XenServer

Fehlerbehebung bei Workload Balancing

Obwohl Workload Balancing normalerweise reibungslos funktioniert, bietet diese Reihe von Abschnitten Anleitungen für den Fall, dass Probleme auftreten.

Hinweise:

  • Workload Balancing ist für Kunden der XenServer® Premium Edition verfügbar. Weitere Informationen zur XenServer- Lizenzierung finden Sie unter Lizenzierung. Um ein Upgrade durchzuführen oder eine XenServer-Lizenz zu erhalten, besuchen Sie die Citrix-Website.
  • Workload Balancing 8.4.1 ist mit XenServer 8.4 und XenServer 9 kompatibel.

Status der virtuellen Workload Balancing Appliance ermitteln

Führen Sie den Befehl systemctl status workloadbalancing aus. Weitere Informationen finden Sie unter Workload Balancing-Befehle.

Allgemeine Tipps zur Fehlerbehebung

  • Beginnen Sie die Fehlerbehebung, indem Sie die Workload Balancing-Protokolldateien (LogFile.log und wlb_install_log.log) überprüfen. Sie finden diese Protokolle in der virtuellen Workload Balancing Appliance an diesem Speicherort (standardmäßig):

    /var/log/wlb

    Der Detaillierungsgrad in diesen Protokolldateien kann mithilfe der Datei wlb.conf konfiguriert werden. Weitere Informationen finden Sie unter Detaillierungsgrad im Workload Balancing-Protokoll erhöhen.

  • Überprüfen Sie die Protokolle in der XenCenter®-Ansicht Benachrichtigungen > Ereignisse auf weitere Informationen.

  • Um die Build-Nummer der virtuellen Workload Balancing Appliance zu überprüfen, führen Sie den folgenden Befehl auf einem Host in einem Pool aus, den die virtuelle Appliance überwacht:

     xe pool-retrieve-wlb-diagnostics | more
     <!--NeedCopy-->
    

    Die Workload Balancing-Versionsnummer wird oben in der Ausgabe angezeigt.

  • Die virtuelle Workload Balancing Appliance basiert auf dem CentOS-Betriebssystem. Wenn Sie Probleme mit CPU, Arbeitsspeicher oder Festplatte in der virtuellen Appliance haben, können Sie die Standard-Linux-Protokolle in /var/log/* verwenden, um das Problem zu analysieren.

  • Verwenden Sie Standard-Linux-Debugging- und Leistungsoptimierungsbefehle, um das Verhalten der virtuellen Appliance zu verstehen. Zum Beispiel, top, ps, free, sar, und netstat.

Fehlermeldungen

Workload Balancing zeigt Fehler auf dem Bildschirm als Dialogfelder und als Fehlermeldungen in der Ansicht Benachrichtigungen > Ereignisse in XenCenter an.

Wenn eine Fehlermeldung angezeigt wird, überprüfen Sie das XenCenter-Ereignisprotokoll auf zusätzliche Informationen. Weitere Informationen finden Sie in der XenCenter-Produktdokumentation.

Probleme bei der Eingabe von Workload Balancing-Anmeldeinformationen

Wenn Sie das Benutzerkonto und das Kennwort der virtuellen Appliance beim Konfigurieren des Dialogfelds Mit WLB-Server verbinden nicht erfolgreich eingeben können, versuchen Sie Folgendes:

  • Stellen Sie sicher, dass die virtuelle Workload Balancing-Appliance importiert und korrekt konfiguriert ist und dass alle ihre Dienste ausgeführt werden.

