Avamar: 7.4 Back-up/herstel van VMware-image mislukt met SSL Niet-ondersteunde protocolfout met oudere ESXi-releases

Summary: Avamar: 7.4 Back-up/herstel van VMware-image mislukt met SSL Niet-ondersteunde protocolfout met oudere ESXi-releases

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Avamar 7.4 proxy is de eerste release die een nieuwere VDDK 6.5-bibliotheek gebruikt.

Avamar 7.4 proxy image back-up/restore fails connect to esx because as ssl unsupported protocol:

avvcbimage Info <16041>: VDDK:VMware VixDiskLib (6.5) Release build-424160
...
avvcbimage Info <16041>: VDDK:lib/ssl: protocollijst TLS1.2
..
avvcbimage Info <40638>: VM Host Name=esxi.example.com(5.1 build-xxxxx)
...
avvcbimage Info <16041>:VDDK:VixDiskLib: VixDiskLib_OpenEx: Open een schijf.
....
avvcbimage Warning <16041>: VDDK:SSL: Unknown SSL Error
avvcbimage Info <16041>: VDDK:SSL Error: error:14077102:SSL routines:SSL23_GET_SERVER_HELLO:unsupported protocol
avvcbimage Warning <16041>: VDDK:SSL: verbinding is mislukt (1)

Cause

Niet-ondersteunde configuratie.
VDDK 6.5 ondersteunt standaard alleen ESX 5.5U3b of hoger vanwege SSL TLS 1.0/1.1-beveiligingslekken:
http://pubs.vmware.com/Release_Notes/en/developer/vddk/65/vsphere-vddk-65-release-notes.html

Achterwaartse compatibiliteit van TLS met vSphere 5.5U3. Als een vSphere 6.5-klant TLS v1.2-authenticatie als verplicht instelt, mislukken back-ups op ESXi 5.5U3 en eerdere hosts, met SSL-uitzonderingsfouten. De oplossing is om deze ESXi-hosts te upgraden naar 5.5U3e of hoger.

Resolution

Volgens VMware wordt ESX 5.0/5.1 niet langer ondersteund De aanbevolen oplossingsstap is om esxi te upgraden naar 5.5U3 of hoger:
http://pubs.vmware.com/Release_Notes/en/developer/vddk/65/vsphere-vddk-65-release-notes.html"Een tijdelijke oplossing is het wijzigen van een van de twee configuratiebestanden op de VDDK-proxy

. Het bestand /etc/vmware/config of CommonAppDataFolder\config.ini stelt de volledige proxy in, terwijl $USER/.vmware/config of %USERNAME%\AppData\config.ini slechts één gebruiker instelt. Voeg de volgende regel toe aan het betreffende bestand:
TLS.PROTOCOLS=TLS1.0,TLS1.1,TLS1.2"
 

Voor Avamar proxy: 
1 ssh in Avamar proxy als root
2. Bewerk /etc/vmware/config met vi Voeg het volgende toe aan de onderkant van het bestand:
TLS.PROTOCOLS=TLS1.0,TLS1.1,TLS1.2

Bijvoorbeeld:
VOORDAT: 
.encoding = "UTF-8"
vmware.fullpath = "/usr/bin/vmware"
vix.libdir = "/usr/lib/vmware-vix"

NA:
.encoding = "UTF-8",
vmware.fullpath = "/usr/bin/vmware",
vix.libdir = "/usr/lib/vmware-vix"
tls.protocols=tls1.0,tls1.1,tls1.2 

Affected Products

Avamar

Products

Avamar
Article Properties
Article Number: 000167472
Article Type: Solution
Last Modified: 05 Mar 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.