Fehler „503 Service Unavailable“ im vSphere Web Client: Was sollten Sie tun?
VMware vCenter Server, der zentrale Verwalter in vSphere, wird zum Verwalten von ESXi-Hosts, Clustern, VMs und anderen Komponenten in Ihrem virtualisierten Rechenzentrum genutzt. Dieser Blogbeitrag behandelt den 503 Dienst nicht verfügbar , den Sie im vSphere Client erhalten können, wenn Sie versuchen, sich mit vCenter zu verbinden. Lesen Sie, um mehr über die möglichen Ursachen dieses Fehlers und deren Behebung zu erfahren.
Was ist der Fehler „503 Dienst nicht verfügbar“?
503 Dienst nicht verfügbar ist einer der standardmäßigen HTTP-Statuscodes, die von einem Server zurückgegeben werden, wenn ein Client eine Anfrage an den Server sendet. Die 5xx-Klasse der HTTP-Statuscodes wird verwendet, um Benutzer über Serverfehler zu informieren. Basierend darauf ist 503 Dienst nicht verfügbar eine Antwort, die einen serverseitigen Fehler beschreibt. In der Regel weist dieser Fehler darauf hin, dass ein Server eine Anfrage nicht bearbeiten kann und Sie das Problem auf dem Webserver suchen sollten, der eine Anwendung hostet.
Hier ist der vollständige Text dieses Fehlers für VMware vSphere Client:
503 Service Unavailable (Failed to connect to endpoint: [N7Vmacore4Http20NamedPipeServiceSpecE:0x000055615a4d7a70] _serverNamespace = / action = Allow _pipeName =/var/run/vmware/vpxd-webserver-pipe)
Im Fall des vCenter 503 Service Unavailable Fehlers kann der Fehler durch verschiedene Faktoren verursacht werden:
- Einige Dienste sind noch nicht geladen und laufen nicht (eines der häufigen Probleme ist, dass der Reverse-Proxy-Dienst oder der vSphere-Webclient-Dienst ausgefallen ist).
- vCenter-Server ist in Wartung
- vCenter-Server ist überlastet
- Probleme mit der Festplatte traten auf dem vCenter-Server auf
- Es gibt Probleme mit einer Datenbank, die von vCenter verwendet wird
- Falsche Firewall-Einstellungen (für vCenter, das auf Windows installiert ist) und Netzwerkprobleme
Sie sollten den Fehler auf dem vCenter-Server und nicht auf der Client-Seite finden und beheben.
Dienste sind nicht gestartet
Wenn Sie gerade eine vCenter-Instanz gestartet haben und alle benötigten Dienste noch nicht gestartet sind, warten Sie ein paar Minuten und versuchen Sie es erneut.
- Versuchen Sie, sich von einem anderen Client mit vCenter zu verbinden.
Wenn dies nicht hilft, überprüfen Sie, ob alle benötigten Dienste gestartet sind.
- Öffnen Sie die Appliance Management Schnittstelle (für die vCenter Server Appliance) in einem Webbrowser, indem Sie die IP-Adresse oder den FQDN (einen vollständig qualifizierten Domainnamen) für vCenter und Port 5480 eingeben, zum Beispiel:
https://192.168.101.103:5480/ui/services - Überprüfen Sie den Status der vCenter-Dienste im
ServicesAbschnitt. Zum Beispiel, wenn der vSphere Web Client-DienstStartedist und der vCenter-Server-DienstStoppedist, kann der VMware503 Service UnavailableFehler auftreten.
- Sie können den Status der vCenter-Dienste in der Konsole und der Befehlszeilenschnittstelle (CLI) überprüfen. Aktivieren Sie den SSH-Login, die Konsolen-CLI und die Bash-Shell im
AccessAbschnitt der vCenter Appliance Management Schnitstelle.
- Alternativ können Sie die Bash-Shell und den SSH-Zugang in der DCUI (Direct Console User Interface) der vCenter Server Appliance (VCSA) in den
Troubleshooting ModeOptionen aktivieren.
