NVP-vProxy: VM-Backups schlagen nach der Aktualisierung des SSL-Zertifikats auf vCenter Server fehl
Summary: Nach der Aktualisierung des SSL-Zertifikats auf dem vCenter Server schlagen NVP-Backups (NetWorker VMware Protection) von virtuellen Maschinen (VM) fehl.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Das vCenter SSL-Zertifikat wurde auf dem vCenter Server ersetzt oder aktualisiert.
- Alle Image-basierten vProxy-Backups, die über vCenter durchgeführt werden, schlagen fehl
- Die VM-Sitzungsprotokolle zeigen den folgenden Fehler an:
YYYY-MM-DD HH:MM:SS INFO: [@(#) Build number: ###] There are 2 certificates available at VCENTER_HOSTNAME. First one will be used.
YYYY-MM-DD HH:MM:SS ERROR: [@(#) Build number: ###] Failed to disable storage migration for virtual machine "vm-###": VDDK Error: 1: Unknown error.
YYYY-MM-DD HH:MM:SS ERROR: [@(#) Build number: ###] Error disabling storage migration for virtual machine "VM_NAME".
YYYY-MM-DD HH:MM:SS INFO: [@(#) Build number: ###] Set custom attribute 'Dell EMC vProxy Session' value for object vm-### to ''.
YYYY-MM-DD HH:MM:SS INFO: [@(#) Build number: ###] Unlocked virtual machine.
YYYY-MM-DD HH:MM:SS INFO: [@(#) Build number: ###] vProxy locks reset successfully.
- Der vProxy
/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.logkann Folgendes anzeigen:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO VixDiskLib : VixDiskLib_PrepareForAccess : Disable Storage VMotion failed.
Error 1 (Unknown error) (Other error encountered: SSL Exception: Verification parameters:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO PeerThumbprint :
2D:5E:84:C7:C7:41:8A:19:9E:02:F9:BB:B1:BD:CD:0C:4E:B3:AB:30
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedThumbprint :
4e:68:1d:93:99:36:53:6a:ec:cd:8f:ae:0b:08:16:ef:75:89:79:1c
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedPeerName : vCenter_Name
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO The remote host certificate has these problems:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * Host name does not match the subject name(s) in certificate.
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * unable to get local issuer certificate) at 5001.
- Überprüfen der Sitzungsprotokolle:
- NetWorker-Managementkonsole (NMC): Das Sitzungsprotokoll kann überprüft werden, indem Sie die Details der Backupaktion auf der Registerkarte Monitoring öffnen, ein fehlgeschlagenes VM-Backup auswählen, dann auf show messages und dann Get full log klicken.
- vProxy: Die Sitzungsprotokolle können in einer SSH-Sitzung auf dem vProxy überprüft werden. Stellen Sie eine Verbindung zum vProxy als Administrator her und wechseln Sie zum Root-Nutzer. Abgeschlossene und fehlgeschlagene Sitzungsprotokolle finden Sie unter
/opt/emc/vproxy/runtime/logs/recycle/vbackupd/
Cause
Es wird vProxy-Version 4.3.0-34 oder früher verwendet.
Der vProxy sendet den Fingerabdruck des aktuellen vCenter-Zertifikats an die VDDK-Bibliothek (Virtual Disk Development Kit). Wenn das vCenter-Zertifikat erneuert wird, ist der Fingerabdruck nicht mehr gültig und VDDK gibt einen Fehler zurück. Der vProxy ruft ein neues Zertifikat von vCenter ab und erzeugt einen neuen Fingerabdruck. Die ältere VDDK-Bibliothek (7.0.0-15832853 oder früher) akzeptiert sie jedoch nicht.
Der vProxy sendet den Fingerabdruck des aktuellen vCenter-Zertifikats an die VDDK-Bibliothek (Virtual Disk Development Kit). Wenn das vCenter-Zertifikat erneuert wird, ist der Fingerabdruck nicht mehr gültig und VDDK gibt einen Fehler zurück. Der vProxy ruft ein neues Zertifikat von vCenter ab und erzeugt einen neuen Fingerabdruck. Die ältere VDDK-Bibliothek (7.0.0-15832853 oder früher) akzeptiert sie jedoch nicht.
Resolution
Lösung:
Dieses Problem wurde mit der VDDK-Version in vProxy 4.3.0-36 (November 2022) behoben. Wenn der vProxy 4.3.0-34 oder früher ist, aktualisieren Sie ihn auf die neueste 4.3.x- oder 4.4.x-vProxy-Version, die vom NetWorker-Server und vCenter unterstützt wird. Die Kompatibilitätsanforderungen sind in den Kompatibilitätsleitfäden für NETWORKER und ALLE KOMPONENTEN ausführlich beschrieben.
Um Updates für das vProxy-Betriebssystem, die VDDK-Bibliotheken, die VMware-Tools und die DD Boost-Bibliothek zu erhalten, ersetzen Sie den vProxy durch eine neuere Version. Siehe E-Lab Navigator for NetWorker.
Hinweis: VDDK-Versionen werden auf vProxy-Versionen regelmäßig aktualisiert. Auch wenn die verwendete vProxy-Version höher als 4.3.0-36 ist, finden Sie weitere Informationen in der Kompatibilitätsmatrix und im darunter stehenden Artikel mit vProxy-Versionsinformationen. Wenn die aktuelle vProxy VDDK-Version älter als die vCenter-Version ist, wird empfohlen, ein Upgrade des vProxy durchzuführen.
Zugehörige Artikel:
- NVP-vProxy: NetWorker vProxy-Versionsinformationen
- NVP-vProxy: So führen Sie ein Upgrade der NVP-vProxy-Appliance mithilfe von nsrvproxy_mgmt durch
Problemumgehung:
- Stellen Sie sicher, dass das folgende Verfahren zum Ersetzen des SSL-Zertifikats auf dem vCenter Server verwendet wird, VMware-Artikel Verwenden von vSphere Certificate Manager zum Ersetzen von SSL-Zertifikaten
- Notieren Sie sich auf der Registerkarte NetWorker Management Console Devices >VMware Proxies die Konfigurationseinstellungen der vProxys aus den vProxy-Eigenschaften. Löschen Sie die vProxys. Durch das Löschen des vProxy sollte die Registrierung auf dem NetWorker-Server aufgehoben werden.
- Starten Sie die vProxys über den vSphere-Client neu. Wenn der vProxy nicht neu gestartet wird, kann das Problem nach dem erneuten Hinzufügen bestehen bleiben.
- Kehren Sie in der NetWorker Management Console zur Registerkarte VMware Proxieszurück und fügen Sie die vProxys wieder zum NetWorker-Server hinzu, der den Konfigurationseinstellungen entspricht. Wenn Sie den vProxy wieder hinzufügen, wird der vProxy erneut registriert.
- Führen Sie die Backups aus, die zuvor fehlgeschlagen sind.
Additional Information
Der aktuelle Fingerabdruck und die Gültigkeitsdauer des Zertifikats können über den vSphere Web Client Administration > Certificates > Management >__MACHINE_CERT > View Details eingesehen werden:
Affected Products
NetWorkerArticle Properties
Article Number: 000190514
Article Type: Solution
Last Modified: 03 Jul 2025
Version: 7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.