vCenter zwraca błąd 503: diagnostyka krok po kroku

Usługa niedostępna po restarcie VCSA to najczęściej brak miejsca na dysku albo rozjechany czas. Kolejność sprawdzania od najczęstszej przyczyny.

5 min czytania 7.0 U3 Początkujący

Błąd 503 Service Unavailable oznacza, że reverse proxy VCSA działa, ale usługa docelowa nie odpowiada. W praktyce sprowadza się to do czterech przyczyn.

1. Zapełniony dysk#

Najczęstsza przyczyna. Sprawdź partycje, zwłaszcza /storage/log i /storage/seat.

df -h | grep storage
du -sh /storage/log/* | sort -rh | head -10

2. Rozjechany czas#

Różnica większa niż 5 minut między VCSA a hostami ESXi psuje uwierzytelnianie SSO opartego na Kerberosie.

chronyc tracking
chronyc sources -v

3. Kolejność startu usług#

service-control --status --all
service-control --start --all

4. Wygasły certyfikat#

Certyfikat maszynowy VCSA ma domyślnie 2 lata ważności. Po wygaśnięciu usługi nie wstają.

for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do
    echo "== $i"
    /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --text | grep -E "Alias|Not After"
done

Wskazówka — sprawdzaj w tej kolejności. W ponad połowie zgłoszeń wystarcza punkt pierwszy.

Często zadawane pytania

Czy restart VCSA naprawi błąd 503?
Rzadko. Jeśli przyczyną jest zapełniony dysk lub rozjechany czas, po restarcie błąd wróci. Najpierw usuń przyczynę.
Które partycje zapełniają się najczęściej?
Najczęściej /storage/log i /storage/seat. Pierwsza od logów, druga od danych statystyk i zdarzeń.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Komentarze są moderowane.

Wklejając długie logi, użyj serwisu typu pastebin i podaj link.