Risolvere i problemi relativi al collegamento delle risorse di Azure Arc

Questo articolo fornisce informazioni sulla risoluzione dei problemi che possono verificarsi durante il tentativo di distribuire, usare o rimuovere il bridge di risorse di Azure Arc. Il bridge di risorse è una macchina virtuale in pacchetto che ospita un cluster Kubernetes di gestione. Per informazioni generali, vedere Panoramica del bridge di risorse di Azure Arc.

Nota

Problemi generali

Raccolta di registri

Per i problemi riscontrati con il bridge di risorse Arc, raccogliere i log per un'analisi più approfondita usando il comando interfaccia della riga di comando di Azureaz arcappliance logs. Eseguire questo comando dal computer di gestione usato per distribuire il bridge di risorse Arc. Se si usa un computer diverso, questo deve soddisfare i requisiti dei computer di gestione.

Se non è possibile raccogliere i log, il computer di gestione probabilmente non riesce a raggiungere la macchina virtuale dell'appliance. Contattare l'amministratore di rete per consentire la comunicazione SSH dal computer di gestione alla macchina virtuale dell'appliance sulla porta TCP 22.

È possibile raccogliere i log del bridge di risorse di Arc passando l'indirizzo IP della macchina virtuale dell'appliance o kubeconfig nel comando dei log.

Per raccogliere i log del bridge di risorse Arc su VMware usando l'indirizzo IP della VM dell'appliance:

az arcappliance logs vmware \
  --ip <appliance VM IP> \
  --username <vSphere username> \
  --password <vSphere password> \
  --address <vCenter address> \
  --out-dir <path to output directory>

Per raccogliere i log di Arc Resource Bridge per Azure locale, vedere Raccogliere i log.

Se non si è certi dell'indirizzo IP della macchina virtuale dell'appliance, usare kubeconfig. Recuperare kubeconfig eseguendo il comando get-credentials e quindi eseguire il comando logs.

Per recuperare la kubeconfig e la chiave di log, quindi raccogliere i log per VMware abilitato per Arc da un computer diverso da quello usato per distribuire Arc Resource Bridge per VMware abilitato per Arc:

az account set -s <subscription id>
az arcappliance get-credentials -n <Arc resource bridge name> -g <resource group name>
az arcappliance logs vmware --kubeconfig kubeconfig --out-dir <path to specified output directory>

Il ripristino da backup o snapshot non è supportato

In generale, non è possibile ripristinare il bridge di risorse Arc da snapshot o backup di macchine virtuali. Se si esegue il rollback dell'appliance usando uno snapshot o un backup della macchina virtuale perché un aggiornamento non è andato a buon fine, lo stato potrebbe non corrispondere più allo stato registrato da Azure. Questa mancata corrispondenza è irreversibile. Evitare di utilizzare operazioni di snapshot o ripristino a livello di hypervisor o di macchina virtuale sull'appliance. Queste operazioni interrompono l'integrità dell'aggiornamento, bloccano gli aggiornamenti futuri o impediscono alla risorsa di tornare a uno stato integro. Se si ripristina il bridge di risorse usando questi metodi non supportati, l'unico percorso di ripristino supportato è un'operazione di ripristino.

Seguire le indicazioni per il ripristino per il cloud privato Arc:

Si verifica un errore durante l'ottenimento delle credenziali di autenticazione in interfaccia della riga di comando di Azure v2.70.0

È possibile che si verifichi un errore durante l'esecuzione az arcappliance di comandi simili al seguente:

`File "C:\Program Files\Common Files\AzureCliExtensionDirectory\arcappliance\azext_arcappliance\helpers.py", line 103, in get_tenant_id_and_cloud`

_, _, tenant = profile.get_login_credentials(resource=cmd.cli_ctx.cloud.endpoints.active_directory_graph_resource_id)

TypeError: get_login_credentials() got an unexpected keyword argument 'resource'

interfaccia della riga di comando di Azure versione 2.70.0 ha rilasciato una modifica di rilievo che attiva questo errore in arcappliance Estensione dell'interfaccia della riga di comando v1.4.0 e versioni successive. Una correzione è disponibile nell'estensione arcappliance dell'interfaccia della riga di comando 1.4.1 per la compatibilità con interfaccia della riga di comando di Azure v2.70.0. Puoi scaricare l'estensione CLI più recente arcappliance eseguendo il comando seguente:

az extension add --upgrade --name arcappliance

Se l'estensione az arcappliance è 1.4.0 o inferiore, è necessario effettuare il downgrade interfaccia della riga di comando di Azure alla versione 2.69.0.

Se hai usato il programma di installazione di interfaccia della riga di comando di Azure, puoi disinstallare la versione corrente e installare interfaccia della riga di comando di Azure v2.69.0 dal interfaccia della riga di comando di Azure installation page. Se è stato usato il pip programma di installazione, è possibile eseguire il comando seguente per effettuare il downgrade: pip install azure-cli==2.69.0.

Inoltre, per lo script di onboarding VMware abilitato per Arc, potrebbe essere necessario impostare come commento il codice seguente nello script per impedire l'aggiornamento del interfaccia della riga di comando di Azure alla versione più recente:

if (shouldInstallAzCli) {
   installAzCli64Bit
}

Errore durante il download delle informazioni sul file di rilascio

Avvertimento

Per Azure Locale, è necessario usare lo strumento LCM incorporato per aggiornare il bridge di risorse Arc. Se si tenta di eseguire l'aggiornamento manuale usando il comando interfaccia della riga di comando di Azure, l'ambiente si interrompe e non può essere ripristinato. Se è necessaria assistenza per un aggiornamento del bridge di risorse Arc, contattare supporto tecnico Microsoft.

Quando si aggiorna arc resource bridge usando interfaccia della riga di comando di Azure, è possibile che venga visualizzato l'errore seguente:

az arcappliance upgrade vmware' failed: (DownloadError) "{\n\"message\": \"Error downloading file release information.: Unable to find file release: ^mariner-2-0-(.*)-vhdx-rpm-(.*)$ with version:  in product release: arc-appliance-stable-releases\"\n}

Se si usa una az arcappliance versione dell'estensione interfaccia della riga di comando di Azure precedente alla versione 1.4.0 e si tenta di eseguire l'aggiornamento all'appliance versione 1.4.0, aggiornare l'estensione interfaccia della riga di comando di Azure alla versione più recente:

az extension add --upgrade --name arcappliance

Quando l'estensione az arcappliance è alla versione 1.4.0, riprovare l'aggiornamento alla versione 1.4.0 dell'appliance. Quando si aggiorna un bridge di risorse Arc, si esegue l'aggiornamento alla versione successiva, che potrebbe non essere la versione più recente. Per altre informazioni, vedere Note sulla versione di Arc Resource Bridge.

La connettività di download/caricamento non è riuscita

Se la velocità di rete è lenta, potrebbe non essere possibile scaricare correttamente l'immagine della macchina virtuale del bridge di risorse Arc, causando questo errore:

ErrorCode: ValidateKvaError, Error: Pre-deployment validation of your download/upload connectivity was not successful. Timeout error occurred during download and preparation of appliance image to the on-premises fabric storage. Common causes of this timeout error are slow network download/upload speeds, a proxy limiting the network speed or slow storage performance.

Come soluzione alternativa, provare a creare una macchina virtuale direttamente nel cloud privato locale e quindi eseguire lo script di distribuzione del bridge di risorse Arc da tale macchina virtuale. Questo approccio dovrebbe comportare un caricamento più rapido dell'immagine nell'archivio dati.

Sovrapposizione non valida con il Servizio Kubernetes o il CIDR Pod

Quando si distribuisce o si aggiorna Azure Arc bridge di risorse, l'operazione ha esito negativo con un errore simile al seguente:

"code": "InvalidOverlapWithServiceCIDR",
"message": "Network overlap validation failed: IP: <IP_ADDRESS> overlaps with K8s Default Service CIDR: 10.96.0.0/12. Please reconfigure the network to resolve this conflict."

Il bridge di risorse di Azure Arc riserva intervalli IP specifici, come definito nei requisiti di rete. Questo errore si verifica quando l'indirizzo IP o la subnet configurata per il bridge di risorse Arc si sovrappone a un CIDR di Kubernetes riservato. I CIDR sovrapposti non sono supportati e la validazione preliminare li blocca. Qualsiasi sovrapposizione con questi intervalli comporta un errore di distribuzione o aggiornamento.

I seguenti CIDR sono riservati dall'Arc Resource Bridge:

  • CIDR del servizio Kubernetes: 10.96.0.0/12
  • CIDR dei pod Kubernetes: 10.244.0.0/16

La risoluzione dipende dal fatto che questo errore si verifichi durante la distribuzione iniziale o la post-distribuzione. Se si esegue la distribuzione per la prima volta, scegliere un indirizzo IP o una subnet diverso che non si sovrapponga al CIDR del servizio Kubernetes o ad altri CIDR riservati. Ripetere quindi la distribuzione.

