PPDM : échec de l’ajout de sources de ressources Hyper-V avec HTTP 400 et l’erreur « ZeroMQ error 11 »
Summary: PowerProtect Data Manager version 20.1 ne parvient pas à ajouter des clusters Hyper-V en tant que sources de ressources. Les procédures de sauvegarde de machine virtuelle Hyper-V échouent avec des erreurs HTTP 400, des messages d’incompatibilité de certificat et l’erreur ZeroMQ 11 (« Ressource temporairement indisponible »). Ces échecs résultent d’une combinaison d’écouteurs HTTPS WinRM manquants ou mal configurés sur le port 5986, d’empreintes incorrectes du certificat SSL, de règles de pare-feu absentes pour les ports requis (TCP 5986 et TCP 5896) et de la présence de clusters Azure Stack HCI optimisés pour Azure Arc que PPDM 20.1 ne prend pas en charge. ...
Symptoms
HTTP 400erreur lors de l’ajout d’un cluster Hyper-V en tant que source de ressources.
error: code=500, text=Unable to backup Hyper‑V VM '[HOSTNAME]': Unable to get response from the Dell PowerProtect Hyper‑V Protection Agent Service. Unable to get the response from hyperv agent for the readiness probe requests. Unable to sync the message. Unable to receive a message from the socket: ZeroMQ error 11: Resource temporarily unavailable
WinRMJournal d’exploration HTTPS :
Connection reached endpoint but was reset by remote host (expected for WinRM probe).
ghvdm.log:93330:2026-05-21T14:37:27.783Z INFO [] [monitoring-guardian-backup-supervisor-dispatcher-1696] [00000000-0000-4000-a000-000000000000][][][TRACE_ID:8b4ae105a4628a30;JOB_ID:86cf022e0f102abe][] [c.e.d.v.c.VProxyManager.reportComplete(1634)] - Session completed BackupHypervJobSession(state=Failure, id=8b6e0455-b3a7-46a9-851f-d3dfea7bd687, error: code=500, text=Unable to backup Hyper-V VM 'rc-lx3778': Unable to get response from the Dell PowerProtect Hyper-V Protection Agent Service. Unable to get the response from hyperv agent for the readiness probe requests. Unable to sync the message. Unable to receive a message from the socket: ZeroMQ error 11: Resource temporarily unavailable)
Cause
Les défaillances ont été causées par une combinaison de WinRM listeners, des empreintes de certificat SSL incorrectes ou manquantes, des règles de pare-feu absentes pour les ports requis et la présence de clusters Azure Stack HCI compatibles Azure Arc qui ne sont pas pris en charge dans PPDM 20.1.
WinRMLes écouteurs sur le port 5986 étaient manquants ou utilisaient des certificats qui ne correspondaient pas au FQDN du cluster, ce qui entraînait des réinitialisations de connexion.- Le pare-feu n’autorisait pas TCP 5986 (
WinRMHTTPS) et TCP 5896 (communication de l’agent), empêchant l’enregistrement de l’agent. ZeroMQ error 11a indiqué que l’agent de protection Hyper-V ne pouvait pas recevoir de messages en raison des problèmes de connectivité ci-dessus.
Resolution
Procédez comme suit pour résoudre le problème WinRM, problèmes de certificat, de pare-feu et de configuration de groupe de clusters. Toutes les procédures référencées ci-dessous sont documentées dans le Guide de l’utilisateur de la machine virtuelle Dell PowerProtect Data Manager 20.1 Hyper-V. Les versions les plus récentes de la documentation du produit sont disponibles en téléchargement sur la page Pilotes et téléchargements de PowerProtect Data Manager au format PDF.
- Configurer
WinRMÉcouteurs HTTPS- Créer HTTPS
WinRMlisteners sur le port 5986 pour chaque nœud Hyper-V. - Assurez-vous que chaque écouteur utilise l’empreinte de certificat correcte et que le
DNSNameList/SANContient le nom du cluster. - Vérifiez les listeners avec
winrm enumerateetInvoke-WebRequest.
- Créer HTTPS
- Déployer les certificats SSL correspondants
- Générer Certificats SSL correspondant au FQDN du cluster.
- Déployez les certificats sur tous les nœuds du cluster.
- Mise à jour de chaque nœud
WinRMÉcouteur HTTPS pour référencer la nouvelle empreinte numérique.
- Mettez à jour les règles de pare-feu
- Ajoutez des règles de trafic entrant sur chaque nœud pour autoriser TCP 5986 (
WinRMHTTPS) et TCP 5896 (communication avec l’agent).
- Ajoutez des règles de trafic entrant sur chaque nœud pour autoriser TCP 5986 (
- Régénérer la configuration de l’accès à PowerProtect Data Manager
- Exécutez « Regenerate PPDM Access Config » sur chaque nœud.
- Vérifiez que le FQDN, le nom d’hôte et l’empreinte du certificat correspondent aux valeurs attendues.
- Configurer un groupe de clusters PowerProtect Data Manager
- Ajoutez les entrées de groupe de clusters PowerProtect Data Manager manquantes pour les deux nœuds supplémentaires du cluster Hyper-V à six nœuds.
- Valider la connectivité