NVP-vProxy: Kunne ikke installere vCenter-plugin "Kan ikke finde gyldig certificeringssti til det anmodede mål"
Oversigt: NetWorker VMware Protection-integrationen (NVP) er konfigureret med vProxy-enheden. Når du forsøger at installere vSphere-webklient-plug-in'et fra NetWorker Management Console (NMC), mislykkes installationen af plugin'et. Under en gennemgang af forskellige logfiler konstateres det, at der er mange godkendelsesfejl, der opstår, når du installerer vCenter-pluginet. NetWorker Server-godkendelsesdatabasen er beskadiget. Geninstaller NetWorker med en ny installation af godkendelsesdatabasen. ...
Symptomer
NetWorker VMware Protection-integrationen (NVP) er konfigureret med vProxy-enheden. Når du forsøger at installere vSphere-webklient-plug-in'et fra NetWorker Management Console (NMC), mislykkes installationen af plugin'et. Under en gennemgang af forskellige logfiler konstateres det, at der er mange godkendelsesfejl, der opstår, når du installerer vCenter-pluginet.
NetWorker-serveren
authc-server-audit.log viser, at NetWorker mener, at legitimationsoplysningerne er forkerte:
/nsr/authc/logs/authc-server-audit.log
C:\Program Files\EMC NetWorker\authc-server\tomcat\logs\authc-server-audit.log
YYYY-MM-DDTHH:MM:SS ERROR Authentication failed, user 'Administrator', error: Unauthorized access: The username or password is incorrect
Ikonet
vcui.log viser, at NetWorker ikke kan godkende legitimationsoplysninger:
/nsr/authc/logs/vcui.log
Windows (standardsti):
C:\Program Files\EMC NetWorker\authc-server\tomcat\logs\vcui.log
YYYY-MM-DDTHH:MM:SS INFO validateAdminLogin: Testing provided credentials for nw calls YYYY-MM-DDTHH:MM:SS INFO Call NW: [https://123.45.67.89:9090/nwrestapi/v2/internal/users/administrator] YYYY-MM-DDTHH:MM:SS ERROR NetWorker login failed with given credentials - not admin YYYY-MM-DDTHH:MM:SS ERROR Failed to authentciate nw credentials for Administrator
restapi.log viser en fejl med SSL:
/nsr/logs/restapi/restapi.log
C:\Program Files\EMCNetworker\nsr\logs\restapi\restapi.log
YYYY-MM-DD HH:MM:SS DEBUG [http-nio-9090-exec-7] c.e.n.w.a.AuthcClient - Auth request: tenant 'null', domain 'null', userId 'administrator'.
YYYY-MM-DD HH:MM:SS WARN [http-nio-9090-exec-7] o.a.c.p.PhaseInterceptorChain - Interceptor for {https://localhost:9090/auth-server/api/v1/sec/authenticate}WebClient has thrown exception, unwinding now
org.apache.cxf.interceptor.Fault: Could not send Message.
at org.apache.cxf.interceptor.MessageSenderInterceptor$MessageSenderEndingInterceptor.handleMessage(MessageSenderInterceptor.java:64) ~[cxf-core-3.1.0.jar:3.1.0]
at org.apache.cxf.phase.PhaseInterceptorChain.doIntercept(PhaseInterceptorChain.java:307) [cxf-core-3.1.0.jar:3.1.0]
at org.apache.cxf.jaxrs.client.AbstractClient.doRunInterceptorChain(AbstractClient.java:624) [cxf-rt-rs-client-3.1.0.jar:3.1.0]
at org.apache.cxf.jaxrs.client.WebClient.doChainedInvocation(WebClient.java:1100) [cxf-rt-rs-client-3.1.0.jar:3.1.0]
at org.apache.cxf.jaxrs.client.WebClient.doInvoke(WebClient.java:894) [cxf-rt-rs-client-3.1.0.jar:3.1.0]
Caused by: javax.net.ssl.SSLHandshakeException: SSLHandshakeException invoking https://localhost:9090/auth-server/api/v1/sec/authenticate: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target
at sun.reflect.NativeConstructorAccessorImpl.newInstance0(Native Method) ~[na:1.8.0_131]
at sun.reflect.NativeConstructorAccessorImpl.newInstance(Unknown Source) ~[na:1.8.0_131]
at sun.reflect.DelegatingConstructorAccessorImpl.newInstance(Unknown Source) ~[na:1.8.0_131]
Årsag
Der er et problem med emcauthtomcat bruges af NetWorker-godkendelsestjenesten. Dette resulterer i fejlmeddelelsen "Kunne ikke finde gyldig certificeringssti til det ønskede mål"
Løsning
Før du følger trinnene i denne artikel, skal du se: NVP-vProxy: vSphere-plug-in genererer Kan ikke oprette forbindelse til den anmodede NetWorker-server
Ovenstående artikel indeholder detaljerede instruktioner til korrektion af emcauthctomcat certifikat, der bruges af NetWorker. Hvis det samme problem fortsætter, efter at du har fulgt ovenstående procedure, kan der være korruption af AUTHC-databasen. I så fald skal følgende trin udføres på NetWorker-serveren:
- Stop NetWorker-tjenester:
Linux: nsr_shutdown eller systemctl stop networker
Windows: net stop nsrexecd /y
- Omdøb AUTHC-mappen:
Linux: /nsr/authc
Windows (standardsti): C:\Programmer\EMC NetWorker\nsr\authc-server
- Konfigurer AUTHC-tjenesten igen. Tilgangen varierer mellem Linux og Windows-server.
På Linux-servere skal du køre menuen igen /opt/nsr/authc-server/scripts/autc_configure.sh Script. Dette script køres typisk efter installation og bruges til at konfigurere godkendelsestjenesten og databasen.
På Windows-servere skal du afinstallere NetWorker-softwaren og geninstallere den. Godkendelsestjenesten og databasen konfigureres under installationen. Afinstallation af NetWorker fjerner ikke eksisterende konfigurationer eller filer.
- Prøv at installere vSphere-plug-in igen fra NetWorker Management Console (NMC) eller NetWorker Web User Interface (NWUI)