Se il bridge di risorse Arc è già stato distribuito e si verifica questo errore durante un aggiornamento o una modifica della configurazione, eseguire un'operazione di ripristino. Durante il ripristino, specificare un indirizzo IP o una subnet non sovrapposti che soddisfi i requisiti di rete. Seguire le indicazioni per il ripristino per il cloud privato Arc:

Timeout del contesto durante la fase ApplyingKvaImageOperator

Quando si distribuisce Arc Resource Bridge, è possibile che venga visualizzato questo errore:

Deployment of the Arc resource bridge appliance VM timed out. Collect logs with _az arcappliance logs_ and create a support ticket for help. To troubleshoot the error, refer to aka.ms/arc-rb-error   { _errorCode_: _ContextError_, _errorResponse_: _{\n\_message\_: \_Context timed out during phase _ApplyingKvaImageOperator_\_\n}_ }

Questo errore si verifica in genere quando si tenta di scaricare l'immagine KVAIO (400 MB compressi) in una rete rallentata o con connettività intermittente. Il gestore del controller KVAIO è in attesa del completamento del download dell'immagine e si verifica un timeout.

È consigliabile verificare che la velocità di rete tra la macchina virtuale del bridge di risorse Arc e il Registro contenitori di Microsoft (mcr.microsoft.com) sia stabile e di almeno 2 Mbps. Se la connettività di rete e la velocità sono stabili e si riceve ancora questo errore, attendere almeno 30 minuti prima di riprovare, perché potrebbe essere dovuto a Microsoft Registro Contenitori che riceve un volume elevato di traffico.

Timeout del contesto durante la fase WaitingForAPIServer

Quando si distribuisce Arc Resource Bridge, è possibile che venga visualizzato questo errore:

Deployment of the Arc resource bridge appliance VM timed out. Collect logs with _az arcappliance logs_ and create a support ticket for help. To troubleshoot the error, refer to aka.ms/arc-rb-error   { _errorCode_: _ContextError_, _errorResponse_: _{\n\_message\_: \_Context timed out during phase _WaitingForAPIServer

Questo errore indica che la macchina di distribuzione non riesce a contattare l'indirizzo IP del piano di controllo per il ponte delle risorse Arc entro il limite di tempo. Le cause comuni dell'errore sono spesso correlate alla rete, ad esempio se la comunicazione tra il computer di distribuzione e l'indirizzo IP del piano di controllo viene instradata tramite un proxy. Il traffico dal computer di distribuzione al piano di controllo e agli indirizzi IP della macchina virtuale dell'appliance non devono passare attraverso il proxy. Se il traffico viene inoltrato tramite proxy, configurare le impostazioni del proxy sulla rete o nel computer di distribuzione affinché non vengano inoltrati tramite proxy i traffici tra il computer di distribuzione e gli indirizzi IP del piano di controllo e della VM dell'appliance. Un'altra causa di questo errore è che un firewall chiude l'accesso alla porta 6443 e alla porta 22 tra il computer di distribuzione e l'IP del piano di controllo o il computer di distribuzione e gli indirizzi IP della macchina virtuale dell'appliance.

Timeout del contesto durante la fase WaitingForAdditionalComponents

Quando si distribuisce Arc Resource Bridge, è possibile che venga visualizzato l'errore seguente:

Deployment of the Arc resource bridge appliance VM timed out. Please collect logs with _az arcappliance logs_ and create a support ticket for help. To troubleshoot the error, refer to aka.ms/arc-rb-error   { _errorCode_: _ContextError_, _errorResponse_: _{\n\_message\_: \_Context timed out during phase _WaitingForAdditionalComponents_\_\n}_

Questo errore indica in genere che il processo di distribuzione si è bloccato durante l'attesa dell'inizializzazione di componenti critici, come il clusterconnect-agent o i chart di Helm. Di seguito sono riportate le cause e le azioni consigliate più comuni:

  • Limitazioni della larghezza di banda di rete: le connessioni di rete lente o instabili possono ritardare i download delle immagini del contenitore, in particolare per i componenti chiave. Assicurarsi che la macchina virtuale dell'appliance disponga di una connessione stabile agli endpoint necessari. La larghezza di banda di rete più bassa convalidata per la distribuzione di Arc Resource Bridge è di 100 Mbps. Una velocità inferiore può causare errori di distribuzione.

  • Configurazione errata della rete: le restrizioni proxy o firewall potrebbero bloccare l'accesso agli endpoint necessari, ad esempio mcr.microsoft.com, time.windows.como Azure API. Le impostazioni del proxy non corrette, ad esempio elenchi in formato no_proxy non valido come virgole doppie (,,), possono interrompere l'analisi del grafico Helm e causare errori fuorvianti. È possibile esaminare le impostazioni del proxy, verificare la presenza di errori di sintassi nelle voci no_proxy e assicurarsi che gli endpoint critici siano esclusi dall'instradamento tramite proxy.

  • Prestazioni di archiviazione: la configurazione dell'archiviazione non ottimale nella macchina virtuale dell'appliance può impedire la corretta decompressione e l'inizializzazione dei componenti. Ciò include spazio su disco insufficiente, memoria insufficiente o operazioni di I/O al secondo lente. Per attenuare questo problema, verificare che la macchina virtuale dell'appliance soddisfi la baseline minima consigliata: 200 GB di spazio su disco, 4 vCPU e 8 GB di memoria, supportata dall'archiviazione ibrida (flash e HDD) o dall'archiviazione all-flash (SSD o NVMe). A seconda dell'ambiente e del carico di lavoro specifici, potrebbero essere necessarie specifiche più elevate.

Timeout del contesto durante la fase WaitingForProviderSpecifics

Quando si distribuisce Arc Resource Bridge, è possibile che venga visualizzato questo errore:

Deployment of the Arc resource bridge appliance VM timed out. Please collect logs with _az arcappliance logs_ and create a support ticket for help. To troubleshoot the error, refer to aka.ms/arc-rb-error   { _errorCode_: _ContextError_, _errorResponse_: _{\n\_message\_: \_Context timed out during phase _WaitingForProviderSpecifics_\_\n}_, _errorMetadata_: { _errorCategory_: __, _errorAdditionalInfos_: null } }

Questo errore indica che il processo di distribuzione si è bloccato durante l'attesa che i pod specifici del provider come vSphere diventino pronti e alla fine si verifica un timeout. Il problema è spesso correlato a una variabile nell'ambiente o nella configurazione di rete o archiviazione. Nella maggior parte dei casi, le connessioni necessarie si chiudono e non è possibile avanzare nel download delle immagini dei container.

L'errore può anche essere causato da una velocità di rete lenta che causa un timeout durante il download del contenitore. Assicurarsi che la macchina virtuale dell'appliance disponga di una connessione stabile agli endpoint necessari. La larghezza di banda di rete più bassa convalidata per la distribuzione di Arc Resource Bridge è di 100 Mbps. Una velocità inferiore può causare errori di distribuzione. È possibile tentare un nuovo tentativo nel caso in cui la velocità lenta sia intermittente.

Timeout del contesto durante la fase WaitingForCluster

Quando si distribuisce Arc Resource Bridge, è possibile che venga visualizzato questo errore:

Context timed out during phase 'WaitingForCluster'

Questo errore indica che il processo di distribuzione è bloccato durante l'attesa dell'inizializzazione dei componenti del cluster Kubernetes. In genere si verifica durante le prime fasi dell'installazione dell'appliance ed è spesso collegato a problemi ambientali o di configurazione.

La causa più frequente è l'impossibilità della macchina virtuale dell'appliance di raggiungere l'endpoint cloud privato, ad esempio il server vSphere o vCenter. Assicurarsi di soddisfare tutti i requisiti di rete e riprovare a eseguire la distribuzione.

403 Sito non consentito o 404 non trovato

Quando si distribuisce Arc Resource Bridge, è possibile che venga visualizzato questo errore:

{ _errorCode_: _UploadError_, _errorResponse_: _{\n\_message\_: \_Pre-deployment validation of your download/upload connectivity was not successful. {\\n  \\\_code\\\_: \\\_ImageProvisionError\\\_,\\n  \\\_message\\\_: \\\_403 Forbidden` or `{ _errorCode_: _UploadError_, _errorResponse_: _{\n\_message\_: \_Pre-deployment validation of your download/upload connectivity was not successful. {\\n  \\\_code\\\_: \\\_ImageProvisionError\\\_,\\n  \\\_message\\\_: \\\_404 Site Not Found

Questo errore si verifica quando il computer di distribuzione deve scaricare immagini da registri Microsoft, ma un proxy o un firewall blocca il download. Per altre informazioni, vedere Requisiti di rete e verificare che sia possibile raggiungere tutti gli URL necessari. Potrebbe essere necessario aggiornare le impostazioni di esclusione del proxy per garantire che il traffico dal computer di distribuzione agli URL richiesti da Microsoft non passi attraverso un proxy.

