【虚拟化无代理】【安全虚机】NSVM激活过程中改名导致激活失败

戴红昌发表于:2020年09月17日 14:47:35更新于:2020年11月03日 17:25:15

问题现象:

VM虚拟化平台vShield解决方案,通过网神虚拟化安全管理系统(资产管理-主机-安装安全组件)给选中的主机安装安全组件的方式部署NSVM,状态显已连接。

image.png

虚拟机的状态都是“红盾”

image.png

排查思路:

1、登录vsphere client查看该主机下NSVM的第二块网卡网络标签为vmservice-vshield-pg。

 image.png

2、检查该ESX主机的vShield endpoint安装状态,Service Virtual Machines列表中是否有NSVM。

现场环境Service Virtual Machines列表中无NSVM

3、经过和现场确认,发现用户在NSVM导入过程中通过vCenter修改了NSVM的名称

此问题为典型的修改NSVM名称后激活失败的问题

NSVM的默认命名规则为:“NSVM-esxi的netbios名称”
只有在NSVM成功激活后才可以修改名称

解决方案:

卸载安全组件后再重新安全安全组件

image.png