  • Überprüfen Sie, ob Sie die richtigen Anmeldeinformationen eingeben. Das Dialogfeld Mit WLB-Server verbinden fragt nach zwei verschiedenen Anmeldeinformationen:

    • WLB-Server-Anmeldeinformationen: XenServer verwendet dieses Konto, um mit Workload Balancing zu kommunizieren. Sie haben dieses Konto auf der virtuellen Workload Balancing-Appliance während der Workload Balancing-Konfiguration erstellt. Standardmäßig lautet der Benutzername für dieses Konto wlbuser.
    • XenServer-Anmeldeinformationen: Dieses Konto wird von der virtuellen Workload Balancing-Appliance verwendet, um eine Verbindung zum XenServer-Pool herzustellen. Dieses Konto wird auf dem XenServer-Pool-Koordinator erstellt und hat die Rolle pool-admin oder pool-operator.
  • Sie können den Hostnamen oder den FQDN der virtuellen Workload Balancing-Appliance in das Feld Adresse eingeben, aber diese Adresse muss von dem Windows-System, auf dem XenCenter ausgeführt wird, aufgelöst und erreicht werden können. Geben Sie nicht den Hostnamen des physischen Servers ein, der die Appliance hostet. Wenn Sie keinen DNS-Eintrag für den FQDN haben, müssen Sie stattdessen die IP-Adresse der Workload Balancing-Appliance verwenden.

  • Vergewissern Sie sich, dass der Host den richtigen DNS-Server verwendet und der XenServer-Host den Workload Balancing-Server über seinen FQDN erreichen kann. Um dies zu überprüfen, pingen Sie die Workload Balancing-Appliance über ihren FQDN vom XenServer- Host aus an. Geben Sie beispielsweise Folgendes in die XenServer-Hostkonsole ein:

     ping wlb-vpx-1.mydomain.net
     <!--NeedCopy-->
    

Probleme mit Zertifikaten

Die Zertifikatsprüfung ist in XenServer 8.4 und höher standardmäßig aktiviert. Um die virtuelle Workload Balancing- Appliance mit XenServer zu verbinden, müssen Sie das Workload Balancing-Zertifikat in Ihren XenServer-Pool importieren.

Wenn Ihr Pool keine Verbindung zu Workload Balancing herstellen kann, überprüfen Sie, ob Ihre Zertifikatskonfiguration die Ursache ist, indem Sie die Zertifikatsprüfung für Workload Balancing deaktivieren:

  1. Pool-UUID abrufen:

    xe pool-list
    <!--NeedCopy-->
    
  2. Zertifikatsprüfung deaktivieren:

    xe pool-param-set wlb-verify-cert=false uuid=<uuid_of_pool>
    <!--NeedCopy-->
    

Wenn Ihr Pool eine Verbindung zu Workload Balancing herstellen kann, während die Zertifikatsprüfung deaktiviert ist, liegt das Problem bei Ihrer Zertifikatskonfiguration. Wenn keine Verbindung hergestellt werden kann, liegt das Problem entweder bei Ihren Workload Balancing-Anmeldeinformationen oder Ihrer Netzwerkverbindung. Wenden Sie sich an den Support oder lesen Sie Fehlerbehebung bei Workload Balancing für weitere Informationen.

Stellen Sie sicher, dass Sie die Zertifikatsprüfung nach der Fehlerbehebung wieder aktivieren:

  1. Pool-UUID abrufen:

    xe pool-list
    <!--NeedCopy-->
    
  2. Zertifikatsprüfung aktivieren:

    xe pool-param-set wlb-verify-cert=true uuid=<uuid_of_pool>
    <!--NeedCopy-->
    

Probleme mit Firewalls

Die folgende Fehlermeldung wird angezeigt, wenn die virtuelle Workload Balancing-Appliance hinter einer Hardware-Firewall steht und Sie die entsprechenden Firewall-Einstellungen nicht konfiguriert haben: „Beim Verbinden mit dem Workload Balancing-Server ist ein Fehler aufgetreten: <Poolname > Klicken Sie auf WLB initialisieren, um die Verbindungseinstellungen neu zu initialisieren.“ Dieser Fehler kann auch auftreten, wenn die Workload Balancing-Appliance anderweitig nicht erreichbar ist.

Wenn sich die virtuelle Workload Balancing-Appliance hinter einer Firewall befindet, öffnen Sie Port 8012.