Accesso alla cartella SSH negato

L'interfaccia della riga di comando richiede l'autorizzazione per accedere alla cartella SSH durante la distribuzione o le operazioni che comportano l'accesso ai file all'interno della cartella. Questa cartella contiene file essenziali come la chiave kubeconfig e logs per la macchina virtuale del dispositivo. Ad esempio, l'interfaccia della riga di comando deve accedere alla chiave di log archiviata nella cartella SSH per raccogliere i log dalla macchina virtuale dell'appliance.

Potrebbe essere visualizzato questo errore:

Access to the file in the SSH folder was denied. This may occur if the CLI doesn't have permission to the SSH folder or if another CLI instance is using the file

Due cause comuni per questo problema sono:

  • Autorizzazioni insufficienti: l'interfaccia della riga di comando non dispone delle autorizzazioni necessarie per accedere alla cartella SSH. Assicurarsi che l'account utente che esegue l'interfaccia della riga di comando disponga delle autorizzazioni appropriate per accedere alla cartella SSH.
  • Accesso simultaneo ai file: un'altra istanza dell'interfaccia della riga di comando sta usando il file nella cartella SSH. Questa condizione si verifica spesso nelle workstation con profili condivisi. Assicurarsi che qualsiasi altra istanza dell'interfaccia della riga di comando completi o termini l'operazione prima di procedere.

Il bridge di risorse di Arc è offline

Il bridge di risorse Arc potrebbe essere offline per diversi motivi. In generale, se arc resource bridge non riesce a comunicare con Azure, la macchina virtuale dell'appliance diventa offline. Per VMware e SCVMM con abilitazione di Arc, potrebbe essere necessario aggiornare le credenziali archiviate in Arc Resource Bridge. Le modifiche alla rete nell'infrastruttura, nell'ambiente o nel cluster possono influire sulla comunicazione con Azure. Se non è possibile determinare le modifiche, è possibile riavviare la macchina virtuale dell'appliance, raccogliere i log e inviare un ticket di supporto per l'analisi. Come procedura consigliata, creare un avviso di integrità delle risorse per rimanere informati se un bridge di risorse Arc non è più disponibile. Il bridge di risorse Arc non può essere offline per più di 45 giorni. Dopo 45 giorni, la chiave di sicurezza all'interno della macchina virtuale dell'appliance potrebbe non essere più valida e non può essere aggiornata. Se non si riesce a riportare online il bridge di risorse Arc, contattare il supporto tecnico Microsoft.

PowerShell remoto non è supportato

Se si eseguono comandi dell'interfaccia della riga di comando az arcappliance per il bridge di risorse di Arc tramite PowerShell remoto, è possibile che venga visualizzato un errore di handshake di autenticazione quando si tenta di installare il bridge di risorse in un'istanza di Azure Localee o un altro tipo di errore.

L'uso di comandi az arcappliance da PowerShell remoto non è attualmente supportato. In alternativa, accedere al nodo tramite Desktop remoto Protocol (RDP) o usare una sessione della console.

Rete del dispositivo non disponibile

Se il bridge delle risorse di Arc riscontra problemi di rete, è possibile che venga visualizzato un errore Appliance Network Unavailable. In generale, qualsiasi problema di connettività di rete o infrastruttura alla macchina virtuale dell'appliance potrebbe causare questo errore. Questo errore può anche essere visualizzato come Error while dialing dial tcp xx.xx.xxx.xx:55000: connect: no route to host. Il problema potrebbe essere che la comunicazione dall'host alla macchina virtuale del bridge di risorse di Arc deve essere aperta sulla porta TCP 22 con l'aiuto dell'amministratore di rete. Un problema di rete temporaneo potrebbe impedire all'host di raggiungere la macchina virtuale del bridge di risorse Arc. Dopo aver risolto il problema di rete, è possibile ritentare l'operazione. È anche possibile verificare che la macchina virtuale dell'appliance per il bridge di risorse di Arc non sia arrestata o offline. Con Azure Localee, questo errore può essere causato quando l'archiviazione host è piena.

Errore di aggiornamento del token

Quando si eseguono interfaccia della riga di comando di Azure comandi, è possibile che venga visualizzato l'errore seguente:

The refresh token has expired or is invalid due to sign-in frequency checks by conditional access.

Questo errore si verifica perché quando si accede ad Azure, il token ha una durata massima. Quando viene raggiunto il limite di durata, è necessario accedere di nuovo ad Azure usando il comando az login.

I pool di risorse dell'host predefinito non sono disponibili per la distribuzione

Quando si usa il az arcappliance createconfig comando o az arcappliance run , un'esperienza interattiva mostra l'elenco di entità VMware che è possibile selezionare per distribuire l'appliance virtuale. Questo elenco mostra tutti i pool di risorse creati dall'utente insieme ai pool di risorse cluster predefiniti, ma non elenca i pool di risorse host predefiniti. Quando si distribuisce l'appliance in un pool di risorse dell'host, non è disponibile alcuna alta disponibilità in caso di guasto dell'hardware dell'host. Non distribuire l'appliance in un pool di risorse host.

Credenziali scadute nella macchina virtuale dell'appliance

Arc resource bridge include una VM appliance che distribuisci nell'infrastruttura on-premises. La macchina virtuale dell'appliance usa le credenziali archiviate in locale per mantenere una connessione all'endpoint di gestione, ad esempio VMware vCenter, nell'infrastruttura locale. Se queste credenziali non vengono aggiornate, il bridge di risorse non può comunicare con l'endpoint di gestione. Questa limitazione può causare problemi quando si tenta di aggiornare il bridge di risorse o gestire le macchine virtuali tramite Azure.

Per risolvere questo problema, aggiornare le credenziali nella macchina virtuale dell'appliance. Per altre informazioni, vedere Aggiornare le credenziali nella macchina virtuale dell'appliance.

Il bridge di risorse di Arc non supporta il collegamento privato. Le chiamate dalla VM dell'appliance non devono passare attraverso la configurazione di Private Link. Gli indirizzi IP del link privato potrebbero entrare in conflitto con l'intervallo del pool di indirizzi IP dell'appliance, che non è possibile configurare sul bridge di risorse. Il bridge di risorse di Arc raggiunge gli URL necessari che non devono passare attraverso una connessione a collegamento privato. È necessario distribuire arc resource bridge in un segmento di rete separato non correlato alla configurazione del collegamento privato.

Installazione dell'estensione non approvata

Arc Resource Bridge è un'appliance virtuale bloccata che ospita solo le estensioni cloud private abilitate per Azure Arc approvate. Se si tenta di installare qualsiasi altra estensione nel bridge di risorse, viene visualizzato un errore:

Extension installation failed. The specified extension is not permitted on Azure Arc Resource Bridge. Only Azure Arc resource bridge approved extensions can be installed.

Errore durante il download delle informazioni sulla versione del file

Quando si tenta di aggiornare il bridge di risorse Arc, è possibile che venga visualizzato l'errore seguente:

'az arcappliance upgrade hci' failed: (DownloadError) "{\n\"message\": \"Error downloading file release information.: Unable to find file release: ^mariner-2-0-(.*)-vhdx-rpm-(.*)$ with version:  in product release: arc-appliance-stable-releases\"\n}",

Questo errore si verifica quando si usa una versione precedente dell'estensione interfaccia della riga di comando di Azure arcappliance non compatibile con la versione aggiornata di Arc Resource Bridge. Prima dell'aggiornamento, aggiorna l'estensione dell'interfaccia della riga di comando di Azure per arcappliance eseguendo il seguente comando interfaccia della riga di comando di Azure:

az extension add --upgrade --name arcappliance

Versione GLIBC non trovata

Durante la distribuzione di Arc resource bridge, potrebbe essere visualizzato il seguente errore:

"error_message": /lib64/libc.so.6: version `GLIBC_2.34_ not found (required by /root/.azure/cliextensions/arcappliance/azext_arcappliance/pkg/providers/kva//../../binaries/arcsdk.so)

Questo messaggio di errore indica che l'estensione dell'interfaccia della riga di comando di Arc Resource Bridge (arcappliance) tenta di caricare una libreria condivisa (arcsdk.so) compilata con glibc 2.34, ma il sistema Linux ha una versione precedente di glibc o non ha la versione glibc necessaria. Questa condizione può verificarsi se si esegue una versione precedente di Linux. È possibile controllare la versione glibc corrente usando ldd --version. Usare una distribuzione Linux supportata con la versione glibc necessaria o eseguire l'onboarding da una jumpbox o una macchina virtuale client che soddisfi il requisito glibc.

