NVP vProxy: VM-sikkerhetskopiering mislykkes på grunn av VMware View-feilen «Kunne ikke hente data fra vCenter»

Summary: VM-sikkerhetskopieringer mislykkes på grunn av et tilkoblingsproblem med vCenter-serveren, og denne artikkelen forklarer løsningen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

vCenter-sikkerhetskopieringer mislykkes på grunn av tilkoblingsproblemer med vCenter.

  • Motta feil i NMC som ligner på KB: NVP-vProxy: Vis oppdatering mislykkes, feil "Kan ikke hente data fra vCenter: Det ble observert EOF som bryter protokollen.»
  • NetWorker VMware View Error received:
    Unable to fetch data from vCenter: EOF was observed that violates the protocol.  The client probably provided invalid authentication information.
  • Tilkoblingsproblem med vCenter resulterer i SSL-feil. SSL-feil i vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log-filen.
    VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.)
    VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake..
    2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
  • vCenter-serverens /var/log/vmware/envoy/envoy.log inneholder:
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>

 

Cause

Den underliggende årsaken til problemet er et tilkoblingsproblem mellom vCenter-serveren og NetWorker-serveren, noe som fører til en feil i vCenter-sikkerhetskopieringer. VMware View-feilmeldingen "EOF ble observert som bryter protokollen" indikerer et tilkoblingsproblem med vCenter.

Den vbackupd-vddk.log filen fra vProxy-serveren viser en SSL-feil med meldingen:

"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."

VMware-utsendingsloggen viser den samme feilen, noe som indikerer et problem med tilkoblingsutmattelse.

"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.

Tilkoblingsmeldingen som stenger: "lukker tilkobling TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>" indikerer at vProxy-serveren lukker tilkoblingen på grunn av overdreven tilkoblinger.

 

Resolution

Som standard lager NetWorker en vCenter hvert 15. minutt. vCenter-beholdningsprosessen utføres også hver gang en bruker kobler seg til NetWorker-serveren fra NetWorker Management Console, og hver gang en policy for VMware-beskyttelse starter. Standard "nsrvim" lagerintervall kan økes opptil 60 minutter, se: NVP vProxy: NetWorker nsrvim-prosessen kjører hvert 15. minutt, noe som fører til stor workload på vCenter Server og potensiell vCenter-utilgjengelighet

Hvis problemet vedvarer selv etter at du har økt NSRVIM_TIME_INTERVAL til 60 minutter, gjør du følgende:

MERK: Dette problemet påvirker NetWorker VMware Protection. Det skjer imidlertid på vCenter-serveren. Du kan løse dette ved å kontakte VMware-teamet eller VMware-støtten for å løse tilkoblingsproblemet mellom vCenter- og NetWorker-serverne.

Løsningen på problemet med vCenter-sikkerhetskopieringsfeil er å løse feilen med utmattelse av SSL-tilkoblingen. Følg disse trinnene for å løse problemet:

  1. Følg VMware KB 344920 Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
  2. Kontakt kundestøtte for VMware: Hvis KB-en ovenfor ikke løser problemet, kan du kontakte VMware-kundestøtte for å få mer hjelp.
FORSIKTIG: Deaktivering av SSL-bekreftelse kan kompromittere sikkerheten til miljøet ditt. Det anbefales bare å deaktivere SSL-verifisering som en siste utvei og bare etter samråd med VMware-støtte.

Når du har implementert trinnene ovenfor, kontrollerer du at problemet er løst ved å sjekke vCenter Server- og vProxy-loggene for eventuelle SSL-relaterte feil. Hvis problemet vedvarer, kan du kontakte VMware-kundestøtte for å få mer hjelp.

 

Additional Information

Kontroller at NetWorker-serveren kan koble til vCenter HTTPS-porten (443) via SSL:

openssl s_client -connect VCENTER_ADDRESS:443
MERK: openssl er et tredjepartsverktøy. Det er vanligvis inkludert som standard på Linux-operativsystemer; Det er imidlertid vanligvis ikke inkludert som standard på Windows-operativsystemer. Dette krever installasjon av openssl.

NVP vProxy: Feilsøke nettverkstilkobling for sikkerhetskopierings- og gjenopprettingsoperasjoner

 

Affected Products

NetWorker
Article Properties
Article Number: 000236865
Article Type: Solution
Last Modified: 23 Jan 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.