Ebenso muss der Port, den XenServer für die Kontaktaufnahme mit Workload Balancing verwendet (standardmäßig 8012), mit der Portnummer übereinstimmen, die Sie beim Ausführen des Workload Balancing-Konfigurationsassistenten angegeben haben.

Workload Balancing-Verbindungsfehler

Wenn Sie nach der Konfiguration und Verbindung mit Workload Balancing einen Verbindungsfehler erhalten, sind die Anmeldeinformationen möglicherweise nicht mehr gültig. Um dieses Problem zu isolieren:

  1. Überprüfen Sie, ob die Anmeldeinformationen, die Sie im Dialogfeld Mit WLB-Server verbinden eingegeben haben, korrekt sind. Weitere Informationen finden Sie in Szenario 1 und 2.

  2. Überprüfen Sie, ob die IP-Adresse oder der FQDN der virtuellen Workload Balancing-Appliance, die Sie im Dialogfeld Mit WLB-Server verbinden eingegeben haben, korrekt ist.

  3. Überprüfen Sie, ob der Benutzername, den Sie während der Workload Balancing-Konfiguration erstellt haben, mit den Anmeldeinformationen übereinstimmt, die Sie im Dialogfeld Mit WLB-Server verbinden eingegeben haben.

  4. Wenn Sie in der Statuszeile von Workload Balancing auf der Registerkarte WLB einen Verbindungsfehler erhalten, müssen Sie Workload Balancing möglicherweise in diesem Pool neu konfigurieren. Klicken Sie auf der Registerkarte WLB auf die Schaltfläche Verbinden und geben Sie die Host- Anmeldeinformationen erneut ein.

Beim Versuch, eine Verbindung von XenCenter zur virtuellen Workload Balancing-Appliance herzustellen, können Sie auf eines der folgenden Szenarien stoßen.

Szenario 1

Szenario 1 – Fehler: WLB konnte sich nicht bei XenServer anmelden. Dies könnte an ungültigen Anmeldeinformationen liegen. Überprüfen Sie Ihre Einstellungen und versuchen Sie es erneut.

Dies bedeutet, dass die im Feld XenServer-Anmeldeinformationen im Dialogfeld Mit WLB-Server verbinden eingegebenen Anmeldeinformationen falsch sind. Um dies zu beheben, überprüfen Sie die Anmeldeinformationen noch einmal oder aktivieren Sie das Kontrollkästchen Aktuelle XenCenter-Anmeldeinformationen verwenden Box.

Szenario 2

Szenario 2 – Fehler: WLB hat unsere konfigurierten Authentifizierungsdetails abgelehnt. Überprüfen Sie Ihre Einstellungen und versuchen Sie es erneut.

Dies bedeutet, dass ein Problem mit den im Feld WLB-Server-Anmeldeinformationen im Dialogfeld Mit WLB-Server verbinden eingegebenen Anmeldeinformationen vorliegt, wenn versucht wird, eine Verbindung zur virtuellen Workload Balancing-Appliance herzustellen (entweder der Benutzername oder das Kennwort ist falsch). Es kann jedoch auch bedeuten, dass der Workload Balancing-Dienst nicht ausgeführt wird oder dass ein Problem mit der Datenbankkonfigurationsdatei vorliegt.

Um Probleme mit Anmeldeinformationen zu beheben, stellen Sie sicher, dass Sie den richtigen Benutzernamen und das richtige Kennwort verwenden. Der Standardbenutzername für das Feld WLB Server Credentials ist wlbuser (nicht root). Root ist der Standard-Administratorbenutzername. Beachten Sie, dass wlbuser kein tatsächlicher Benutzer mit Anmeldeberechtigungen in der Appliance ist (er existiert nicht unter /etc/passwd) und diese Anmeldeinformationen daher nur zum Herstellen einer Verbindung zu Workload Balancing selbst verwendet werden. Als solche können sie einfach durch Ausführen des Befehls wlbconfig zurückgesetzt werden. Um Ihre Anmeldeinformationen zu ändern, siehe Workload Balancing-Anmeldeinformationen ändern. Um den Befehl wlbconfig auszuführen, müssen Sie sich als root bei der Appliance anmelden können. Wenn das root-Passwort unbekannt ist, kann es mit dem regulären CentOS/RHEL-Passwortwiederherstellungsverfahren zurückgesetzt werden.