Problemi di rete

Errore di backoff del pull dell'immagine

Quando si tenta di distribuire arc resource bridge, è possibile che venga visualizzato un errore che contiene back-off pulling image \\\"url"\\\: FailFastPodCondition. Questo errore si verifica quando la macchina virtuale dell'appliance non riesce a raggiungere l'URL specificato nell'errore. Per risolvere questo problema, assicurarsi che la macchina virtuale dell'appliance soddisfi i requisiti di sistema, inclusa la connettività di accesso a Internet per gli URL di elenco consentiti necessari.

Il computer di gestione non riesce a raggiungere l'appliance

Quando si tenta di distribuire Arc Resource Bridge, è possibile che venga visualizzato un messaggio di errore simile al seguente:

{ _errorCode_: _PostOperationsError_, _errorResponse_: _{\n\_message\_: \_Timeout occurred due to management machine being unable to reach the appliance VM IP, 10.2.196.170.  Ensure that the requirements are met: https://aka.ms/arb-machine-reqs: dial tcp 10.2.196.170:22: connectex: A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond.\_\n}_, _errorMetadata_: { _errorCategory_: __ }

Questo errore si verifica quando il computer di gestione non riesce a raggiungere l'ip della macchina virtuale del bridge di risorse Arc tramite SSH (porta 22) o il server API (porta 6443). Può verificarsi anche se il server API del bridge di risorse Arc è instradato tramite un proxy. È necessario aggiungere il server API del bridge di risorse Arc alle impostazioni no-proxy. Per ulteriori informazioni, consultare Requisiti di rete del bridge di risorse di Azure Arc.

Non è possibile connettersi all'URL

Se viene visualizzato un errore che contiene Not able to connect to https://example.url.com, rivolgersi all'amministratore di rete per assicurarsi che la rete consenta a tutti gli URL del firewall e del proxy necessari di distribuire il bridge di risorse di Arc. Per ulteriori informazioni, consultare Requisiti di rete del bridge di risorse di Azure Arc.

Non è possibile connettersi: la convalida della connettività Internet e di rete non è riuscita

Quando si distribuisce Arc resource bridge, è possibile che venga visualizzato un errore del tipo errorCode come PostOperationsError, errorResponse come codice GuestInternetConnectivityError con un URL che indica la porta 53 (DNS). Questo errore può verificarsi perché gli indirizzi IP delle macchine virtuali dell'appliance non riescono a raggiungere i server DNS, in modo che non possano risolvere l'endpoint specificato nell'errore.

Esempi di errore:

{ _errorCode_: _PostOperationsError_, _errorResponse_: _{\n\_message\_: \_{\\n  \\\_code\\\_:\\\_GuestInternetConnectivityError\\\_,\\n\\\_message\\\_:\\\_Not able to connect to http://aszhcitest01.company.org:55000. Error returned: action failed after 5 attempts: Get \\\\\\\_http://aszhcitest01.company.org:55000\\\\\\\_: dial tcp: lookup aszhcitest01.company.org on 127.0.0.53:53: read udp 127.0.0.1:32975-\\u003e127.0.0.53:53: i/o timeout. Arc Resource Bridge network and internet connectivity validation failed: cloud-agent-connectivity-test. 1.  check your networking setup and ensure the URLs mentioned in : https://aka.ms/AAla73m are reachable from the Appliance VM.   2. Check firewall/proxy settings\\\_\\n }\_\n}_ }
{ _errorCode_: _PostOperationsError_, _errorResponse_: _{\n\_message\_: \_{\\n  \\\_code\\\_: \\\_GuestInternetConnectivityError\\\_,\\n  \\\_message\\\_: \\\_Not able to connect to https://linuxgeneva-microsoft.azurecr.io. Error returned: action failed after 5 attempts: Get \\\\\\\_https://linuxgeneva-microsoft.azurecr.io\\\\\\\_: dial tcp: lookup linuxgeneva-microsoft.azurecr.io on 127.0.0.53:53: server misbehaving. Arc Resource Bridge network and internet connectivity validation failed: http-connectivity-test-arc. 1. Please check your networking setup and ensure the URLs mentioned in : https://aka.ms/AAla73m are reachable from the Appliance VM.   2. Check firewall/proxy settings\\\_\\n }\_\n}_ }

Per correggere questi errori, rivolgersi all'amministratore di rete per consentire agli indirizzi IP delle macchine virtuali dell'appliance di raggiungere i server DNS. Per ulteriori informazioni, consultare Requisiti di rete del bridge di risorse di Azure Arc.

Il server HTTP/2 ha inviato GOAWAY

Quando si tenta di distribuire Arc Resource Bridge, è possibile che vengano visualizzati messaggi di errore simili agli esempi seguenti:

"errorResponse": "{\n\"message\": \"Post \\\"https://region.dp.kubernetesconfiguration.azure.com/azure-arc-appliance-k8sagents/GetLatestHelmPackagePath?api-version=2019-11-01-preview\\u0026releaseTrain=stable\\\": http2: server sent GOAWAY and closed the connection; LastStreamID=1, ErrCode=NO_ERROR, debug=\\\"\\\"\"\n}"
Post \_https://canadacentral.dp.kubernetesconfiguration.azure.com/azure-arc-appliance-k8sagents/GetLatestHelmPackagePath?api-version=2019-11-01-preview\u0026releaseTrain=stable\_: read tcp 10.128.131.173:52425-\u003e52.228.84.81:443: wsarecv: An existing connection was forcibly closed by the remote host.

Questi errori possono verificarsi quando un firewall o un proxy ha l'ispezione SSL/TLS abilitata e blocca le chiamate HTTP/2 dal computer usato per distribuire il bridge di risorse. Per verificare il problema, eseguire il cmdlet di PowerShell seguente per richiamare la richiesta Web con HTTP/2 (richiede PowerShell versione 7 o successiva), sostituendo l'area nell'URL e api-version (ad esempio, 2019-11-01) con i valori dell'errore:

Invoke-WebRequest -HttpVersion 2.0 -UseBasicParsing -Uri https://region.dp.kubernetesconfiguration.azure.com/azure-arc-appliance-k8sagents/GetLatestHelmPackagePath?api-version=2019-11-01-preview"&"releaseTrain=stable -Method Post -Verbose

Se il risultato è The response ended prematurely while waiting for the next frame from the server, la chiamata HTTP/2 viene bloccata ed è necessario consentirla. Collaborare con l'amministratore di rete per disabilitare l'ispezione SSL/TLS per consentire le chiamate HTTP/2 dal computer usato per distribuire il bridge.

Nessun host di questo tipo - .local non supportato

Quando si tenta di impostare la configurazione per arc resource bridge, è possibile che venga visualizzato un messaggio di errore simile al seguente:

"message": "Post \"https://esx.lab.local/52c-acac707ce02c/disk-0.vmdk\": dial tcp: lookup esx.lab.local: no such host"

Questo errore si verifica quando si specifica un percorso per un'impostazione .local di configurazione, ad esempio proxy, DNS, archivio dati o endpoint di gestione, ad esempio vCenter. La macchina virtuale dell'appliance del bridge di risorse di Arc usa il sistema operativo Linux di Azure, che non supporta .local per impostazione predefinita. Una soluzione alternativa può essere quella di fornire l'indirizzo IP, quando possibile.

Il bridge di risorse di Azure Arc non è raggiungibile

Il bridge di risorse di Azure Arc esegue un cluster Kubernetes e il relativo piano di controllo richiede un indirizzo IP statico. Specificare l'indirizzo IP nel infra.yaml file. Se si assegna l'indirizzo IP da un server DHCP, l'indirizzo può cambiare se non lo si riserva. Il riavvio del bridge di risorse o della macchina virtuale di Azure Arc può attivare una modifica dell'indirizzo IP e causare errori nei servizi.

Il bridge di risorse Arc potrebbe perdere in modo intermittente la configurazione IP riservata. Questa perdita è dovuta al comportamento descritto in perdita di VIP quando systemd-networkd viene riavviato. Quando l'indirizzo IP non viene assegnato alla macchina virtuale del bridge di risorse di Azure Arc, qualsiasi chiamata al server API del bridge di risorse ha esito negativo. Le operazioni principali, ad esempio la creazione di una nuova risorsa, la connessione al cloud privato da Azure o la creazione di una posizione personalizzata, non funzionano come previsto.

