NVP vProxy : Échec de la sauvegarde de la machine virtuelle en raison de l’erreur VMware View « Impossible d’extraire les données du vCenter »

Summary: Les sauvegardes de machines virtuelles échouent en raison d’un problème de connexion avec le serveur vCenter, et cet article explique la résolution.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Les sauvegardes vCenter échouent en raison de problèmes de connexion avec vCenter.

  • Erreur de réception dans la NMC similaire à l’article de la base de connaissances : NVP-vProxy : Échec de la mise à jour de l’affichage, erreur « Impossible d’extraire les données du vCenter : L’EOF a été observé, ce qui viole le protocole.
  • Erreur NetWorker VMware View reçue :
    Unable to fetch data from vCenter: EOF was observed that violates the protocol.  The client probably provided invalid authentication information.
  • Un problème de connexion avec vCenter entraîne des erreurs SSL. Erreur SSL dans le fichier vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log.
    VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.)
    VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake..
    2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
  • Le fichier /var/log/vmware/envoy/envoy.log de vCenter Server contient les éléments suivants :
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>

 

Cause

La cause première du problème est un problème de connexion entre le serveur vCenter et le serveur NetWorker, entraînant un échec des sauvegardes vCenter. Le message d’erreur VMware View « EOF was observed that violes the protocol » indique un problème de connexion avec vCenter.

Le fichier vbackupd-vddk.log du serveur vProxy affiche une erreur SSL accompagnée du message suivant :

"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."

Le journal VMware Envoy affiche la même erreur, indiquant un problème d’épuisement de la connexion.

"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.

Message de fermeture de connexion : « closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443> » indique que le serveur vProxy ferme la connexion en raison d’un nombre excessif de connexions.

 

Resolution

Par défaut, NetWorker inventorie un vCenter toutes les 15 minutes. Le processus d’inventaire vCenter est également exécuté chaque fois qu’un utilisateur se connecte à NetWorker Server à partir de NetWorker Management Console et chaque fois qu’une règle de protection VMware démarre. L’intervalle d’inventaire « nsrvim » par défaut peut être augmenté jusqu’à 60 minutes. Voir : NVP vProxy : Le processus nsrvim NetWorker s’exécute toutes les 15 minutes, ce qui entraîne une charge applicative élevée sur vCenter Server et une indisponibilité potentielle de VPXD

Si le problème persiste même après l’augmentation de la NSRVIM_TIME_INTERVAL à 60 minutes, procédez comme suit :

Remarque : Ce problème a un impact sur NetWorker VMware Protection ; cependant, cela se produit sur le serveur vCenter. Pour le résoudre, contactez votre équipe VMware ou le support VMware pour résoudre le problème de connexion entre les serveurs vCenter et NetWorker.

La résolution du problème d’échec de sauvegarde vCenter consiste à résoudre l’erreur d’épuisement de la connexion SSL. Suivez les étapes ci-dessous pour résoudre le problème.

  1. Suivez l’article 344920 de la base de connaissances VMware Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
  2. Contactez le support VMware : Si la base de connaissances ci-dessus ne résout pas le problème, contactez le support VMware pour obtenir de l’aide.
ATTENTION : La désactivation de la vérification SSL peut compromettre la sécurité de votre environnement. Il est recommandé de désactiver la vérification SSL en dernier recours et uniquement après consultation du support VMware.

Après avoir implémenté les étapes ci-dessus, vérifiez que le problème a été résolu en vérifiant les logs vCenter Server et vProxy pour toute erreur liée à SSL. Si le problème persiste, contactez le support VMware pour obtenir de l’aide.

 

Additional Information

Vérifiez que le NetWorker Server peut se connecter au port HTTPS de vCenter (443) via SSL :

openssl s_client -connect VCENTER_ADDRESS:443
REMARQUE : openssl est un utilitaire tiers. Il est généralement inclus par défaut sur les systèmes d’exploitation Linux ; cependant, il n’est généralement pas inclus par défaut sur les systèmes d’exploitation Windows. Cela nécessite l’installation d’openssl.

NVP vProxy : Connectivité réseau pour les opérations de sauvegarde et de restauration

 

Affected Products

NetWorker
Article Properties
Article Number: 000236865
Article Type: Solution
Last Modified: 23 Jan 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.