Wenn Sie Ihre Anmeldeinformationen zurückgesetzt haben, der Fehler aber weiterhin besteht:

  1. Überprüfen Sie, ob der Workload Balancing-Prozess ausgeführt wird, indem Sie den Befehl systemctl status workloadbalancing verwenden.
  2. Stellen Sie sicher, dass die Datei wlb.conf existiert und sich im richtigen Verzeichnis befindet, indem Sie diesen Befehl ausführen: cat /opt/vpx/wlb/wlb.conf

Szenario 3

Szenario 3 – Fehler: Der konfigurierte WLB-Servername konnte im DNS nicht aufgelöst werden. Überprüfen Sie Ihre Einstellungen und versuchen Sie es erneut.

Dies weist darauf hin, dass ein Problem beim Herstellen einer Verbindung zum Port besteht, der unter den Serveradressoptionen angegeben ist, wenn eine Verbindung zu Workload Balancing von XenCenter hergestellt wird (entweder wurde der falsche Port eingegeben oder der Port lauscht nicht). Um dies zu beheben:

  1. Stellen Sie sicher, dass die Ziel-Appliance läuft.
  2. Überprüfen Sie den im Fenster für die Workload Balancing-Verbindungsdetails eingegebenen Port (Standard ist 8012).
  3. Stellen Sie sicher, dass dieser Port in der Appliance aktiviert ist und überwacht wird. Verwenden Sie Befehle wie telnet <host> <port> oder iptables -L, um festzustellen, ob der Port überwacht wird oder ob der Datenverkehr auf diesem Port verweigert wird.

Szenario 4

Szenario 4 – Fehler: WLB hat eine Verbindung zum Server abgelehnt. Überprüfen Sie Ihre Einstellungen und versuchen Sie es erneut.

Dieser Fehler tritt auf, wenn ein Problem mit stunnel vorliegt (entweder läuft es nicht oder das Zertifikat-/Schlüsselpaar ist falsch). Um dies zu beheben, überprüfen Sie zuerst das Zertifikat und den Schlüssel:

  1. Bestätigen Sie, dass das Zertifikat nicht abgelaufen ist, indem Sie den folgenden Befehl ausführen:

    openssl x509 -dates -in $(grep cert\ = /etc/stunnel/stunnel.conf |cut -d '=' -f2) -noout
    <!--NeedCopy-->
    
  2. Vergleichen Sie den Hex-Wert in der Ausgabe der folgenden 2 Befehle. Wenn die Ausgabe nicht übereinstimmt, wird der falsche Schlüssel verwendet.

    openssl x509 -modulus -in $(grep cert\ = /etc/stunnel/stunnel.conf |cut -d '=' -f2) -noout | openssl md5
    <!--NeedCopy-->
    

    und

    openssl rsa -modulus -in $(grep key\ = /etc/stunnel/stunnel.conf | cut -d '=' -f2) -noout | openssl md5
    <!--NeedCopy-->
    

Wenn es keine Probleme mit dem Zertifikat und dem Schlüssel gibt, stellen Sie sicher, dass stunnel läuft und an Port 8012 (oder den konfigurierten Port) gebunden ist:

  1. Führen Sie den folgenden Befehl in der WLB-Appliance-CLI aus:

    netstat -tulpn
    <!--NeedCopy-->
    

    In der Ausgabe sollte 8012 (oder der benutzerdefinierte Port) status: LISTEN anzeigen.

  2. Wenn der Speicherplatz der Appliance erschöpft ist, wird stunnel nicht ausgeführt. Verwenden Sie Befehle wie df -h oder du -hs /*, um zu sehen, ob Sie genügend Speicherplatz auf Ihrer Appliance zur Verfügung haben. Um den Speicherplatz zu erhöhen, siehe Erweitern des virtuellen Appliance-Datenträgers.