Per risolvere questo problema, riavviare la macchina virtuale del bridge di risorse: il suo indirizzo IP dovrebbe essere recuperato. Se l'indirizzo viene assegnato da un server DHCP, riservare l'indirizzo IP associato al bridge di risorse.

Il bridge di risorse Arc potrebbe anche non essere raggiungibile a causa di un accesso lento al disco. Il bridge di risorse di Azure Arc usa l'albero della configurazione estesa (ETCD) di Kubernetes, che richiede una latenza di 10 ms o inferiore. Se il disco sottostante ha prestazioni ridotte, questo si riflette sulle operazioni e possono verificarsi errori.

Problemi di configurazione del proxy SSL

Assicurarsi che il server proxy nel computer di gestione consideri attendibile sia il certificato SSL per il proxy SSL che il certificato SSL dei server di download Microsoft. Per altre informazioni, vedere Configurazione del proxy SSL.

Nessun host di questo tipo - dp.kubernetesconfiguration.azure.com

Quando si distribuisce arc resource bridge, è possibile che venga visualizzato un messaggio di errore simile al seguente:

{ _message_: _Post \_https://eastus.dp.kubernetesconfiguration.azure.com/azure-arc-appliance-k8sagents/GetLatestHelmPackagePath?api-version=2019-11-01-preview\u0026releaseTrain=stable\_: dial tcp: lookup eastus.dp.kubernetesconfiguration.azure.com: no such host_ }

Il messaggio di errore indica un problema nel raggiungere l'URL indicato nel messaggio di errore, in questo caso, eastus.dp.kubernetesconfiguration.azure.com. Questo errore può verificarsi per diversi motivi:

  • Il piano dati di configurazione potrebbe non essere temporaneamente disponibile nell'area specificata.
  • Problema di risoluzione DNS all'endpoint *.dp.kubernetesconfiguration.azure.com .
  • Errore di raggiungibilità della rete per l'endpoint *.dp.kubernetesconfiguration.azure.com .

Azioni consigliate:

  • Attendere che il servizio sia disponibile e quindi ripetere la distribuzione.
  • Verificare le impostazioni del server DNS nell'host.
  • Verificare che il firewall o il proxy non blocchi l'accesso Internet in uscita all'endpoint.

Certificato firmato da un'autorità sconosciuta

Durante la distribuzione del bridge di risorse Arc potrebbe verificarsi l'errore seguente:

"errorResponse": "{\n\"message\": \"{\\n  \\\"code\\\": \\\"GuestInternetConnectivityError\\\",\\n  \\\"message\\\": \\\"Name: http-connectivity-test-arc. Message: Not able to connect to https://msk8s.api.cdp.microsoft.com. Error returned: action failed after 5 attempts: Get \\\\\\\"https://msk8s.api.cdp.microsoft.com\\\\\\\": **tls: failed to verify certificate: x509: certificate signed by unknown authority.** Arc Resource Bridge network and internet connectivity validation failed: http-connectivity-test-arc. 1. Please check your networking setup and ensure the URLs mentioned in : https://aka.ms/AAla73m are reachable from the Appliance VM.   2. Check firewall/proxy settings\\\",\\n  \\\"category\\\": \\\"\\\"\\n }\"\n}",

Questo errore si verifica quando si verifica l'ispezione SSL all'interno della rete e impedisce che venga stabilita l'attendibilità HTTPS/SSL con l'endpoint a cui si fa riferimento nell'errore. Questo errore si verifica in genere con un server proxy SSL che esegue l'ispezione SSL o la terminazione, intercetta la connessione all'endpoint e interrompe la connettività. Se non si configura un server proxy durante la distribuzione, la rete potrebbe avere un proxy trasparente o un dispositivo di sicurezza di rete che interferisce con questa connessione. Collaborare con il team di rete per eseguire il debug della causa usando il proxy, il firewall o i log dei dispositivi di sicurezza.

TCP di connessione del proxy: nessun host di questo tipo per l'URL necessario del bridge di risorse di Arc

Un errore che contiene un URL obbligatorio del bridge di risorse Arc con il messaggio proxyconnect tcp: dial tcp: lookup http: no such host indica che DNS non è in grado di risolvere l'URL. L'errore potrebbe essere simile a questo esempio, in cui l'URL richiesto è https://msk8s.api.cdp.microsoft.com:

Error:  { _errorCode_: _InvalidEntityError_, _errorResponse_: _{\n\_message\_: \_Post \\\_https://msk8s.api.cdp.microsoft.com/api/v1.1/contents/default/namespaces/default/names/arc-appliance-stable-catalogs-ext/versions/latest?action=select\\\_: POST https://msk8s.api.cdp.microsoft.com/api/v1.1/contents/default/namespaces/default/names/arc-appliance-stable-catalogs-ext/versions/latest?action=select giving up after 6 attempt(s): Post \\\_https://msk8s.api.cdp.microsoft.com/api/v1.1/contents/default/namespaces/default/names/arc-appliance-stable-catalogs-ext/versions/latest?action=select\\\_: proxyconnect tcp: dial tcp: lookup http: no such host\_\n}_ }

Questo errore può verificarsi se le impostazioni DNS di distribuzione non sono corrette o si è verificato un problema con i server DNS. Controllare se il server DNS può risolvere l'URL eseguendo il comando seguente dal computer di gestione o da un computer che ha accesso ai server DNS:

nslookup
> set debug
> <hostname> <DNS server IP>

Per risolvere l'errore, configurare i server DNS per risolvere tutti gli URL necessari per il bridge di risorse Arc. Specificare correttamente i server DNS quando si distribuisce Arc Resource Bridge.

Errore di timeout di KVA

L'errore di timeout KVA è un errore generico causato da vari errori di configurazione di rete che coinvolgono il computer di gestione, ad esempio la macchina virtuale dell'appliance o l'INDIRIZZO IP del piano di controllo potrebbero non avere comunicazioni tra loro, verso Internet o gli URL necessari. Questo errore di comunicazione è spesso dovuto a problemi di risoluzione del DNS, impostazioni del proxy, configurazione di rete o accesso a Internet.

Per maggiore chiarezza, la macchina di gestione si riferisce alla macchina in cui vengono eseguiti i comandi CLI di distribuzione. La VM Appliance è la macchina virtuale che ospita il ponte di risorse di Arc. L'indirizzo IP del piano di controllo è l'indirizzo IP del piano di controllo per il cluster di gestione di Kubernetes nella macchina virtuale dell'appliance.

Principali cause dell'errore di timeout di KVA

  • Il computer di gestione non è in grado di comunicare con l'indirizzo IP del piano di controllo e l'indirizzo IP della macchina virtuale dell'appliance.
  • La macchina virtuale dell'appliance non è in grado di comunicare con il computer di gestione, l'endpoint vCenter (per VMware) o l'endpoint dell'agente cloud MOC (per Locale di Azure). 
  • La macchina virtuale dell'appliance non ha accesso a Internet.
  • La macchina virtuale dell'appliance ha accesso a Internet, ma la connettività a uno o più URL necessari viene bloccata, probabilmente a causa di un proxy o di un firewall.
  • La macchina virtuale dell'appliance non è in grado di raggiungere un server DNS in grado di risolvere i nomi interni, ad esempio l'endpoint vCenter per vSphere o l'endpoint dell'agente cloud per Azure locale. Il server DNS deve anche essere in grado di risolvere gli indirizzi esterni, ad esempio indirizzi del servizio di Azure e nomi del registro contenitori. 
  • La configurazione del server proxy nel computer di gestione o nei file di configurazione del bridge di risorse di Arc non è corretta. Questo può influire sia sul computer di gestione che sulla macchina virtuale dell'appliance. Quando viene eseguito il comando az arcappliance prepare e il proxy host non è configurato correttamente, il computer di gestione non sarà in grado di connettersi e scaricare immagini del sistema operativo. L'accesso a Internet nella macchina virtuale dell'appliance potrebbe essere interrotto da una configurazione errata o mancante del proxy, che influisce sulla capacità della macchina virtuale di eseguire il pull delle immagini del contenitore. 

Risolvere l'errore di timeout di KVA

Per risolvere l'errore, potrebbe essere necessario risolvere uno o più errori di configurazione di rete.

  • Il primo passaggio consiste nel raccogliere i log dall'indirizzo IP della macchina virtuale dell'appliance (non da kubeconfig, perché kubeconfig potrebbe essere vuoto se il comando di distribuzione non è stato completato). I problemi di raccolta dei log sono molto probabilmente dovuti all'impossibilità del computer di gestione di raggiungere la macchina virtuale dell'appliance.

    Dopo aver raccolto i log, estrarre la cartella e aprire kva.log. Esaminare il log per informazioni che potrebbero aiutare a individuare la causa dell'errore di timeout KVA.

