NVP vProxy: Zálohování virtuálního počítače selže kvůli chybě zobrazení VMware "Unable to fetch data from vCenter"

Summary: Zálohování virtuálních počítačů selhává kvůli problému s připojením k serveru vCenter a tento článek vysvětluje toto řešení.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Zálohování vCenter selhává kvůli problémům s připojením k nástroji vCenter.

  • V konzoli NMC se zobrazí chyba podobná chybě KB: NVP – vProxy: Aktualizace zobrazení se nezdaří, chyba "Unable to fetch data from vCenter: Bylo pozorováno EOF, které porušuje protokol."
  • Přijatá chyba zobrazení NetWorker VMware:
    Unable to fetch data from vCenter: EOF was observed that violates the protocol.  The client probably provided invalid authentication information.
  • Problém s připojením k nástroji vCenter způsobuje chyby SSL. Chyba SSL v souboru vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log
    VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.)
    VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake..
    2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
  • Umístění /var/log/vmware/envoy/envoy.log serveru vCenter obsahuje:
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>

 

Cause

Hlavní příčinou problému je problém s připojením mezi serverem vCenter a serverem NetWorker, který způsobuje selhání záloh nástroje vCenter. Chybová zpráva "EOF was observed that violates the protocol" značí problém s připojením k nástroji vCenter.

Soubor vbackupd-vddk.log ze serveru vProxy zobrazuje chybu SSL se zprávou:

"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."

Protokol vyslance VMware zobrazuje stejnou chybu, což značí problém s vyčerpáním připojení.

"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.

Zpráva o ukončení připojení: "closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>" označuje, že server vProxy ukončuje připojení z důvodu nadměrného počtu připojení.

 

Resolution

Ve výchozím nastavení provádí NetWorker inventarizaci nástroje vCenter každých 15 minut. Proces inventáře nástroje vCenter se také spustí vždy, když se uživatel připojí k serveru NetWorker z konzole NetWorker Management Console a kdykoli se spustí zásada ochrany VMware. Výchozí interval inventáře "nsrvim" lze prodloužit až na 60 minut, viz : NVP vProxy: Proces nsrvim NetWorker se spouští každých 15 minut, což způsobuje vysoké zatížení nástroje vCenter Server a potenciální nedostupnost VPXD.

Pokud problém přetrvává i po zvýšení NSRVIM_TIME_INTERVAL na 60 minut, proveďte následující:

POZNÁMKA: Tento problém má dopad na ochranu NetWorker VMware. Dochází k němu však na serveru vCenter. K vyřešení problému s připojením mezi servery vCenter a NetWorker se obraťte na tým VMware nebo podporu VMware.

Řešením problému se selháním zálohování systému vCenter je řešení chyby vyčerpání připojení SSL. Problém vyřešíte pomocí těchto kroků:

  1. Postupujte podle článku znalostní databáze VMware 344920 Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.
  2. Kontaktujte podporu VMware: Pokud výše uvedený článek znalostní databáze problém nevyřeší, požádejte o další pomoc podporu VMware.
VAROVÁNÍ: Zakázání ověřování SSL může ohrozit zabezpečení vašeho prostředí. Ověřování SSL doporučujeme zakázat až jako poslední možnost a pouze po konzultaci s podporou VMware.

Po provedení výše uvedených kroků ověřte, zda byl problém vyřešen – zkontrolujte, zda protokoly vCenter Server a vProxy neobsahují chyby související s protokolem SSL. Pokud problém přetrvává, obraťte se na podporu VMware s žádostí o další pomoc.

 

Additional Information

Ověřte, zda se server NetWorker může připojit k portu vCenter HTTPS (443) prostřednictvím protokolu SSL:

openssl s_client -connect VCENTER_ADDRESS:443
POZNÁMKA: openssl je nástroj třetí strany. Obvykle je ve výchozím nastavení zahrnut v operačních systémech Linux; v operačních systémech Windows však obvykle není ve výchozím nastavení zahrnuta. To vyžaduje instalaci openssl.

NVP vProxy: Odstraňování problémů se síťovým připojením pro operace zálohování a obnovení

 

Affected Products

NetWorker
Article Properties
Article Number: 000236865
Article Type: Solution
Last Modified: 23 Jan 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.