Szenario 5

Szenario 5 – Fehler: Die Verbindung zum WLB-Server wurde zurückgesetzt. Überprüfen Sie Ihre Einstellungen und versuchen Sie es erneut.

Dieser Fehler kann auftreten, weil der stunnel-Prozess beendet wurde. Wenn das Neustarten des Prozesses die gleichen Ergebnisse liefert, starten Sie die virtuelle Workload Balancing Appliance neu.

Alle anderen Fehler

Wenn Sie beim Versuch, eine Verbindung zu Workload Balancing herzustellen, andere Fehler feststellen oder weitere Unterstützung bei der Durchführung der oben genannten Schritte benötigen, erfassen Sie die Workload Balancing-Protokolle, die sich unter dem /var/log/wlb Verzeichnis in der Workload Balancing Appliance befinden.

Wenden Sie sich an den Support, um weitere Unterstützung zu erhalten.

Workload Balancing funktioniert nicht mehr

Wenn Workload Balancing nicht funktioniert (z. B. keine Änderungen an den Einstellungen speichern lässt), überprüfen Sie die Workload Balancing-Protokolldatei auf die folgende Fehlermeldung:

dwmdatacolsvc.exe: Don't have a valid pool. Trying again in 10 minutes.
<!--NeedCopy-->

Dieser Fehler tritt typischerweise in Pools auf, die eine oder mehrere problematische VMs enthalten. Wenn VMs problematisch sind, kann folgendes Verhalten auftreten:

  • Windows. Die Windows-VM stürzt aufgrund eines Stoppfehlers (“Bluescreen”) ab.
  • Linux. Die Linux-VM reagiert möglicherweise in der Konsole nicht und fährt typischerweise nicht herunter.

Um dieses Problem zu umgehen:

  1. Erzwingen Sie das Herunterfahren der VM. Dazu können Sie auf dem Host mit der problematischen VM eine der folgenden Aktionen ausführen:

    • Wählen Sie in XenCenter die VM aus und klicken Sie dann im VM-Menü auf Herunterfahren erzwingen.
    • Führen Sie den xe-Befehl vm-shutdown mit dem auf true eingestellten force-Parameter aus. Zum Beispiel:

       xe vm-shutdown  force=true  uuid=vm_uuid
       <!--NeedCopy-->
      

      Sie finden die Host-UUID auf der Registerkarte Allgemein für diesen Host (in XenCenter) oder indem Sie den host-list xe-Befehl ausführen. Sie finden die VM-UUID auf der Registerkarte Allgemein für die VM oder indem Sie den vm-list xe-Befehl ausführen. Weitere Informationen finden Sie unter Befehlszeilenschnittstelle.

  2. Migrieren Sie im xsconsole des XenServers, der die abgestürzte VM bedient, oder in XenCenter alle VMs auf einen anderen Host und führen Sie dann den xe-toolstack-restart Befehl aus. (Starten Sie den Toolstack nicht neu, während HA aktiviert ist. Deaktivieren Sie HA, wenn möglich, vorübergehend, bevor Sie den Toolstack neu starten.)

Probleme beim Ändern von Workload Balancing-Servern

Wenn Sie einen Pool mit einem anderen Workload Balancing-Server verbinden, ohne die Verbindung zu Workload Balancing zu trennen, überwachen sowohl der alte als auch der neue Workload Balancing-Server den Pool.

Um dieses Problem zu lösen, können Sie eine der folgenden Maßnahmen ergreifen:

  • Fahren Sie die alte virtuelle Workload Balancing-Appliance herunter und löschen Sie sie.
  • Beenden Sie die Workload Balancing-Dienste manuell. Diese Dienste sind Analyse, Datensammler und Webdienst.

Hinweis:

Verwenden Sie nicht den pool-deconfigure-wlb xe-Befehl, um einen Pool von der virtuellen Workload Balancing-Appliance zu trennen oder verwenden Sie den pool-initialize-wlb xe-Befehl, um eine andere Appliance anzugeben.