  • Il computer di gestione deve essere in grado di comunicare con l'indirizzo IP della macchina virtuale dell'appliance e l'indirizzo IP del piano di controllo. Effettuare il ping dell'IP del piano di controllo e dell'IP della macchina virtuale dell'appliance dal computer di gestione e verificare che ci sia una risposta da entrambi gli IP.

    Se si verifica il timeout di una richiesta, il computer di gestione non riesce a comunicare con gli indirizzi IP. Questo problema potrebbe essere causato da una porta chiusa, da una configurazione errata della rete o da un blocco del firewall. Lavora con l'amministratore di rete per consentire la comunicazione tra la macchina di gestione e l'IP del piano di controllo e della VM dell'appliance.

  • L'IP della VM appliance e l'IP del piano di controllo devono essere in grado di comunicare con l'host di gestione e con l'endpoint di vCenter (per VMware) o con l'endpoint dell'agente cloud MOC (per Azure Locale). Contattare l'amministratore di rete per assicurarsi che la rete sia configurata per consentire questa operazione. Potrebbe essere necessario aggiungere una regola del firewall per aprire la porta 443 dall'indirizzo IP della macchina virtuale dell'appliance e dall'indirizzo IP del piano di controllo a vCenter oppure aprire la porta 65000 e 55000 per l'agente cloud MOC locale di Azure. Per altre informazioni, vedere Requisiti di rete per Azure Locale e VMware per il bridge di risorse Arc.

  • L'indirizzo IP della macchina virtuale dell'appliance e l'indirizzo IP del piano di controllo richiedono l'accesso a Internet per questi URL necessari. Azure Locale richiede URL aggiuntivi. Contattare l'amministratore di rete per assicurarsi che gli indirizzi IP possano accedere agli URL necessari.

  • In un ambiente non proxy, il computer di gestione deve avere una risoluzione DNS esterna e interna. Il computer di gestione deve essere in grado di raggiungere un server DNS in grado di risolvere nomi interni, ad esempio l'endpoint vCenter per vSphere o l'endpoint dell'agente cloud per Azure locale. Il server DNS deve anche essere in grado di risolvere gli indirizzi esterni, ad esempio gli URL di Azure e gli URL di download dell'immagini del sistema operativo. Contattare l'amministratore di sistema per assicurarsi che il computer di gestione abbia una risoluzione DNS interna ed esterna. In un ambiente proxy, la risoluzione DNS nel server proxy deve risolvere gli endpoint interni e gli indirizzi esterni necessari.

    Per testare la risoluzione DNS per un indirizzo interno dal computer di gestione in uno scenario non proxy, aprire il prompt dei comandi ed eseguire nslookup <vCenter endpoint or HCI MOC cloud agent IP>. Si dovrebbe ricevere una risposta se il computer di gestione ha una risoluzione DNS interna in uno scenario non proxy. 

  • La macchina virtuale dell'appliance deve essere in grado di raggiungere un server DNS in grado di risolvere i nomi interni, ad esempio l'endpoint vCenter per vSphere o l'endpoint dell'agente cloud per Azure locale. Il server DNS deve anche essere in grado di risolvere gli indirizzi esterni/interni, come gli indirizzi del servizio di Azure e i nomi dei registri di container per scaricare le immagini dei container del bridge di risorse di Arc dal cloud.

    Verificare che l'indirizzo IP del server DNS usato per creare i file di configurazione abbia una risoluzione degli indirizzi interna ed esterna.

Lo spostamento della macchina virtuale Arc Resource Bridge non è supportato

Il bridge di risorse Arc e i relativi livelli sottostanti fanno riferimento al percorso di distribuzione originale. L'aggiornamento del file YAML di configurazione o la rilocazione manuale della macchina virtuale nella console di gestione non aggiorna questi riferimenti interni. Di conseguenza, l'esecuzione di queste modifiche può causare errori di aggiornamento o errori, ad esempio non è possibile recuperare la risorsa.

Se è necessario modificare la posizione della macchina virtuale del bridge di risorse, ridistribuire il bridge di risorse nella posizione desiderata. Seguire le istruzioni per il ripristino dell'ambiente.

Problemi relativi alle macchine virtuali abilitate per Azure Arc in Azure Localee

Per informazioni generali sulla risoluzione dei problemi relativi alle macchine virtuali abilitate per Azure Arc in Locale di Azure, vedere Risolvere i problemi di gestione delle macchine virtuali di Azure Arc per Azure Localee.

Se si esegue Azure Locale versione 23H2 o successiva e Arc Resource Bridge è offline, provare a riavviare la macchina virtuale Arc Resource Bridge per riportarla online. Se il problema persiste, contattare il Supporto tecnico Microsoft. Non eliminare la macchina virtuale Arc Resource Bridge senza indicazioni da supporto tecnico Microsoft.

Azione non riuscita: nessun host

Quando si distribuisce Arc resource bridge, potrebbe essere visualizzato un errore con errorCode come errorResponse, PostOperationsError come codice GuestInternetConnectivityError e no such host. Gli indirizzi IP delle macchine virtuali dell'appliance potrebbero non essere in grado di raggiungere l'endpoint specificato nell'errore.

Esempio di errore:

{ _errorCode_: _PostOperationsError_, _errorResponse_: _{\n\_message\_: \_{\\n  \\\_code\\\_: \\\_GuestInternetConnectivityError\\\_,\\n  \\\_message\\\_: \\\_Not able to connect to http://aszhcitest01.company.org:55000. Error returned: action failed after 5 attempts: Get \\\\\\\_http://aszhcitest01.company.org:55000\\\\\\\_: dial tcp: lookup aszhcitest01.company.org: on 127.0.0.53:53: no such host. Arc Resource Bridge network and internet connectivity validation failed: cloud-agent-connectivity-test.
1. check your networking setup and ensure the URLs mentioned in : https://aka.ms/AAla73m are reachable from the Appliance VM.
2. Check firewall/proxy settings

Nell'esempio seguente gli indirizzi IP delle macchine virtuali dell'appliance non possono accedere a http://aszhcitest01.company.org:55000, ovvero l'endpoint MOC. Collaborare con l'amministratore di rete per assicurarsi che il server DNS possa risolvere gli URL necessari.

Per testare la connettività al server DNS, eseguire:

ping <dns-server.com>

Per verificare se il server DNS può risolvere un indirizzo, eseguire questo comando da un computer in grado di raggiungere i server DNS:

Resolve-DnsName -Name "http://aszhcitest01.company.org:55000" -Server "<dns-server.com>"

Autenticazione richiesta

Potresti ricevere il seguente errore durante la distribuzione di Arc resource bridge:

{ _message_: _Post \_https://westeurope.dp.kubernetesconfiguration.azure.com/azure-arc-appliance-k8sagents/GetLatestHelmPackagePath?api-version=2019-11-01-preview\u0026releaseTrain=stable\_: authenticationrequired_ }

Questo errore si verifica probabilmente perché un proxy intercetta la richiesta e richiede l'autenticazione. Per eseguire correttamente interfaccia della riga di comando di Azure dietro questo tipo di proxy, assicurarsi il supporto del proxy appropriato.

Azioni consigliate:

  1. Verificare se un proxy è attivo nell'ambiente.
  2. In tal caso, configurare le variabili di ambiente (HTTPS_PROXY, HTTP_PROXY e facoltativamente NO_PROXY) con le credenziali di autenticazione, se necessario. Fare riferimento ai requisiti di rete del bridge di risorse di Azure Arc.
  3. Potrebbe anche essere necessario assicurarsi che interfaccia della riga di comando di Azure possa funzionare dietro un proxy. Per istruzioni dettagliate, vedere interfaccia della riga di comando di Azure guida alla risoluzione dei problemi del proxy.

Problemi di VMware vCenter con Azure Arc abilitato

errorResponse: error getting the vsphere sdk client

Vengono visualizzati errori con errorCode: CreateConfigKvaCustomerError e errorResponse: error getting the vsphere sdk client quando il computer di distribuzione tenta di stabilire una connessione TCP all'indirizzo vCenter, ma si verifica un problema. Questo problema può verificarsi se l'indirizzo vCenter non è corretto (errore 403 o 404) o se una configurazione di rete, proxy o firewall blocca la connessione (tentativo di connessione non riuscito).

Se si immette l'indirizzo vCenter come nome host e si riceve l'errore no such host, il computer di distribuzione non riesce a risolvere il nome host vCenter tramite il DNS client. Questo problema può verificarsi se il computer di distribuzione può risolvere il nome host vCenter ma non riesce a raggiungere l'indirizzo IP ricevuto dal DNS. È anche possibile che venga visualizzato questo errore se l'endpoint restituito dal DNS non è l'indirizzo vCenter o se un proxy intercetta il traffico. Se il computer di distribuzione può comunicare con l'indirizzo vCenter, verificare che il nome utente e la password siano corretti.

