NVP vProxy: VM-sikkerhedskopieringer mislykkes efter opdatering af SSL-certifikat på vCenter Server

Summary: Efter opdatering af SSL-certifikatet på vCenter-serveren mislykkes NetWorker VMware Protection (NVP)-sikkerhedskopieringer af virtuelle maskiner (VM).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • vCenter SSL-certifikat blev udskiftet eller opdateret på vCenter-serveren.
  • Al vProxy-billedbaseret sikkerhedskopiering, der udføres via vCenter, mislykkes
  • VM-sessionslogfilerne viser følgende fejl:
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] There are 2 certificates available at VCENTER_HOSTNAME. First one will be used.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Failed to disable storage migration for virtual machine "vm-###": VDDK Error: 1: Unknown error.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Error disabling storage migration for virtual machine "VM_NAME".
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Set custom attribute 'Dell EMC vProxy Session' value for object vm-### to ''.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Unlocked virtual machine.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] vProxy locks reset successfully.
  • vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log kan vise:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO VixDiskLib : VixDiskLib_PrepareForAccess : Disable Storage VMotion failed.
Error 1 (Unknown error) (Other error encountered: SSL Exception: Verification parameters:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO PeerThumbprint :
2D:5E:84:C7:C7:41:8A:19:9E:02:F9:BB:B1:BD:CD:0C:4E:B3:AB:30
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedThumbprint :
4e:68:1d:93:99:36:53:6a:ec:cd:8f:ae:0b:08:16:ef:75:89:79:1c
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedPeerName : vCenter_Name
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO The remote host certificate has these problems:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * Host name does not match the subject name(s) in certificate.
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * unable to get local issuer certificate) at 5001.
  • Gennemgang af sessionslogfilerne:
    • NetWorker Management Console (NMC): Sessionsloggen kan gennemses ved at åbne oplysningerne om sikkerhedskopieringshandling under fanen Overvågning, vælge en mislykket VM-sikkerhedskopiering, klikke på vis meddelelser og derefter på Hent fuld logfil.
    • vProxy: Sessionslogfilerne kan gennemses fra en SSH-session på vProxy, oprette forbindelse til vProxy som administrator og skifte til rod. Fuldførte og mislykkede sessionslogfiler findes under /opt/emc/vproxy/runtime/logs/recycle/vbackupd/

Cause

vProxy-version 4.3.0-34 eller tidligere anvendes.

vProxyen sender det aktuelle vCenter-certifikataftryk til VDDK-biblioteket (Virtual Disk Development Kit). Når vCenter-certifikatet fornyes, er fingeraftrykket ikke længere gyldigt, og VDDK returnerer en fejl. vProxyen henter et nyt certifikat fra vCenter og genererer et nyt fingeraftryk. Det ældre VDDK-bibliotek (7.0.0-15832853 eller tidligere) accepterer det dog ikke.

Resolution

Løsning:

Problemet er løst med VDDK-versionen i vProxy 4.3.0-36 (november 2022). Hvis vProxy er 4.3.0-34 eller tidligere, skal du opgradere den til den nyeste 4.3.x- eller 4.4.x-vProxy-version, der understøttes af NetWorker-serveren og vCenter. Kompatibilitetskravene er beskrevet i kompatibilitetsvejledningerne NETWORKER og ALL COMPONENTS.

Hvis du vil hente opdateringer til vProxy-operativsystemet, VDDK-bibliotekerne, VMware Tools og DD Boost-biblioteket, skal du udskifte vProxy med en nyere version. Se E-Lab Navigator for NetWorker.
 

Bemærk: VDDK-versioner opdateres regelmæssigt på vProxy-versioner. Selvom den anvendte vProxy-version er nyere end 4.3.0-36, skal du se kompatibilitetsmatrixen og nedenstående vProxy-versionsinformationsartikel. Hvis den aktuelle vProxy VDDK-version er ældre end vCenter-versionen, anbefales det at opgradere vProxy.


Relaterede artikler:

Løsning:

  1. Sørg for, at følgende proces bruges til at erstatte SSL-certifikatet på vCenter-serveren. VMware-artikel Using vSphere Certificate Manager to Replace SSL Certificates Dette hyperlink fører dig til et websted uden for Dell Technologies.
  2. Fra fanen NetWorker Management Console Devices >VMware Proxies-proxyer skal du notere konfigurationsindstillingerne for vProxys fra vProxy-egenskaberne. Slet vProxys. Sletning af vProxy bør fjerne registreringen fra NetWorker-serveren.
  3. Genstart vProxys fra vSphere-klienten. Hvis vProxy ikke genstartes, kan problemet fortsætte, når det er tilføjet igen.
  4. Fra NetWorker Management Console skal du vende tilbage til fanen VMware Proxies-proxyer og føje vProxys til NetWorker-serveren, der matcher konfigurationsindstillingerne, igen. Når vProxy-backen tilføjes, registreres vProxy igen.
  5. Kør de sikkerhedskopier , der tidligere mislykkedes.

Additional Information

Det aktuelle certifikataftryk og gyldighedsperioden kan observeres fra vSphere-webklienten Administration > af certifikater Administration af >certifikater > __MACHINE_CERT > Vis detaljer:
 
vSphere-grænseflade, der viser det anvendte certifikat.
 

Affected Products

NetWorker
Article Properties
Article Number: 000190514
Article Type: Solution
Last Modified: 03 Jul 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.