PPDM: La adición de orígenes de recursos de Hyper-V falla con HTTP 400 y "Error 11 de ZeroMQ"
Summary: PowerProtect Data Manager versión 20.1 no puede agregar clústeres de Hyper-V como fuentes de recursos. Los trabajos de respaldo de máquinas virtuales de Hyper-V fallan con errores HTTP 400, mensajes de incompatibilidad de certificados y el error 11 de ZeroMQ ("Recurso no disponible temporalmente"). Estas fallas son el resultado de una combinación de escuchas HTTPS de WinRM faltantes o mal configuradas en el puerto 5986, huellas digitales incorrectas del certificado SSL, reglas de firewall ausentes para los puertos requeridos (TCP 5986 y TCP 5896) y la presencia de clústeres de Azure Stack HCI habilitados para Azure Arc que PPDM 20.1 no admite. ...
Symptoms
HTTP 400error al agregar un clúster de Hyper-V como origen de recursos.
error: code=500, text=Unable to backup Hyper‑V VM '[HOSTNAME]': Unable to get response from the Dell PowerProtect Hyper‑V Protection Agent Service. Unable to get the response from hyperv agent for the readiness probe requests. Unable to sync the message. Unable to receive a message from the socket: ZeroMQ error 11: Resource temporarily unavailable
WinRMRegistro de sondeo HTTPS:
Connection reached endpoint but was reset by remote host (expected for WinRM probe).
ghvdm.log:93330:2026-05-21T14:37:27.783Z INFO [] [monitoring-guardian-backup-supervisor-dispatcher-1696] [00000000-0000-4000-a000-000000000000][][][TRACE_ID:8b4ae105a4628a30;JOB_ID:86cf022e0f102abe][] [c.e.d.v.c.VProxyManager.reportComplete(1634)] - Session completed BackupHypervJobSession(state=Failure, id=8b6e0455-b3a7-46a9-851f-d3dfea7bd687, error: code=500, text=Unable to backup Hyper-V VM 'rc-lx3778': Unable to get response from the Dell PowerProtect Hyper-V Protection Agent Service. Unable to get the response from hyperv agent for the readiness probe requests. Unable to sync the message. Unable to receive a message from the socket: ZeroMQ error 11: Resource temporarily unavailable)
Cause
Las fallas se debieron a una combinación de configuraciones incorrectas WinRM agentes de escucha, huellas digitales de certificados SSL incorrectas o faltantes, reglas de firewall ausentes para los puertos requeridos y la presencia de clústeres de Azure Stack HCI habilitados para Azure Arc que no son compatibles con PPDM 20.1.
WinRMFaltaban oyentes en el puerto 5986 o usaban certificados que no coincidían con el FQDN del clúster, lo que provocaba restablecimientos de conexión.- El firewall no permitía TCP 5986 (
WinRMHTTPS) y TCP 5896 (comunicación con el agente), lo que impide el registro del agente. ZeroMQ error 11indicó que el agente de protección de Hyper-V no podía recibir mensajes debido a los problemas de conectividad anteriores.
Resolution
Realice los siguientes pasos para resolver el problema WinRM, problemas de configuración de certificados, firewalls y grupos de clústeres. Todos los procedimientos a los que se hace referencia a continuación se documentan en la Guía del usuario de la máquina virtual Hyper-V de Dell PowerProtect Data Manager 20.1. Las versiones más recientes de la documentación del producto están disponibles para su descarga en la página Controladores y descargas de PowerProtect Data Manager en formato PDF.
- Configurar
WinRMReceptores HTTPS- Crear HTTPS (en inglés)
WinRMReceptores en el puerto 5986 para cada nodo de Hyper-V. - Asegúrese de que cada cliente de escucha utilice la huella digital del certificado correcta y que el
DNSNameList/SANContiene el nombre del clúster. - Verifique los clientes de escucha con
winrm enumerateyInvoke-WebRequest.
- Crear HTTPS (en inglés)
- Implementar certificados SSL coincidentes
- Generar Certificados SSL que coincidan con el FQDN del clúster.
- Implemente los certificados en todos los nodos del clúster.
- Actualice el archivo
WinRMCliente de escucha HTTPS para hacer referencia a la nueva huella digital.
- Actualice las reglas de firewall
- Agregue reglas entrantes en cada nodo para permitir TCP 5986 (
WinRMHTTPS) y TCP 5896 (comunicación con el agente).
- Agregue reglas entrantes en cada nodo para permitir TCP 5986 (
- Volver a generar la configuración de acceso de PowerProtect Data Manager
- Ejecute "Regenerate PPDM Access Config" en cada nodo.
- Confirme que el FQDN, el nombre de host y la huella digital del certificado coincidan con los valores esperados.
- Configurar el grupo de clústeres de PowerProtect Data Manager
- Agregue las entradas faltantes del grupo de clústeres de PowerProtect Data Manager para los dos nodos adicionales en el clúster de Hyper-V de seis nodos.
- Validar la conectividad