NVP vProxy: Backup delle VM non riusciti dopo l'aggiornamento del certificato SSL su vCenter Server

Summary: Dopo l'aggiornamento del certificato SSL sul vCenter Server, i backup NetWorker VMware Protection (NVP) delle macchine virtuali (VM) hanno esito negativo.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Il certificato SSL vCenter è stato sostituito o aggiornato sul vCenter Server.
  • Tutti i backup basati su immagini vProxy eseguiti tramite vCenter hanno esito negativo
  • I registri delle sessioni della VM mostrano il seguente errore:
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] There are 2 certificates available at VCENTER_HOSTNAME. First one will be used.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Failed to disable storage migration for virtual machine "vm-###": VDDK Error: 1: Unknown error.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Error disabling storage migration for virtual machine "VM_NAME".
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Set custom attribute 'Dell EMC vProxy Session' value for object vm-### to ''.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Unlocked virtual machine.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] vProxy locks reset successfully.
  • Il vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log può mostrare:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO VixDiskLib : VixDiskLib_PrepareForAccess : Disable Storage VMotion failed.
Error 1 (Unknown error) (Other error encountered: SSL Exception: Verification parameters:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO PeerThumbprint :
2D:5E:84:C7:C7:41:8A:19:9E:02:F9:BB:B1:BD:CD:0C:4E:B3:AB:30
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedThumbprint :
4e:68:1d:93:99:36:53:6a:ec:cd:8f:ae:0b:08:16:ef:75:89:79:1c
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedPeerName : vCenter_Name
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO The remote host certificate has these problems:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * Host name does not match the subject name(s) in certificate.
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * unable to get local issuer certificate) at 5001.
  • Revisione dei registri di sessione:
    • NetWorker Management Console (NMC): Il registro della sessione può essere esaminato aprendo i dettagli dell'azione di backup dalla scheda Monitoring, selezionando un backup di VM non riuscito, quindi cliccando su show messages e quindi su Get full Log.
    • vProxy: I registri delle sessioni possono essere esaminati da una sessione SSH sul vProxy, connettersi al vProxy come amministratore e passare a root. I registri delle sessioni completate e non riuscite sono disponibili in /opt/emc/vproxy/runtime/logs/recycle/vbackupd/

Cause

Viene utilizzato vProxy versione 4.3.0-34 o precedente.

Il vProxy invia l'identificazione personale del certificato vCenter corrente alla libreria VDDK (Virtual Disk Development Kit). Quando il certificato vCenter viene rinnovato, l'identificazione personale non è più valida e VDDK restituisce un errore. Il vProxy ottiene un nuovo certificato da vCenter e genera una nuova identificazione personale. Tuttavia, la libreria VDDK precedente (7.0.0-15832853 o precedente) non lo accetta.

Resolution

Soluzione:

Questo problema è stato risolto con la versione VDDK in vProxy 4.3.0-36 (novembre 2022). Se vProxy è 4.3.0-34 o precedente, aggiornarlo alla versione più recente 4.3.x o 4.4.x di vProxy supportata dal server NetWorker e da vCenter. I requisiti di compatibilità sono descritti in dettaglio nelle guide alla compatibilità NETWORKER e ALL COMPONENTS.

Per ottenere gli aggiornamenti per il sistema operativo vProxy, le librerie VDDK, VMware Tools e la libreria DD Boost, sostituire vProxy con una versione più recente. Vedere E-Lab Navigator per NetWorker.
 

Nota: Le versioni di VDDK vengono aggiornate periodicamente nelle versioni di vProxy. Anche se la versione di vProxy utilizzata è successiva alla 4.3.0-36, consultare la matrice di compatibilità e l'articolo con le informazioni sulla versione di vProxy riportato di seguito. Se la versione corrente del VDDK di vProxy è precedente alla versione di vCenter, è consigliabile aggiornare il vProxy.


Articoli correlati:

Soluzione alternativa:

  1. Assicurarsi che venga utilizzato il seguente processo per la sostituzione del certificato SSL sul vCenter Server. Articolo VMware Utilizzo di vSphere Certificate Manager per sostituire i certificati SSL Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.
  2. Nella scheda Devices >VMware Proxies di NetWorker Management Console annotare le impostazioni di configurazione dei vProxy dalle proprietà vProxy. Eliminare i vProxy. L'eliminazione del vProxy dovrebbe annullarne la registrazione dal server NetWorker.
  3. Riavviare i vProxy da vSphere Client. Se il vProxy non viene riavviato, il problema potrebbe persistere una volta aggiunto di nuovo.
  4. Da NetWorker Management Console, tornare alla scheda VMware Proxies e aggiungere nuovamente i vProxy al server NetWorker facendo riferimento alle impostazioni di configurazione. L'aggiunta del vProxy registra nuovamente il vProxy.
  5. Eseguire i backup che in precedenza non sono riusciti.

Additional Information

È possibile osservare l'identificazione personale e il periodo di validità correnti del certificato da vSphere Web Client > Administration Certificates > Certificate Management >__MACHINE_CERT > View Details:
 
Interfaccia vSphere che mostra il certificato utilizzato.
 

Affected Products

NetWorker
Article Properties
Article Number: 000190514
Article Type: Solution
Last Modified: 03 Jul 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.