-
Stellen Sie sicher, dass eine Verbindung zwischen Ihrem Computer und dem vCenter-Server besteht, indem Sie den Befehl von Ihrem Computer ausführen (geben Sie den Hostnamen oder die IP-Adresse Ihres vCenter ein):
telnet vcenter_fqdn 9443 - Verbinden Sie sich über SSH mit vCenter oder stellen Sie eine Verbindung zur VCSA-Konsole her (drücken Sie
Alt+F1im DCUI von vCenter, melden Sie sich an, geben Sieshell,ein und drücken SieEnter). -
Überprüfen Sie den Status der vCenter-Dienste, indem Sie den Befehl auf der Maschine ausführen, auf der vCenter läuft:
service-control --status --all

- Wenn es einen externen Platform Service Controller (PSC) gibt, überprüfen Sie die vCenter-Verbindung zum PSC. Prüfen Sie auch die Dienste auf dem PSC.
-
Falls einige Dienste beendet wurden, führen Sie alle Dienste mit dem Befehl aus:
service-control --start --all -
Versuchen Sie, den vSphere-Clientdienst zu stoppen und zu starten:
service-control --stop vsphere-client
service-control --start vsphere-client - Warten Sie etwa 10–15 Minuten, bis der Dienst startet, und versuchen Sie dann, im vSphere-Client auf vCenter zuzugreifen.
Überprüfen Sie die Protokolldateien
Das Überprüfen von Protokolldateien kann Ihnen helfen, die Ursachen von Fehlern, einschließlich des vCenter-Fehlers 503 Service Unavailable, zu finden.
Untersuchen Sie zunächst die vsphere_client_virgo.log-Datei.
- Für die Windows-Version des vCenter Servers werden die Protokolle in gespeichert:
C:ProgamDataVMwarevCenterServerlogsvsphere-clientlogs - Für vCenter Server Appliance werden die vCenter-Protokolle in gespeichert:
/var/log/vmware/vsphere-client/logs/
Prüfen Sie auch die vpxd.log-Datei.
- Auf einem auf Windows laufenden vCenter wird
vpxd.login gespeichert:
C:ProgramDataVMwarevCenterServerlogsvmware-vpx - Auf einem vCenter Server Appliance wird
vpxd.login gespeichert:
/var/log/vmware/vpxd/
Nicht genügend freie Hardware-Ressourcen
Nicht ausreichender Speicherplatz löst den vCenter 503-Dienst nicht verfügbar -Fehler nicht selbst aus. Einige Dienste können jedoch nicht gestartet werden, wenn kein freier Speicherplatz vorhanden ist, was den 503-Dienst nicht verfügbar -Fehler verursachen kann. Hohe Speicherauslastung für vCenter kann auch ein Grund für diesen Fehler sein. Ab VCSA 6.5 ist das Appliance mit 12 virtuellen Festplatten ausgestattet (zuvor waren es 2 virtuelle Festplatten für VCSA), und es ist möglich, dass bei einer der virtuellen Festplatten etwas schiefgehen kann. Wenn der vCenter-Server überlastet ist, kann der ausgelastete Server Ihre Anfrage nicht bearbeiten.
- Überprüfen Sie den freien Speicherplatz und führen Sie den Befehl auf der vCenter-Server-Seite aus. Wenn Sie das vCenter Server Appliance verwenden, führen Sie diesen Befehl aus:
df -h - Die
/storage/archive/-Partition kann in VCSA 6.7 vollständig sein, und das ist eine erwartete (normale) Situation basierend auf VMwares Design von vCenter 6.7. Überprüfen Sie freie Speicher- und Prozessorressourcen:
top - Überprüfen Sie das Dateisystem auf der Maschine, auf der vCenter ausgeführt wird. Verwenden Sie
e2fsck, um das Dateisystem auf VCSA zu überprüfen, und führen Sie den Befehle2fsck -y filesystemaus, zum Beispiel:
e2fsck -y /dev/sda1 - Wenn Fehler gefunden und behoben werden, starten Sie den vCenter Server neu:
reboot
Probleme mit einer vCenter-Datenbank
Eine Datenbank ist eine wichtige Komponente für den ordnungsgemäßen Betrieb des vCenter-Servers. Wenn eine Datenbank nicht funktioniert, können vCenter-Fehler wie „ vCenter 503 Service Unavailable “ auftreten. Lassen Sie uns mögliche Datenbankprobleme und Methoden zu deren Behebung erkunden.
Manchmal werden im Logfile vpxd die folgenden Fehler angezeigt:
An unrecoverable problem has occurred, stopping the VMware VirtualCenter service. Error: Error[VdbODBCError] (-1) "ODBC error: (23505) - ERROR: duplicate key value violates unique constraint "pk_vpx_vm_virtual_device";
Error while executing the query" is returned when executing SQL statement "INSERT INTO VPX_VM_VIRTUAL_DEVICE
- Wenn Ihr vCenter auf Windows installiert ist, überprüfen Sie den Ereignisanzeige , um Anwendungsereignisprotokolle zu sehen.
