 separator 기준으로 분할하여 array에 전달 # $NF는 awk에서 각 라인의 맨 끝을 의미 # awk '{split($NF, a, "."); print a[1..
nping 사용법 nping 도구를 이용하여, TCP RST flag packet을 수동으로 작성 후 목적지 서버에 보내는 테스트를 진행한 내용입니다. 1. nping rpm 파일을 다운로드 합니다. https://nmap.org/download.html 2. Linux(CentOS 환경)에서 yum으로 다운로드 받은 rpm을 설치합니다. [root@localhost ~]# ls anaconda-ks.cfg nmap-7.94-1.x86_64.rpm nping-0.7.94-1.x86_64.rpm [root@localhost ~]# yum install nping-0.7.94-1.x86_64.rpm Loaded plugins: fastestmirror Examining nping-0.7.94-1.x86_64.rpm: 2:np..
SFCB - CIM VMware는 Open Source CIMOM(Common Information Model Object Manager)을 fork 해서, SFCB(Small Footprint CIM Broker)를 구현 CIMOM은 Client의 Request를 전달받아 처리하고, 이를 각각의 Provider에게 전달하는 역할 CIM은 DMTF(Distributed Management Task Force)에 의해서 정의된 Open Framework으로 VMware가 Hardware Device와 Service를 관리하기 위해 사용 이를 위해서 CIM에서는 관리 Data와 이 Data에 대한 작업을 처리하기 위해 필요한 여러 Mechanism을 표준화(Semantic) >> object-oriented management..