NVP vProxy: VM-sikkerhetskopieringer mislykkes etter oppdatering av SSL-sertifikat på vCenter-server

Summary: Når du har oppdatert SSL-sertifikatet på vCenter-serveren, mislykkes NetWorker VMware Protection-sikkerhetskopieringer (NVP) av virtuelle maskiner (VM).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • vCenter SSL-sertifikatet ble erstattet eller oppdatert på vCenter-serveren.
  • All bildebasert vProxy-sikkerhetskopiering som utføres via vCenter, mislykkes
  • VM-øktloggene viser følgende feil:
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] There are 2 certificates available at VCENTER_HOSTNAME. First one will be used.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Failed to disable storage migration for virtual machine "vm-###": VDDK Error: 1: Unknown error.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Error disabling storage migration for virtual machine "VM_NAME".
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Set custom attribute 'Dell EMC vProxy Session' value for object vm-### to ''.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Unlocked virtual machine.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] vProxy locks reset successfully.
  • Den vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log mai viser:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO VixDiskLib : VixDiskLib_PrepareForAccess : Disable Storage VMotion failed.
Error 1 (Unknown error) (Other error encountered: SSL Exception: Verification parameters:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO PeerThumbprint :
2D:5E:84:C7:C7:41:8A:19:9E:02:F9:BB:B1:BD:CD:0C:4E:B3:AB:30
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedThumbprint :
4e:68:1d:93:99:36:53:6a:ec:cd:8f:ae:0b:08:16:ef:75:89:79:1c
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedPeerName : vCenter_Name
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO The remote host certificate has these problems:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * Host name does not match the subject name(s) in certificate.
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * unable to get local issuer certificate) at 5001.
  • Se gjennom øktloggene:
    • NetWorker Management Console (NMC): Øktloggen kan gjennomgås ved å åpne detaljene for sikkerhetskopihandlingen i kategorien Overvåking, velge en mislykket VM-sikkerhetskopi, deretter klikke på vis meldinger og deretter Få full logg.
    • vProxy: Øktloggene kan gjennomgås fra en SSH-økt på vProxy, koble til vProxy som admin og bytte til rot. Du finner loggføringer for fullførte og mislykkede økter under /opt/emc/vproxy/runtime/logs/recycle/vbackupd/

Cause

vProxy versjon 4.3.0-34 eller tidligere brukes.

vProxy sender gjeldende vCenter-sertifikatavtrykk til VDDK-biblioteket (Virtual Disk Development Kit). Når vCenter-sertifikatet fornyes, er avtrykket ikke lenger gyldig, og VDDK returnerer en feil. vProxy får et nytt sertifikat fra vCenter og genererer et nytt avtrykk. Det eldre VDDK-biblioteket (7.0.0-15832853 eller eldre) godtar det imidlertid ikke.

Resolution

Løsning:

Dette problemet ble løst med VDDK-versjonen i vProxy 4.3.0-36 (november 2022). Hvis vProxy er 4.3.0-34 eller tidligere, oppgraderer du den til den nyeste 4.3.x- eller 4.4.x vProxy-versjonen som støttes av NetWorker-serveren og vCenter. Du finner kompatibilitetskravene i kompatibilitetsveiledningene for NETWORKER og ALLE KOMPONENTER.

Hvis du vil ha oppdateringer for vProxy-operativsystemet, VDDK-biblioteker, VMware-verktøy og DD Boost-bibliotek, erstatter du vProxy med en nyere versjon. Se E-Lab-navigering for NetWorker.
 

Merk: VDDK-versjoner oppdateres periodisk på vProxy-utgivelser. Selv om vProxy-versjonen som brukes, er senere enn 4.3.0-36, kan du se kompatibilitetsmatrisen og artikkelen vProxy-versjonsinformasjon nedenfor. Hvis den gjeldende vProxy VDDK-versjonen er eldre enn vCenter-versjonen, anbefales det å oppgradere vProxy.


Relaterte artikler:

Omgåelse av problemet:

  1. Kontroller at følgende prosess brukes for å erstatte SSL-sertifikatet på vCenter-serveren. VMware-artikkel Using vSphere Certificate Manager to replace SSL Certificates Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
  2. Gå til fanen NetWorker Management Console Devices >VMware Proxies og skriv ned konfigurasjonsinnstillingene for vProxys fra vProxy-egenskapene. Slett vProxys. Hvis du sletter vProxy, skal avregistrere den fra NetWorker-serveren.
  3. Start vProxyene nytt fra vSphere-klienten. Hvis vProxy ikke startes på nytt, kan problemet vedvare når det er lagt til på nytt.
  4. Gå tilbake til VMware Proxies-fanen i administrasjonskonsollen for NetWorker, og legg til vProxy-proxyene på NetWorker-serveren som samsvarer med konfigurasjonsinnstillingene. Hvis du legger til vProxy igjen, registreres vProxy på nytt.
  5. Kjør sikkerhetskopier som tidligere mislyktes.

Additional Information

Gjeldende sertifikatavtrykk og gyldighetsperiode kan observeres fra vSphere-nettklientens administrasjonssertifikatadministrasjon >>>__MACHINE_CERT > Vis detaljer:
 
vSphere-grensesnittet viser sertifikatet som er brukt.
 

Affected Products

NetWorker
Article Properties
Article Number: 000190514
Article Type: Solution
Last Modified: 03 Jul 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.