Błąd 503 Service Unavailable oznacza, że reverse proxy VCSA działa, ale usługa docelowa nie odpowiada. W praktyce sprowadza się to do czterech przyczyn.
1. Zapełniony dysk#
Najczęstsza przyczyna. Sprawdź partycje, zwłaszcza /storage/log i /storage/seat.
df -h | grep storage
du -sh /storage/log/* | sort -rh | head -102. Rozjechany czas#
Różnica większa niż 5 minut między VCSA a hostami ESXi psuje uwierzytelnianie SSO opartego na Kerberosie.
chronyc tracking
chronyc sources -v3. Kolejność startu usług#
service-control --status --all
service-control --start --all4. Wygasły certyfikat#
Certyfikat maszynowy VCSA ma domyślnie 2 lata ważności. Po wygaśnięciu usługi nie wstają.
for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do
echo "== $i"
/usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --text | grep -E "Alias|Not After"
doneWskazówka — sprawdzaj w tej kolejności. W ponad połowie zgłoszeń wystarcza punkt pierwszy.