Dies ist ein Fehler aufgrund doppelter Einträge in der eingebetteten Postgres-Datenbank, die für den ordnungsgemäßen Betrieb von vCenter erforderlich ist.
- Öffnen Sie die Befehlszeilenschnittstelle von vCenter Server Appliance und verbinden Sie sich zum Beispiel über SSH mit dem Server.
- Gehen Sie zum Postgres-Log-Verzeichnis:
cd /var/log/vmware/vpostgres - Überprüfen Sie die Protokolldateien. Protokolldateien sind im Format
postgresql-“dayofmonth”.logbenannt. Zum Beispiel ist die Protokolldatei für den dritten Tag des Monats mit „postgresql-03.log“ benannt. Wenn heute der 3. Mai ist, überprüfen Sie den Inhalt der entsprechenden Protokolldatei:cat postgresql-03.log
2020-05-03 16:05:12.749 UTC 38a12db9.5481 1008636 VCDB vc ERROR: duplicate key value violates unique constraint “pk_vpx_vm_virtual_device”
2020-05-03 16:05:12.749 UTC 38a12db9.5481 1008636 VCDB vc DETAIL: Key (id, device_key)=(8101, 4002) already exists. - Erinnern Sie sich an die
IDundDEVICE_KEY. In diesem Beispiel sind diese Werte 8101 und 4002. - Verbinden Sie sich mit der eingebetteten Postgres-Datenbank, die von vCenter verwendet wird:
/opt/vmware/vpostgres/current/bin/psql -d VCDB -U postgres - Löschen Sie den doppelten Eintrag:
DELETE FROM vc.vpx_vm_virtual_device where id=’8101′ and device_key=’4002′;
"DELETE 1"in der Ausgabe bedeutet, dass alles in Ordnung ist. - Beenden Sie die Datenbank-CLI:
q - Geben Sie
rebootein, um Ihren vCenter-Server neu zu starten. Warten Sie, bis der vCenter-Server und die Dienste gestartet sind, und versuchen Sie, den vSphere-Client zu öffnen.
Möglicherweise erhalten Sie nach dem Neustart denselben Fehler erneut. Überprüfen Sie die Datenbankprotokolle erneut. Wenn die doppelten Einträge erneut erstellt wurden, löschen Sie diese und starten Sie vCenter neu. Es kann erforderlich sein, das Löschen doppelter Einträge und den Neustart des vCenter-Servers mehrmals zu wiederholen, bis das Problem behoben ist.
- Manchmal müssen Sie die betroffene VM erkennen, die betroffene VM aus dem Inventar entfernen und dann die VM erneut im Inventar registrieren (hinzufügen).
- Wenn diese Methode das Problem nicht dauerhaft behebt, versuchen Sie, Ihr vCenter auf vCenter 6.7 oder neuer zu aktualisieren.
- Wenn Sie die SQL-Datenbank verwenden, prüfen Sie, ob genügend freier Speicherplatz für die SQL-Datenbankprotokolle vorhanden ist. Wenn es keinen freien Speicherplatz auf dem Dateisystem der SQL-Datenbankprotokolle gibt, kann ein Fehler auftreten.
Probleme mit Berechtigungen
Wenn Ihr vCenter auf einem Windows Server installiert ist, treten manchmal Probleme mit Kontoberechtigungen auf.
Überprüfen Sie die „ Anmelden als Batchauftrag “ -Richtlinie in einem Gruppenrichtlinieneditor, und stellen Sie sicher, dass alle erforderlichen Konten vorhanden sind. Fehlende Berechtigungen auf dem Windows Server, auf dem vCenter installiert ist, können den VMware vSphere 503 Service Unavailable Fehler verursachen.
- Öffnen Sie den lokalen Gruppenrichtlinieneditor auf Windows (
Start > Run > gpedit.msc). - Gehen Sie im Gruppenrichtlinieneditor zu
Computer Configuration > Windows Settings > Security Settings > Local Policies > User Rights Assignment > Log on as a batch job. - Fügen Sie diese Benutzerkonten zu dieser Richtlinie hinzu, wenn sie fehlen:
cm
content-library
eam
imagebuilder
mbcs
netdumper
perfcharts
rbd
vapiEndpoint
vmware-vpostgres
vsan-health
vsm
vsphere-client
vsphere-ui - Klicken Sie auf
Add User or Group, um Konten hinzuzufügen.
