NVP vProxy: VM-sikkerhedskopiering mislykkes pga. VMware View-fejlen "Kan ikke hente data fra vCenter"
Summary: VM-sikkerhedskopieringer mislykkes pga. et forbindelsesproblem med vCenter-serveren, og denne artikel forklarer løsningen.
Symptoms
vCenter-sikkerhedskopieringer mislykkes pga. forbindelsesproblemer med vCenter.
- Modtag fejl i NMC svarende til KB: NVP-vProxy: Vis opdatering mislykkes, fejlen "Kan ikke hente data fra vCenter: EOF blev observeret, der overtræder protokollen."
- NetWorker VMware Se fejl modtaget:
Unable to fetch data from vCenter: EOF was observed that violates the protocol. The client probably provided invalid authentication information.
- Forbindelsesproblem med vCenter resulterer i SSL-fejl. SSL-fejl i filen vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log.
VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.) VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.. 2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
- vCenter-serverens /var/log/vmware/envoy/envoy.log indeholder:
2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048 2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>
Cause
Den grundlæggende årsag til problemet er et forbindelsesproblem mellem vCenter-serveren og NetWorker-serveren, som fører til en fejl i vCenter-sikkerhedskopieringer. VMware View-fejlmeddelelsen "Der blev observeret EOF, der overtræder protokollen" angiver et forbindelsesproblem med vCenter.
Den vbackupd-vddk.log fil fra vProxy-serveren viser en SSL-fejl med meddelelsen:
"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."
VMware-udsendingsloggen viser den samme fejl, hvilket indikerer et problem med udtømning af forbindelsen.
"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.
Den afsluttende forbindelsesmeddelelse: "lukning af forbindelse TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>" angiver, at vProxy-serveren lukker forbindelsen på grund af for store forbindelser.
Resolution
Som standard registrerer NetWorker et vCenter hvert 15. minut. vCenter-lagerprocessen vil også finde sted, når en bruger opretter forbindelse til NetWorker-serveren fra NetWorker Management Console, og når som helst en VMware-beskyttelsespolitik starter. Standardlagerintervallet "nsrvim" kan øges op til 60 minutter, se: NVP vProxy: NetWorker nsrvim-processen kører hvert 15. minut og forårsager en høj arbejdsbelastning på vCenter Server og potentiel VPXD-utilgængelighed
Hvis problemet fortsætter, selv efter at du har øget NSRVIM_TIME_INTERVAL til 60 minutter, skal du gøre følgende:
Løsningen på problemet med vCenter-sikkerhedskopieringsfejl er at løse fejlen ved udtømning af SSL-forbindelsen. Følg disse trin for at løse problemet:
- Følg VMware KB 344920
- Kontakt VMware Support: Hvis ovenstående KB ikke løser problemet, skal du kontakte VMware-support for at få yderligere hjælp.
Når du har implementeret ovenstående trin, skal du kontrollere, at problemet er løst, ved at kontrollere vCenter Server- og vProxy-logfilerne for SSL-relaterede fejl. Hvis problemet fortsætter, skal du kontakte VMware Support for at få yderligere hjælp.
Additional Information
Kontroller, at NetWorker-serveren kan oprette forbindelse til vCenter HTTPS-porten (443) via SSL:
openssl s_client -connect VCENTER_ADDRESS:443
NVP vProxy: Fejlfinding af netværksforbindelser i forbindelse med sikkerhedskopiering og gendannelse