NVP vProxy: Los respaldos de VM fallan después de actualizar el certificado SSL en vCenter Server

Summary: Después de actualizar el certificado SSL en vCenter Server, los respaldos de NetWorker VMware Protection (NVP) de máquinas virtuales (VM) fallan.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • El certificado SSL de vCenter se reemplazó o actualizó en vCenter Server.
  • Todos los respaldos basados en imágenes de vProxy realizados a través de la falla de vCenter
  • Los registros de sesión de VM muestran el siguiente error:
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] There are 2 certificates available at VCENTER_HOSTNAME. First one will be used.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Failed to disable storage migration for virtual machine "vm-###": VDDK Error: 1: Unknown error.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Error disabling storage migration for virtual machine "VM_NAME".
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Set custom attribute 'Dell EMC vProxy Session' value for object vm-### to ''.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Unlocked virtual machine.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] vProxy locks reset successfully.
  • El vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log Puede mostrar:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO VixDiskLib : VixDiskLib_PrepareForAccess : Disable Storage VMotion failed.
Error 1 (Unknown error) (Other error encountered: SSL Exception: Verification parameters:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO PeerThumbprint :
2D:5E:84:C7:C7:41:8A:19:9E:02:F9:BB:B1:BD:CD:0C:4E:B3:AB:30
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedThumbprint :
4e:68:1d:93:99:36:53:6a:ec:cd:8f:ae:0b:08:16:ef:75:89:79:1c
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedPeerName : vCenter_Name
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO The remote host certificate has these problems:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * Host name does not match the subject name(s) in certificate.
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * unable to get local issuer certificate) at 5001.
  • Revisión de los registros de sesión:
    • NetWorker Management Console (NMC): Para revisar el registro de sesión, abra los detalles de la acción de respaldo en la pestaña Monitoring, seleccione un respaldo de VM fallido, haga clic en show messages y, a continuación, en Get full Log.
    • vProxy: Los registros de sesión se pueden revisar desde una sesión SSH en el vProxy, conectarse al vProxy como administrador y cambiar a root. Los registros de sesiones completadas y fallidas se encuentran en /opt/emc/vproxy/runtime/logs/recycle/vbackupd/

Cause

Se utiliza vProxy versión 4.3.0-34 o anterior.

El vProxy envía la huella digital del certificado actual de vCenter a la biblioteca del kit de desarrollo de discos virtuales (VDDK). Cuando se renueva el certificado de vCenter, la huella digital ya no es válida y VDDK arroja un error. El vProxy obtiene un nuevo certificado de vCenter y genera una nueva huella digital. Sin embargo, la biblioteca VDDK anterior (7.0.0-15832853 o anterior) no lo acepta.

Resolution

Solución:

Este problema se resolvió con la versión de VDDK en vProxy 4.3.0-36 (noviembre de 2022). Si el vProxy es 4.3.0-34 o anterior, actualícelo a la versión más reciente de vProxy 4.3.x o 4.4.x soportada por NetWorker Server y vCenter. Los requisitos de compatibilidad se detallan en las guías de compatibilidad NETWORKER y TODOS LOS COMPONENTES.

A fin de obtener actualizaciones para el sistema operativo vProxy, las bibliotecas VDDK, las herramientas de VMware y la biblioteca DD Boost, reemplace el vProxy por una versión más reciente. Consulte E-Lab Navigator para NetWorker.
 

Nota: Las versiones de VDDK se actualizan periódicamente en las versiones de vProxy. Incluso si la versión de vProxy utilizada es posterior a 4.3.0-36, consulte la matriz de compatibilidad y el siguiente artículo de información sobre la versión de vProxy. Si la versión actual de VDDK de vProxy es anterior a la versión de vCenter, se recomienda actualizar vProxy.


Artículos relacionados:

Solución alternativa:

  1. Asegúrese de que se utilice el siguiente proceso para reemplazar el certificado SSL en vCenter Server, artículo de VMware Uso del administrador de certificados de vSphere para reemplazar certificados SSL Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
  2. En la pestaña NetWorker Management Console Devices >VMware Proxies , anote los ajustes de configuración de los vProxy a partir de las propiedades de vProxy. Elimine los vProxys. La eliminación del vProxy debería anular su registro en NetWorker Server.
  3. En vSphere Client, reinicie los vProxys. Si el vProxy no se reinicia, es posible que el problema persista una vez que se vuelva a agregar.
  4. En NetWorker Management Console, vuelva a la pestaña VMware Proxies y vuelva a agregar los vProxy al NetWorker Server que coincidan con los ajustes de configuración. Al volver a agregar el vProxy, se vuelve a registrar el vProxy.
  5. Ejecute los respaldos que fallaron anteriormente.

Additional Information

La huella digital y el período de validez del certificado actual se pueden observar en vSphere Web Client Administration > Certificates > Administración de certificados __MACHINE_CERT > Ver >detalles:
 
En la interfaz de vSphere se muestra el certificado utilizado.
 

Affected Products

NetWorker
Article Properties
Article Number: 000190514
Article Type: Solution
Last Modified: 03 Jul 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.