Die im September bzw. Oktober 2023 veröffentlichten Versionen vCenter 8.0U2 / 8.0U2a können bei bestimmten Server Systemen nicht genutzt werden. Beim Versuch eine der beiden Versionen auf einem betroffenen System zu nutzen, bleibt das Photon GuestOS des vCenters mit dem Kernel panic Fehler "not syncing: alg: self-tests for ecdh-generic (ecdh) failed in fips mode!" stehen. In diesem Artikel werden die Symptome, Ursache sowie Lösungsansätze erläutert.
Wird auf einem betroffenen System vCenter 8.0U2 / U2a installiert, äußert sich der Fehler zunächst darin, dass der Installer in der Stage: 1 bei 80% Fortschritt stehen bleibt. Auch nach über einer Stunde ist bei unserem Testsystem der Ladebalken nicht fortgeschritten. Ein Blick in die Konsole der vCenter VM verrät, dass die VM beim Start der RPM Installation mit der Kernel Panik Meldung "not syncing: alg: self-tests for ecdh-generic (ecdh) failed in fips mode!" stehen geblieben ist.
Bei einem Upgrade des vCenters auf die Version 8.0U2 oder 8.0U2a läuft der Installer zunächst ohne weiteres. Wird der Arbeitsschritt "Converting data as part of post install" erreicht, crasht aber auch hier die vCenter VM mit der selben Kernel Panic Meldung: "not syncing: alg: self-tests for ecdh-generic (ecdh) failed in fips mode!"
Betroffen sind sämtliche Systeme welche eine der folgenden AMD CPUs verbaut hat:
AMD EPYC 7343
AMD EPYC 7262
AMD EPYC 7F72
AMD EPYC 74F3
Hintergrund ist, dass aufgrund eines Fehlers die Selbsttest Routine des Federal Information Processing Standard (FIPS) bei den genannten CPU Modellen fehlschlägt.
Derzeit gibt es für dieses Problem keine offizielle Lösung. Insofern möglich soll das vCenter auf einen Server verschoben/installiert werden, welcher ein anderes, nicht betroffenes CPU Modell verbaut hat.
Sobald VMware eine neue vCenter Version veröffentlich, welche den Fehler behebt, wird dieser Artikel mit entsprechend aktualisiert. Es empfiehlt sich auch den KB-Artikel 95172 zu abonnieren, um eine Email Benachrichtigung bei neuen Informationen zum Problem zu erhalten.
https://kb.vmware.com/s/article/95172
|
Autor: Thomas-Krenn.AG Bei der Thomas-Krenn.AG achten wir auf den bestmöglichen Service. Um dem gerecht zu werden, haben wir unser Thomas-Krenn Wiki ins Leben gerufen. Hier teilen wir unser Wissen mit Ihnen und informieren Sie über Grundlagen und Aktuelles aus der IT-Welt. Ihnen gefällt unsere Wissenskultur und Sie wollen Teil des Teams werden? Besuchen Sie unsere Stellenangebote. |