- Stoppen und starten Sie den vSphere Client-Dienst mit diesen Befehlen:
service-control --stop vsphere-client
service-control --start vsphere-client - Starten Sie den vSphere-Benutzeroberflächendienst:
service-control --start vsphere-ui - Warten Sie, bis der Dienst gestartet ist.
- Starten Sie den vCenter Server neu und überprüfen Sie, ob vCenter ordnungsgemäß arbeitet.
Normalerweise sollten die erforderlichen Konten automatisch vom vCenter-Installer hinzugefügt werden, solange diese Richtlinie nicht manuell in einem Gruppenrichtlinieneditor festgelegt wird.
Netzwerk- und DNS-Probleme
Stellen Sie sicher, dass ein DNS-Name für vCenter korrekt festgelegt ist und die IP-Adresse des vCenter Servers aufgelöst wird. Wenn DNS einen falschen Eintrag hat, kann der 503 Service Unavailable Fehler auftreten. Beim Installieren von vCenter stellen Sie den DNS-Namen in der Konfiguration im Schritt 7 (Netzwerkeinstellungen konfigurieren) des Stadiums 1 ein.

Wenn Sie einen externen PSC verwenden, muss die PSC-IP-Adresse in beide Richtungen aufgelöst werden – Forward Lookup und Reverse Lookup.
- Überprüfen Sie den Hostnamen in
/etc/hostsauf dem vCenter Server Appliance. Stellen Sie sicher, dass ein vollständig qualifizierter Domänenname (FQDN) und ein Kurzname in dieser Datei im folgenden Format vorliegen:
vCenter_IP vCenter Server Appliance FQDN vcenter short name
Zum Beispiel:
192.168.101.103 vCenter6-7.vsphere.local vCenter6-7 - Nach Ändern der DNS-Konfiguration starten Sie den
vpxdDienst neu:
service vmware-vpxd restart - Sie können den Status des
vpxdDienstes mit dem Befehl prüfen:
vpxd status service vmware-vpxd status - Führen Sie diese Befehle auf dem PSC aus, um verwandte Dienste neu zu starten:
/etc/init.d/vmware-stsd restart
/etc/init.d/vmware-sts-idmd restart
service vmware-cm restart - Starten Sie den vpxd Dienst auf der Maschine, auf der vCenter installiert ist, neu:
service vmware-vpxd restart - Warten Sie, bis alle erforderlichen Dienste gestartet sind, und versuchen Sie, VMware vSphere Client zu öffnen.
Es wird empfohlen, ein vCenter-Implementierungsmodell mit integriertem PSC zu verwenden, um weniger Netzwerkprobleme zu haben. Die neuesten Versionen von vCenter, wie vCenter 7.0, unterstützen nur die Installation mit einem integrierten PSC.
Wenn Sie weiterhin den vCenter 503 Service Unavailable-Fehler erhalten, versuchen Sie die nächste Methode.
- Versuchen Sie, IPv6 zu aktivieren oder zu deaktivieren. Öffnen Sie
/etc/sysctl.confund ändern Sie dienet.ipv6.conf.eth0.disable_ipv6von1zu0, um IPv6 zu aktivieren:
#Disabling SLAAC/Link Local addresses
net.ipv6.conf.eth0.disable_ipv6=0 - Genauso setzen Sie 1, um IPv6 zu deaktivieren.
- Sobald Sie die Einstellungen gespeichert haben, führen Sie die Befehle aus:
sysctl -a
sysctl -p - Öffnen Sie jetzt den VMware vSphere Client. Überprüfen Sie, ob nach dem Neustart alles reibungslos funktioniert.
- Versuchen Sie, SMBv1 zu deaktivieren und stattdessen SMBv2 zu aktivieren. Starten Sie dann den vCenter-Server neu und prüfen Sie, ob diese Methode geholfen hat.
Passwortprobleme
Überprüfen Sie, ob Ihr Root-Passwort für die vCenter Server Appliance abgelaufen ist. Wenn es abgelaufen ist, können Sie sich nicht in vCenter anmelden, um die Konfiguration zu bearbeiten und Fehler, einschließlich des vCenter-Appliance503 Service UnavailableFehlers, ohne Umgehung zu beheben. Sie können den Ablaufzeitraum für das Root-Passwort auf 0 setzen, wenn Sie möchten, dass das Passwort niemals abläuft.