Client SDK di vSphere: tentativo di connessione non riuscito

Il computer di gestione non può comunicare con il server vCenter se durante la distribuzione viene visualizzato un errore che indica:

errorCode_: _CreateConfigKvaCustomerError_, _errorResponse_: _error getting the vsphere sdk client: Post \_https://ip.address/sdk\_: dial tcp ip.address:443: connectex: A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond._ }

Per risolvere questo problema, assicurarsi che il computer di gestione soddisfi i requisiti del computer di gestione e che non siano presenti firewall o proxy che bloccano la comunicazione.

Client SDK di vSphere: 403 Accesso negato o 404 non trovato

È probabile che si verifichino errori che contengono l'errore seguente durante la distribuzione del bridge di risorse Arc a causa di un indirizzo vCenter non corretto. Questo indirizzo viene specificato durante la creazione del file di configurazione, quando viene richiesto di immettere l'indirizzo vCenter come nome host o indirizzo IP.

errorCode_: _CreateConfigKvaCustomerError_, _errorResponse_: _error getting the vsphere sdk client: POST \_/sdk\_: 403 Forbidden` or `404 not found

È possibile trovare l'indirizzo vCenter in modi diversi. Un'opzione consiste nell'accedere al client vSphere tramite l'interfaccia Web. In genere si usa il nome host vCenter o l'indirizzo IP nel browser per accedere al client vSphere. Se è già stato eseguito l'accesso, è possibile visualizzare la barra degli indirizzi del browser, in cui l'URL usato per accedere a vSphere è il nome host o l'indirizzo IP del server vCenter. Verificare l'indirizzo vCenter e quindi ritentare la distribuzione.

Client SDK di vSphere: nessun host di questo tipo

Questo errore può verificarsi durante la distribuzione se il computer di distribuzione non riesce a risolvere il nome host vCenter in un indirizzo IP. Questo problema si verifica perché il processo di distribuzione tenta di stabilire una connessione TCP dal computer di distribuzione al nome host del server vCenter ma la connessione non riesce a causa di problemi di risoluzione del DNS.

{ _errorCode_: _CreateConfigKvaCustomerError_, _errorResponse_: _error getting the vsphere sdk client: Post \_https://your.vcenter.hostname/sdk\_: dial tcp: lookup your.vcenter.hostname: no such host_ }

Per risolvere questo problema, verificare che la configurazione del DNS nel computer di distribuzione sia corretta, verificare che il server DNS sia online e verificare che non manchi una voce DNS per il nome host del server vCenter. È possibile testare la risoluzione DNS eseguendo nslookup your.vcenter.hostname o ping your.vcenter.hostname nel computer di distribuzione. Se l'indirizzo del server vCenter è stato specificato come nome host, è consigliabile usare direttamente l'indirizzo IP.

Errori di convalida pre-distribuzione

Quando si distribuisce il bridge di risorse Arc è possibile che vengano visualizzati diversi errori pre-deployment validation of your download\upload connectivity wasn't successful, ad esempio:

Pre-deployment validation of your download/upload connectivity wasn't successful. {\\n  \\\_code\\\_: \\\_ImageProvisionError\\\_,\\n  \\\_message\\\_: \\\_Post \\\\\\\_https://vcenter-server.com/nfc/unique-identifier/disk-0.vmdk\\\\\\\_: Service Unavailable
Pre-deployment validation of your download/upload connectivity wasn't successful. {\\n  \\\_code\\\_: \\\_ImageProvisionError\\\_,\\n  \\\_message\\\_: \\\_Post \\\\\\\_https://vcenter-server.com/nfc/unique-identifier/disk-0.vmdk\\\\\\\_: dial tcp 172.16.60.10:443: connectex: A connection attempt failed because the connected party did not properly respond after a period of time, or established connection failed because connected host has failed to respond.
Pre-deployment validation of your download/upload connectivity wasn't successful. {\\n  \\\_code\\\_: \\\_ImageProvisionError\\\_,\\n  \\\_message\\\_: \\\_Post \\\\\\\_https://vcenter-server.com/nfc/unique-identifier/disk-0.vmdk\\\\\\\_: use of closed network connection.
Pre-deployment validation of your download/upload connectivity wasn't successful. {\\n  \\\_code\\\_: \\\_ImageProvisionError\\\_,\\n  \\\_message\\\_: \\\_Post \\\\\\\_https://vcenter-server.com/nfc/unique-identifier/disk-0.vmdk\\\\\\\_: dial tcp: lookup hostname.domain: no such host

Una combinazione di questi errori indica in genere che il computer di gestione ha perso la connessione all'archivio dati o che un problema di rete fa sì che l'archivio dati non sia raggiungibile. Questa connessione è necessaria per caricare l'OVA dal computer di gestione che compila la macchina virtuale dell'appliance in vCenter.

Per risolvere il problema, ristabilire la connessione tra il computer di gestione e l'archivio dati e quindi provare di nuovo a distribuire il bridge di risorse Arc.

Differenza di tempo che causa la scadenza del certificato x509

Quando si distribuisce Arc Resource Bridge, è possibile che venga visualizzato l'errore:

Error: { _errorCode_: _PostOperationsError_, _errorResponse_: _{\n\_message\_: \_{\\n  \\\_code\\\_: \\\_GuestInternetConnectivityError\\\_,\\n  \\\_message\\\_: \\\_Not able to connect to https://msk8s.api.cdp.microsoft.com. Error returned: action failed after 3 attempts: Get \\\\\\\_https://msk8s.api.cdp.microsoft.com\\\\\\\_: x509: certificate has expired or isn't yet valid: current time 2022-01-18T11:35:56Z is before 2023-09-07T19:13:21Z. Arc Resource Bridge network and internet connectivity validation failed: http-connectivity-test-arc. 1.  check your networking setup and ensure the URLs mentioned in : https://aka.ms/AAla73m are reachable from the Appliance VM.   2. Check firewall/proxy settings

Questo errore si verifica quando si verifica una differenza di tempo tra gli host ESXi e il computer di gestione che esegue i comandi di distribuzione per il bridge di risorse Arc. Per risolvere questo problema, abilitare la sincronizzazione dell'ora tramite NTP sugli host ESXi, verificare che anche la macchina di gestione sia sincronizzata con NTP e quindi riprovare la distribuzione.

Errore di asimmetria dell'orologio tra la macchina virtuale dell'appliance e il computer di gestione

Se si verifica un errore simile al seguente:

"ErrorCode": "PostOperationsError", "errorResponse": "{\n\"message\": \"{\\n  \\\"code\\\": \\\"ClockSkewError\\\",\\n  \\\"message\\\": \\\"The time in Appliance VM is too far behind in the past compared to Management Machine : Time in Appliance VM is 2025-02-24T10:59:59Z, time in Management Machine is 2025-02-24T16:49:13Z. Max allowed difference is 30m0s. Recommendation: Please verify that the time of the workstation machine and the appliance VM are in sync.

Questo errore si verifica quando si verifica una differenza di tempo tra gli host ESXi e il computer di gestione che esegue i comandi di distribuzione per il bridge di risorse Arc. Per risolvere questo problema, abilitare la sincronizzazione dell'ora tramite NTP sugli host ESXi, verificare che anche la macchina di gestione sia sincronizzata con NTP e quindi riprovare la distribuzione.

Risoluzione in più reti

Quando si distribuisce o si aggiorna il bridge di risorse Arc, è possibile che si verifichi un errore simile al seguente:

{ "ErrorCode": "PreflightcheckErrorOnPrem",
"ErrorDetails": "Upgrade Operation Failed with error: \"{\\n \\\"code\\\": \\\"PreflightcheckError\\\",\\n \\\"message\\\": \\\"{\\\\n \\\\\\\"code\\\\\\\": \\\\\\\"InvalidEntityError\\\\\\\",\\\\n \\\\\\\"message\\\\\\\": \\\\\\\"Cannot retrieve vSphere Network 'vmware-azure-arc-01': path 'vmware-azure-arc-01' resolves to multiple networks\\\\\\\",\\\\n \\\\\\\"category\\\\\\\": \\\\\\\"\\\\\\\"\\\\n }\\\",\\n \\\"category\\\": \\\"\\\"\\n }\"" }

Questo errore si verifica quando il segmento di rete vSphere si risolve in più reti a causa di più segmenti di rete vSphere con lo stesso nome specificato nell'errore. Per risolvere questo errore, è possibile modificare il nome di rete duplicato in vCenter, non la rete con la macchina virtuale dell’appliance, o distribuire il bridge di risorse ARC in una rete diversa.

