Avamar: El respaldo/la restauración de imágenes de VMware 7.4 falla con un error de protocolo SSL no compatible con versiones anteriores de ESXi
Summary: Avamar: El respaldo/la restauración de imágenes de VMware 7.4 falla con un error de protocolo SSL no compatible con versiones anteriores de ESXi
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
El proxy de Avamar 7.4 es la primera versión que utiliza la biblioteca VDDK 6.5 más reciente.
El respaldo/la restauración de la imagen de proxy de Avamar 7.4 no se puede conectar a ESX debido a SSL no soportado Protocolo:
avvcbimage Información <16041>: VDDK: VMware VixDiskLib (6.5) versión build-424160
...
avvcbimage Info <16041>: VDDK:lib/ssl: lista de protocolos tls1.2
..
avvcbimage Info <40638>: Host de VM Name=esxi.example.com(5.1 compilación xxxxx)
...
avvcbimage Info <16041>:VDDK:VixDiskLib: VixDiskLib_OpenEx: Abra un disco.
....
Advertencia 16041> de <avvcbimage: VDDK: SSL: Error
de SSL desconocido avvcbimage info <16041>: VDDK:SSL Error: error:14077102:SSL routines:SSL23_GET_SERVER_HELLO:unsupported protocol
avvcbimage Precaución <16041>: VDDK:SSL: falló la conexión (1)
El respaldo/la restauración de la imagen de proxy de Avamar 7.4 no se puede conectar a ESX debido a SSL no soportado Protocolo:
avvcbimage Información <16041>: VDDK: VMware VixDiskLib (6.5) versión build-424160
...
avvcbimage Info <16041>: VDDK:lib/ssl: lista de protocolos tls1.2
..
avvcbimage Info <40638>: Host de VM Name=esxi.example.com(5.1 compilación xxxxx)
...
avvcbimage Info <16041>:VDDK:VixDiskLib: VixDiskLib_OpenEx: Abra un disco.
....
Advertencia 16041> de <avvcbimage: VDDK: SSL: Error
de SSL desconocido avvcbimage info <16041>: VDDK:SSL Error: error:14077102:SSL routines:SSL23_GET_SERVER_HELLO:unsupported protocol
avvcbimage Precaución <16041>: VDDK:SSL: falló la conexión (1)
Cause
Configuración no soportada.
De manera predeterminada, VDDK 6.5 solo es compatible con ESX 5.5U3b o posterior debido a vulnerabilidades de SSL TLS 1.0/1.1:
http://pubs.vmware.com/Release_Notes/en/developer/vddk/65/vsphere-vddk-65-release-notes.html
Compatibilidad con versiones anteriores de TLS con vSphere 5.5U3. Si un cliente de vSphere 6.5 establece la autenticación TLS v1.2 como obligatoria, los respaldos fallan en ESXi 5.5U3 y en hosts anteriores, con errores de excepción de SSL. La solución es actualizar esos hosts ESXi a 5.5U3e o superior.
De manera predeterminada, VDDK 6.5 solo es compatible con ESX 5.5U3b o posterior debido a vulnerabilidades de SSL TLS 1.0/1.1:
http://pubs.vmware.com/Release_Notes/en/developer/vddk/65/vsphere-vddk-65-release-notes.html
Compatibilidad con versiones anteriores de TLS con vSphere 5.5U3. Si un cliente de vSphere 6.5 establece la autenticación TLS v1.2 como obligatoria, los respaldos fallan en ESXi 5.5U3 y en hosts anteriores, con errores de excepción de SSL. La solución es actualizar esos hosts ESXi a 5.5U3e o superior.
Resolution
Según VMware ESX 5.0/5.1 ya no se soportan, el paso de resolución recomendado sería actualizar ESXi a 5.5U3 o superior:
http://pubs.vmware.com/Release_Notes/en/developer/vddk/65/vsphere-vddk-65-release-notes.html
Una solución alternativa es modificar uno de los dos archivos de configuración en el proxy VDDK. El archivo /etc/vmware/config o CommonAppDataFolder\config.ini configura el proxy completo, mientras que $USER/.vmware/config o %USERNAME%\AppData\config.ini configura solo un usuario. Agregue la siguiente línea al archivo correspondiente:
tls.protocols=tls1.0, tls1.1, tls1.2"
http://pubs.vmware.com/Release_Notes/en/developer/vddk/65/vsphere-vddk-65-release-notes.html
Una solución alternativa es modificar uno de los dos archivos de configuración en el proxy VDDK. El archivo /etc/vmware/config o CommonAppDataFolder\config.ini configura el proxy completo, mientras que $USER/.vmware/config o %USERNAME%\AppData\config.ini configura solo un usuario. Agregue la siguiente línea al archivo correspondiente:
tls.protocols=tls1.0, tls1.1, tls1.2"
Para el proxy de Avamar: 1 Acceda mediante SSH al proxy de Avamar como raíz 2. Edite /etc/vmware/config mediante VI Agregue lo siguiente en la parte inferior del archivo: tls.protocols=tls1.0, tls1.1, tls1.2 Por ejemplo: ANTES: .encoding = "UTF-8" vmware.fullpath = "/usr/bin/vmware" vix.libdir = "/usr/lib/vmware-vix" DESPUÉS: .encoding = "UTF-8" vmware.fullpath = "/usr/bin/vmware" vix.libdir = "/usr/lib/vmware-vix" tls.protocols=tls1.0,tls1.1,tls1.2 |
Affected Products
AvamarProducts
AvamarArticle Properties
Article Number: 000167472
Article Type: Solution
Last Modified: 05 Mar 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.