NVP vProxy: Niepowodzenie tworzenia kopii zapasowych maszyny wirtualnej po zaktualizowaniu certyfikatu SSL na vCenter Server

Summary: Po zaktualizowaniu certyfikatu SSL na serwerze vCenter Server tworzenie kopii zapasowych maszyn wirtualnych (VM) przez NetWorker VMware Protection (NVP) nie powiodło się.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Certyfikat SSL vCenter został zastąpiony lub zaktualizowany na serwerze vCenter.
  • Wszystkie kopie zapasowe oparte na obrazach vProxy wykonywane za pośrednictwem vCenter kończą się niepowodzeniem
  • Dzienniki sesji maszyny wirtualnej pokazują następujący błąd:
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] There are 2 certificates available at VCENTER_HOSTNAME. First one will be used.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Failed to disable storage migration for virtual machine "vm-###": VDDK Error: 1: Unknown error.
YYYY-MM-DD HH:MM:SS ERROR:  [@(#) Build number: ###] Error disabling storage migration for virtual machine "VM_NAME".
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Set custom attribute 'Dell EMC vProxy Session' value for object vm-### to ''.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] Unlocked virtual machine.
YYYY-MM-DD HH:MM:SS INFO:   [@(#) Build number: ###] vProxy locks reset successfully.
  • Serwer vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log może wykazywać:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO VixDiskLib : VixDiskLib_PrepareForAccess : Disable Storage VMotion failed.
Error 1 (Unknown error) (Other error encountered: SSL Exception: Verification parameters:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO PeerThumbprint :
2D:5E:84:C7:C7:41:8A:19:9E:02:F9:BB:B1:BD:CD:0C:4E:B3:AB:30
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedThumbprint :
4e:68:1d:93:99:36:53:6a:ec:cd:8f:ae:0b:08:16:ef:75:89:79:1c
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedPeerName : vCenter_Name
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO The remote host certificate has these problems:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * Host name does not match the subject name(s) in certificate.
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * unable to get local issuer certificate) at 5001.
  • Przeglądanie dzienników sesji:
    • Konsola zarządzania NetWorker Management Console (NMC): Dziennik sesji można przejrzeć, otwierając szczegóły akcji tworzenia kopii zapasowej na karcie Monitorowanie, wybierając kopię zapasową maszyny wirtualnej, która zakończyła się niepowodzeniem, a następnie klikając pozycję pokaż komunikaty, a następnie pobierając pełny dziennik.
    • vProxy: Dzienniki sesji można przeglądać z sesji SSH na vProxy, połączyć się z vProxy jako administrator i przełączyć się na użytkownika głównego. Dzienniki ukończonych i zakończonych i zakończonych sesji znajdują się w obszarze /opt/emc/vproxy/runtime/logs/recycle/vbackupd/

Cause

Używana jest wersja vProxy 4.3.0-34 lub starsza.

Serwer vProxy wysyła bieżący odcisk palca certyfikatu vCenter do biblioteki zestawu Virtual Disk Development Kit (VDDK). Po odnowieniu certyfikatu vCenter odcisk palca nie jest już prawidłowy, a VDDK zwraca błąd. Serwer vProxy pobiera nowy certyfikat z vCenter i generuje nowy odcisk palca. Jednak starsza biblioteka VDDK (7.0.0-15832853 lub starsza) nie akceptuje go.

Resolution

Rozwiązanie:

Ten problem został rozwiązany w wersji VDDK w vProxy 4.3.0-36 (listopad 2022 r.). Jeśli vProxy ma wersję 4.3.0-34 lub wcześniejszą, uaktualnij ją do najnowszej wersji 4.3.x lub 4.4.x vProxy obsługiwanej przez serwer NetWorker i vCenter. Wymagania dotyczące zgodności są szczegółowo opisane w przewodnikach zgodności NETWORKER i WSZYSTKICH KOMPONENTÓW.

Aby uzyskać aktualizacje systemu operacyjnego vProxy, bibliotek VDDK, narzędzi VMware i biblioteki DD Boost, wymień vProxy na nowszą wersję. Zobacz E-Lab Navigator for NetWorker.
 

Uwaga: Wersje zestawu VDDK są okresowo aktualizowane w wersjach vProxy. Nawet jeśli używana wersja vProxy jest nowsza niż 4.3.0-36, zapoznaj się z tabelą zgodności i poniższym artykułem z informacjami o wersji vProxy. Jeśli bieżąca wersja vProxy VDDK jest starsza niż wersja vCenter, zaleca się uaktualnienie vProxy.


Powiązane artykuły:

Obejście problemu:

  1. Upewnij się, że do zastąpienia certyfikatu SSL na serwerze vCenter Server użyto następującego procesu — artykuł VMware Using vSphere Certificate Manager to replace SSL Certificates Kliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.
  2. Na karcie Urządzenia >konsoli zarządzającej NetWorker VMware zapisz ustawienia konfiguracji serwerów vProxy we właściwościach vProxy. Usuń serwery vProxy. Usunięcie vProxy powinno spowodować wyrejestrowanie go z serwera NetWorker.
  3. Z poziomu klienta vSphere uruchom ponownie serwer vProxy. Jeśli serwer vProxy nie zostanie uruchomiony ponownie, problem może nadal występować po ponownym dodaniu.
  4. W konsoli NetWorker Management Console wróć do karty VMware Proxy i ponownie dodaj vProxys do serwera NetWorker zgodnie z ustawieniami konfiguracji. Ponowne dodanie vProxy powoduje ponowną rejestrację vProxy.
  5. Uruchom kopie zapasowe , które wcześniej zakończyły się niepowodzeniem.

Additional Information

Bieżący odcisk palca certyfikatu i okres ważności można obserwować w kliencie sieci Web vSphere Administracja > Certyfikaty > Zarządzanie certyfikatami >__MACHINE_CERT > Wyświetl szczegóły:
 
Interfejs vSphere przedstawiający używany certyfikat.
 

Affected Products

NetWorker
Article Properties
Article Number: 000190514
Article Type: Solution
Last Modified: 03 Jul 2025
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.