Lo stato del bridge di risorse di Arc è disconnesso

Quando si esegue lo script iniziale di onboarding VMware abilitato per Arc, viene richiesto di fornire un account vSphere. Lo script archivia localmente questo account all'interno di Arc Resource Bridge come un segreto Kubernetes crittografato. Il bridge di risorse Arc usa l'account per interagire con vCenter.

Se l'account vSphere archiviato localmente all'interno del bridge di risorse scade, lo stato del bridge di risorse Arc potrebbe risultare disconnesso. È necessario aggiornare le credenziali all'interno del bridge di risorse di Arc e per VMware abilitato per Arc seguendo le istruzioni per l'aggiornamento delle credenziali dell'account vSphere.

Errore durante la configurazione dell'host

Se si usa lo stesso modello per distribuire ed eliminare più volte il bridge di risorse Arc, è possibile che venga visualizzato l'errore seguente:

Appliance cluster deployment failed with error: Error: An error occurred during host configuration

Per risolvere questo problema, eliminare manualmente il modello esistente. Eseguire quindi az arcappliance prepare per scaricare un nuovo modello per la distribuzione.

Impossibile trovare le cartelle

Quando si distribuisce arc resource bridge in VMware, specificare la cartella in cui creare il modello e la macchina virtuale. La cartella selezionata deve essere una macchina virtuale e un tipo di cartella modello. Non è possibile usare altri tipi di cartella, ad esempio cartelle di archiviazione, cartelle di rete o cartelle host e cluster, per la distribuzione del bridge di risorse.

Impossibile recuperare la risorsa: la risorsa non è stata trovata o non esiste

Quando si distribuisce Arc Resource Bridge, si specifica dove distribuire la macchina virtuale dell'appliance come percorso di posizione. Non è possibile spostare la macchina virtuale dell'appliance da tale percorso. Se un componente all'interno di tale percorso cambia, ad esempio l'archivio dati o il pool di risorse, la macchina virtuale dell'appliance perde la connessione Azure. Se si modifica il percorso del bridge di risorse Arc e si tenta di eseguire l'aggiornamento, è possibile che vengano visualizzati errori simili ai seguenti:

{\n  \"code\": \"PreflightcheckError\",\n  \"message\": \"{\\n  \\\"code\\\": \\\"InvalidEntityError\\\",\\n  \\\"message\\\": \\\"Cannot retrieve <resource> 'resource-name': <resource> 'resource-name' not found\\\"\\n }\"\n }"
{\n  \"code\": \"PreflightcheckError\",\n  \"message\": \"{\\n  \\\"code\\\": \\\"InvalidEntityError\\\",\\n  \\\"message\\\": \\\"The specified vSphere Datacenter '/VxRail-Datacenter' does not exist\\\"\\n }\"\n }"

Per correggere questi errori, usare una di queste opzioni:

  • Spostare nuovamente la macchina virtuale dell’appliance nella sua posizione originale e assicurarsi che le credenziali RBAC vengano aggiornate per la modifica della posizione.
  • Creare una risorsa con lo stesso nome, quindi spostare Arc Resource Bridge nella nuova risorsa, assicurandosi di ricreare il percorso della posizione originale.
  • Se si usa VMware abilitato per ARC, eseguire lo script del ripristino di emergenza VMware abilitato per ARC. Lo script eliminerà l'appliance, distribuirà una nuova appliance e riconnetterà l'appliance con il percorso personalizzato distribuito in precedenza, l'estensione del cluster e le VM abilitate per Arc.

L'account vCenter è bloccato - Aggiornare le credenziali

Arc Resource Bridge usa l'account vCenter fornito durante la distribuzione iniziale per connettersi a vCenter. Se si aggiorna l'account vCenter ma non si aggiornano le informazioni dell'account corrispondenti nel bridge di risorse Arc, l'account potrebbe bloccarsi. Per aggiornare immediatamente le credenziali senza attendere la scadenza del periodo di blocco, eseguire il comando seguente con il --skipWait flag :

az arcappliance update-infracredentials vmware \
  --kubeconfig [REQUIRED] \
  --address [REQUIRED] \
  --username [REQUIRED] \
  --password [REQUIRED] \
  --skipWait

Se è necessario recuperare kubeconfig, è possibile eseguire il comando seguente:

az arcappliance get-credentials \
  --resource-group [REQUIRED] \
  --name [REQUIRED] \
  --credentials-dir [OPTIONAL]

Nota

Potrebbe anche essere necessario aggiornare le credenziali di vCenter per l'estensione cluster VMware abilitata per Arc installata nel bridge di risorse Arc. Per altre informazioni, vedere Aggiornare le credenziali dell'account vSphere.

Privilegi insufficienti

Quando si distribuisce o si aggiorna il bridge di risorse in VMware vCenter, è possibile che venga visualizzato un errore simile al seguente:

{  ""code"": ""PreflightcheckError"", ""message"": ""{\n  \""code\"": \""InsufficientPrivilegesError\"",\n  \""message\"": \""The provided vCenter account is missing required vSphere privileges on the resource 'root folder (MoRefId: Folder:group-d1)'. Missing privileges: [Sessions.ValidateSession].  add the privileges to the vCenter account and try again. To review the full list of required privileges, go to https://aka.ms/ARB-vsphere-privilege.\""\n }

Quando si distribuisce Arc Resource Bridge, si forniscono le credenziali di vCenter. Il bridge di risorse ARC archivia localmente queste credenziali di vCenter per interagire con vCenter. Per risolvere il problema relativo ai privilegi mancanti, l’account vCenter usato dal bridge di risorse richiede i privilegi seguenti in VMware vCenter:

Datastore (Archivio dati):

  • Allocare spazio
  • Sfoglia archivio dati (Browse Datastore)
  • Operazioni di file di basso livello

Cartella:

  • Creare la cartella

Assegnazione di tag a vSphere:

  • Assegnare o annullare l'assegnazione di un tag a vSphere

Rete:

  • Assegnare la rete

Risorsa

  • Assegnare una macchina virtuale al pool di risorse
  • Eseguire la migrazione della macchina virtuale inattiva
  • Eseguire la migrazione della macchina virtuale attiva

Sessioni:

  • Convalidare la sessione

vApp:

  • Assegnare un pool di risorse
  • Importazione

Virtual machine (Macchina virtuale):

  • Cambiare la configurazione
    • Acquisire il contratto di affitto del disco
    • Aggiungere un disco esistente
    • Aggiungere un nuovo disco
    • Aggiungere o rimuovere un dispositivo
    • Configurazione avanzata
    • Modificare il numero di CPU
    • Cambiare la memoria
    • Modificare le impostazioni
    • Cambiare la risorsa
    • Configurare managedBy
    • Visualizzare la impostazioni di connessione
    • Estendere il disco virtuale
    • Modificare le impostazioni del dispositivo
    • Eseguire query sulla compatibilità della tolleranza di errore
    • Eseguire query sui file senza proprietario
    • Ricaricare dal percorso
    • Rimuovere il disco
    • Rinominare
    • Reimpostare le informazioni dell'ospite
    • Impostare l'annotazione
    • Attivare/disattivare il rilevamento delle modifiche del disco
    • Attivare/disattivare il fork padre
    • Aggiornare la compatibilità delle macchine virtuali
  • Modificare l'inventario
    • Creare da esistente
    • Crea un nuovo...
    • Registrazione
    • Rimuovi
    • Annulla registrazione
  • Operazioni guest
    • Modifica dell'alias dell'operazione guest
    • Modifiche all'operazione guest
    • Esecuzione del programma dell'operazione guest
    • Query sulle operazioni guest
  • Interazione
    • Connettere dispositivi
    • Interazione della console
    • Gestione del sistema operativo guest tramite l'API VIX
    • Installare gli strumenti VMware
    • Spegnere
    • Accendere
    • Reimpostare
    • Sospendere
  • Approvvigionamento
    • Consentire l'accesso al disco
    • Consentire l'accesso ai file
    • Consentire l'accesso al disco in sola lettura
    • Consentire il download della macchina virtuale
    • Consentire il caricamento dei file della macchina virtuale
    • Clonare la macchina virtuale
    • Distribuire un modello
    • Contrassegnare come modello
    • Contrassegnare come macchina virtuale
    • Personalizzare guest
  • Gestione degli snapshot
    • Creare snapshot
    • Rimuovere uno snapshot
    • Ripristinare uno snapshot

Passaggi successivi

Informazioni sulle operazioni di ripristino per il bridge di risorse negli scenari di emergenza di VMware vSphere abilitato per Azure Arc

Se il problema riscontrato non è presente qui o se non si riesce a risolverlo, visitare uno dei canali seguenti per ottenere assistenza: