Category Archives for VMWare

Der vSphere HA-Agent auf diesem Host konnte die Isolationsadresse nicht erreichen

Unsere ESXi-Hosts zeigen seit kurzem die Fehlermeldung:

Der vSphere HA-Agent auf diesem Host konnte die Isolationsadresse nicht erreichen: IP-Adresse.

Fehlermeldung in VMware ESXi vSphere: Der vSphere HA-Agent auf diesem Host konnte die Isolationsadresse nicht erreichen: IP-Adresse.

Was aber ist die Isolationsadresse? Wofür wird sie benötigt?

In vSphere nutzt die HA-Funktion die Isolationsadresse als eine Art „Witness“. Das bedeutet, wenn ein Mitglied eines HA Clusters nicht mehr mit einem anderen Mitglied des HA Clusters kommunizieren kann, kann dieses mit der Isolationsadresse feststellen, ob das Problem an ihm selbst oder an dem nicht erreichten Host liegt.

Im Standard wird die Isolationsadresse mit dem konfigurierten Standardgateway vorbelegt.

Wie die Isolationsadresse geändert wird, ist in diesem Artikel beschrieben:

VMware ESXi Isolationsadresse des vSphere HA Cluster ändern

In unserem Fall war die Standard Isolationsadresse das Standard Gateway – die Firewall. Und in dieser wurde die Konfiguration dahingehend geändert, dass sie nicht mehr auf Ping-Anfragen (ICMP vom Typ Ping) antwortet.

VMware ESXi – Isolationsadresse des vSphere HA Cluster ändern

Die HA-Funktion nutzt in vSphere die Isolationsadresse als eine Art „Witness“. Das bedeutet, wenn ein Mitglied eines HA Clusters nicht mehr mit einem anderen Mitglied des HA Clusters kommunizieren kann, kann dieses mit der Isolationsadresse feststellen, ob das Problem an ihm selbst oder an dem nicht erreichten Host liegt.

Im Standard wird die Isolationsadresse mit dem konfigurierten Standardgateway vorbelegt.

Will man die Isolationsadresse ändern, muss man in den erweiterten Optionen des HA Clusters ein paar Einträge hinzufügen.

Ändern kann man die Isolationsadresse in den Erweiterten Optionen des HA-Clusters.

Über die Schaltfläche Hinzufügen fügt man nun die folgenden Einträge hinzu:

das.isolationaddress1 IP-Adresse
das.isolationaddress2 IP-Adresse
das.usedefaultisolationaddress false

Mit dem Eintrag „das.usedefaultisolationaddress“ bringt man den HA-Cluster dazu nicht mehr die Standardisolationsadresse abzufragen.

In den erweiterten Optionen des HA-Clusters werden die alternativen Isolations-Adressen eingetragen.

Nun sollte aber mindestens eine Alternativ-Adresse angegeben werden. Die Adresse sollte aber auch von einem physischen Server sein, der ständig erreichbar ist. Ein virtueller Server, der auf einem der Host in dem HA-Cluster gehostet wird, macht in dem Fall keinen Sinn.

Sind die Einträge im HA-Cluster hinzugefügt, muss die Konfiguration auf jedem Host übernommen werden. Über das Aktionen-Menü wählt man dazu den Punkt „Für vSphere HA neu konfigurieren“ aus.

Die neue Konfiguration muss noch auf den Hosts aktiviert werden.

PowerCLI Fehlermeldung Invalid server certificate

Beim Versuch sich mit der vCenter Server Appliance über PowerCLI zu verbinden, kann der folgende Fehler auftreten:

connect-viserver : Connect-VIServer Error: Invalid server certificate. Use Set-PowerCLIConfiguration to set the value for the InvalidCertificateAction option to Prompt if you’d like to connect
once or to add a permanent exception for this server.
connect-viserver

Fehlermeldung Invalid server certificate beim verbinden mit der vCenter Server Appliance über PowerCli

Wie in der Fehlermeldung beschrieben, kann die Zertifikatsprüfung mit dem Kommando Set-PowerCLIConfiguration übergangen werden.

Das Kommando führt man mit folgender Syntax aus:

Set-PowerCLIConfiguration-InvalidCertificateActionIgnore -Confirm:$false
Die Zertifikatsprüfung ist abgeschaltet

Anschließend kann man sich mit der vCenter Server Appliance über PowerCli verbinden, ohne dass ein Zertifikatsfehler den Vorgang abbricht.