- Sie können die Ablaufzeitraum-Einstellungen des Root-Passworts im GUI des vCenter Server Appliance Management bearbeiten:
https://your_vCenter_IP:5480/ui/administration
- Wenn es zu einer Passwortinkonsistenz in
vmdirdfür das invmdird-syslog.logangegebene Konto kommt, kann dies ein Grund für den folgenden Fehler sein:503 Service Unavailable (Failed to connect to endpoint: [N7Vmacore4Http20NamedPipeServiceSpecE:0x7f3d084a60c0] _serverNamespace = / _isRedirect = false _pipeName =/var/run/vmware/vpxd-webserver-pipe)" - Überprüfen Sie die
/var/log/vmware/vmdird/vmdird-syslog.log-Datei, um das Konto zu identifizieren, dessen Passwort ungültig ist und zurückgesetzt werden muss.
Hinweis: Sichern Sie Ihr vCenter, bevor Sie die Konfiguration ändern, oder erstellen Sie zumindest einen Schnappschuss, wenn Ihr vCenter-Server auf einer virtuellen Maschine läuft. Machen Sie dasselbe für den externen Platform Service Controller, wenn Sie einen verwenden. - Melden Sie sich als
rootüber SSH bei der vCenter Server Appliance an. Geben Sieshell.set --enabled trueein und geben SieShellein, um auf die Bash-Konsole zuzugreifen. - Öffnen Sie das VDCAdminTool , indem Sie den Befehl ausführen:
/usr/lib/vmware-vmdir/bin/vdcadmintool - Wählen Sie die dritte Option:
Reset account password - Geben Sie den Namen des Kontos ein, für das Sie das Passwort gemäß der Datei
vmdird-syslog.logzurücksetzen möchten. - Ein neues Passwort wird automatisch generiert. Kopieren und merken Sie sich dieses Passwort.
Hinweis: Wenn Sie ein Leerzeichen im Passwort sehen, generieren Sie ein neues Passwort, indem Sie zum vorherigen Schritt zurückkehren. Dieses Problem tritt auf, wenn ein Passwort Sonderzeichen enthält, und sie werden als fehlende (leere) Zeichen angezeigt. - Verbinden Sie sich über SSH mit dem vCenter-Server, wie oben erläutert (wenn Sie einen externen PSC verwenden). Wenn Sie das integrierte PSC verwenden, fahren Sie mit dem weiteren Schritt fort.
- Führen Sie den folgenden Befehl aus, um das neue Passwort zu aktualisieren:
/opt/likewise/bin/lwregshell
cd HKEY_THIS_MACHINEservicesvmdir
set_value dcAccountPassword "new password"
quit - Starten Sie die Dienste der vCenter Server Appliance mit den folgenden Befehlen neu:
service-control --stop --all
service-control --start --all
Führen Sie eine vCenter-Sicherung durch
Es wird generell empfohlen, nach Fertigstellen der Konfiguration eine Sicherung von vCenter durchzuführen. Sie sollten dies tun, nachdem Sie sich vergewissert haben, dass vCenter ordnungsgemäß arbeitet, und bevor Sie die Konfiguration bearbeiten, damit vCenter im Falle eines Fehlers wiederhergestellt werden kann. Am besten erstellen Sie regelmäßig vCenter-Sicherungen, da sich die vCenter-Konfiguration während des Betriebs ändern kann und dem vCenter-Inventar möglicherweise neue Elemente hinzugefügt werden. Sie können nicht vorhersagen, wann ein Ausfall eintreten wird.
NAKIVO Backup & Replication ist eine universelle Lösung für die Datensicherheit, mit der sich VMware vSphere-VMs sowie physische Maschinen unter Windows und Linux, einschließlich SQL-Datenbanken, sichern lassen. Schützen Sie Ihre vCenter Server-Maschinen mit NAKIVO Backup & Replication, damit Sie im Falle eines Problems mit Ihrem vCenter die funktionierende Konfiguration in kurzer Zeit wiederherstellen können. Der Support für inkrementelle Backups und die GFS-Aufbewahrungsrichtlinie trägt dazu bei, VMware vCenter-Backups rationeller durchzuführen. Das Produkt unterstützt die Log-Trunkierung von SQL-Protokollen, um Speicherplatz zu sparen und die Wahrscheinlichkeit von Fehlern zu verringern, die durch unzureichenden Speicherplatz bei großen Datenbankprotokollen verursacht werden.