NVP vProxy: Zálohování virtuálních počítačů selhává po aktualizaci certifikátu SSL v nástroji vCenter Server

Summary: Po aktualizaci certifikátu SSL na serveru vCenter selhávají zálohy NetWorker VMware Protection (NVP) virtuálních počítačů (VM).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Certifikát vCenter SSL byl nahrazen nebo aktualizován na serveru vCenter.
  • Veškeré zálohování bitové kopie systému vProxy provedené prostřednictvím nástroje vCenter selže.
  • V protokolech relace virtuálního počítače se zobrazí následující chyba:
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] There are 2 certificates available at VCENTER_HOSTNAME. First one will be used.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Failed to disable storage migration for virtual machine "vm-###": VDDK Error: 1: Unknown error.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Error disabling storage migration for virtual machine "VM_NAME".
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Set custom attribute 'Dell EMC vProxy Session' value for object vm-### to ''.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Unlocked virtual machine.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] vProxy locks reset successfully.
  • Systém vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log Může ukázat:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO VixDiskLib : VixDiskLib_PrepareForAccess : Disable Storage VMotion failed.
Error 1 (Unknown error) (Other error encountered: SSL Exception: Verification parameters:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO PeerThumbprint :
2D:5E:84:C7:C7:41:8A:19:9E:02:F9:BB:B1:BD:CD:0C:4E:B3:AB:30
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedThumbprint :
4e:68:1d:93:99:36:53:6a:ec:cd:8f:ae:0b:08:16:ef:75:89:79:1c
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedPeerName : vCenter_Name
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO The remote host certificate has these problems:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * Host name does not match the subject name(s) in certificate.
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * unable to get local issuer certificate) at 5001.
  • Kontrola protokolů relací:
    • Konzole NetWorker Management Console (NMC): Protokol relace je možné zkontrolovat tak, že na kartě Monitoring otevřete podrobnosti o akci zálohování, vyberete neúspěšnou zálohu virtuálního počítače, kliknete na Zobrazit zprávy a pak na Získat úplný protokol.
    • vProxy: Protokoly relace lze zkontrolovat z relace SSH na serveru vProxy, připojit se k serveru vProxy jako správce a přepnout na uživatele root. Protokoly dokončených a neúspěšných relací se nacházejí v části /opt/emc/vproxy/runtime/logs/recycle/vbackupd/

Cause

Používá se vProxy verze 4.3.0-34 nebo starší.

Server vProxy odešle do knihovny VDDK (Virtual Disk Development Kit) aktuální kryptografický otisk certifikátu nástroje vCenter. Po obnovení certifikátu vCenter již není kryptografický otisk platný a VDDK vrátí chybu. Server vProxy získá nový certifikát z nástroje vCenter a vygeneruje nový kryptografický otisk. Starší knihovna VDDK (7.0.0-15832853 nebo starší) ji však nepřijímá.

Resolution

Řešení:

Tento problém byl vyřešen ve verzi VDDK v systému vProxy 4.3.0-36 (listopad 2022). Pokud je systém vProxy ve verzi 4.3.0-34 nebo starší, proveďte upgrade na nejnovější verzi 4.3.x nebo 4.4.x vProxy podporovanou serverem NetWorker a nástrojem vCenter. Požadavky na kompatibilitu jsou podrobně popsány v příručkách kompatibility NETWORKER a ALL COMPONENTS.

Chcete-li získat aktualizace pro operační systém vProxy, knihovny VDDK, nástroje VMware a knihovnu DD Boost, nahraďte vProxy novější verzí. Viz E-Lab Navigator pro NetWorker.
 

Poznámka: Verze VDDK jsou pravidelně aktualizovány při vydání vProxy. I když je použitá verze vProxy novější než 4.3.0-36, prostudujte si matici kompatibility a níže uvedený článek s informacemi o verzi vProxy. Pokud je aktuální verze vProxy VDDK starší než verze vCenter, doporučujeme upgradovat vProxy.


Související články:

Zástupné řešení:

  1. Ujistěte se, že je k nahrazení certifikátu SSL na serveru vCenter použit následující proces, článek VMware Using vSphere Certificate Manager to replace SSL Certificates (Použití nástroje vSphere Certificate Manager k nahrazení certifikátů SSLTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.
  2. Na kartě NetWorker Management Console Devices >VMware Proxies si poznamenejte nastavení konfigurace serverů vProxy z vlastností serveru vProxy. Odstraňte soubory vProxy. Odstraněním serveru vProxy by mělo dojít ke zrušení jeho registrace na serveru NetWorker.
  3. V klientovi vSphere restartujte soubory vProxys. Pokud se systém vProxy nerestartuje, problém může přetrvávat i po opětovném přidání.
  4. V konzoli NetWorker Management Console se vraťte na kartu VMware Proxies a přidejte soubory vProxy zpět na server NetWorker podle nastavení konfigurace. Přidáním vProxy zpět se vProxy znovu zaregistruje.
  5. Spusťte zálohy , které předtím selhaly.

Additional Information

Aktuální kryptografický otisk certifikátu a dobu platnosti lze sledovat ve webovém klientovi vSphere. Certifikáty > pro správu > __MACHINE_CERT > správy >certifikátů Zobrazit podrobnosti:
 
Použitý certifikát v rozhraní vSphere.
 

Affected Products

NetWorker
Article Properties
Article Number: 000190514
Article Type: Solution
Last Modified: 03 Jul 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.