NVP vProxy: Falha nos backups de VM após a atualização do certificado SSL no vCenter Server
Summary: Depois de atualizar o certificado SSL no vCenter Server, os backups do NetWorker VMware Protection (NVP) de máquinas virtuais (VM) falham.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- O certificado SSL do vCenter foi substituído ou atualizado no vCenter Server.
- Todos os backups baseados em imagem do vProxy realizados por meio do vCenter falham
- Os logs da sessão da VM mostram o seguinte erro:
YYYY-MM-DD HH:MM:SS INFO: [@(#) Build number: ###] There are 2 certificates available at VCENTER_HOSTNAME. First one will be used.
YYYY-MM-DD HH:MM:SS ERROR: [@(#) Build number: ###] Failed to disable storage migration for virtual machine "vm-###": VDDK Error: 1: Unknown error.
YYYY-MM-DD HH:MM:SS ERROR: [@(#) Build number: ###] Error disabling storage migration for virtual machine "VM_NAME".
YYYY-MM-DD HH:MM:SS INFO: [@(#) Build number: ###] Set custom attribute 'Dell EMC vProxy Session' value for object vm-### to ''.
YYYY-MM-DD HH:MM:SS INFO: [@(#) Build number: ###] Unlocked virtual machine.
YYYY-MM-DD HH:MM:SS INFO: [@(#) Build number: ###] vProxy locks reset successfully.
- O vProxy
/opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.logpode mostrar:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO VixDiskLib : VixDiskLib_PrepareForAccess : Disable Storage VMotion failed.
Error 1 (Unknown error) (Other error encountered: SSL Exception: Verification parameters:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO PeerThumbprint :
2D:5E:84:C7:C7:41:8A:19:9E:02:F9:BB:B1:BD:CD:0C:4E:B3:AB:30
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedThumbprint :
4e:68:1d:93:99:36:53:6a:ec:cd:8f:ae:0b:08:16:ef:75:89:79:1c
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO ExpectedPeerName : vCenter_Name
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO The remote host certificate has these problems:
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * Host name does not match the subject name(s) in certificate.
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO
YYYY MM DDTHH:mm:SSZ NOTICE: VDDK INFO * unable to get local issuer certificate) at 5001.
- Analisando os logs de sessão:
- NetWorker Management Console (NMC): É possível analisar o log da sessão abrindo os detalhes da ação de backup na guia Monitoring, selecionando um backup de VM com falha, clicando em show messages e, em seguida, em Get full log.
- vProxy: Os logs da sessão podem ser analisados a partir de uma sessão SSH no vProxy, conectar-se ao vProxy como administrador e alternar para root. Os logs de sessões concluídas e com falha são encontrados em
/opt/emc/vproxy/runtime/logs/recycle/vbackupd/
Cause
O vProxy versão 4.3.0-34 ou anterior é usado.
O vProxy envia a impressão digital atual do certificado do vCenter para a biblioteca do Virtual Disk Development Kit (VDDK). Quando o certificado do vCenter é renovado, a impressão digital não é mais válida e o VDDK retorna um erro. O vProxy recebe um novo certificado do vCenter e gera uma nova impressão digital. No entanto, a biblioteca VDDK mais antiga (7.0.0-15832853 ou anterior) não o aceita.
O vProxy envia a impressão digital atual do certificado do vCenter para a biblioteca do Virtual Disk Development Kit (VDDK). Quando o certificado do vCenter é renovado, a impressão digital não é mais válida e o VDDK retorna um erro. O vProxy recebe um novo certificado do vCenter e gera uma nova impressão digital. No entanto, a biblioteca VDDK mais antiga (7.0.0-15832853 ou anterior) não o aceita.
Resolution
Solução:
Esse problema foi resolvido com a versão do VDDK no vProxy 4.3.0-36 (novembro de 2022). Se o vProxy for 4.3.0-34 ou anterior, faça upgrade dele para a versão mais recente do vProxy 4.3.x ou 4.4.x, compatível com o servidor NetWorker e o vCenter. Os requisitos de compatibilidade são detalhados nos guias de compatibilidade do NETWORKER e de TODOS os COMPONENTES.
Para obter atualizações para o sistema operacional vProxy, bibliotecas VDDK, VMware Tools e DD Boost Library, substitua o vProxy por uma versão mais recente. Consulte E-Lab Navigator for NetWorker.
Nota: As versões do VDDK são atualizadas periodicamente nas versões do vProxy. Mesmo que a versão usada do vProxy seja posterior à 4.3.0-36, consulte a matriz de compatibilidade e o artigo de informações sobre a versão do vProxy abaixo. Se a versão atual do vProxy VDDK for mais antiga que a versão do vCenter, é aconselhável fazer upgrade do vProxy.
Artigos relacionados:
- NVP vProxy: Informações sobre a versão do vProxy do NetWorker
- NVP vProxy: Como fazer upgrade do equipamento NVP vProxy usando o nsrvproxy_mgmt
Solução temporária:
- Certifique-se de que o seguinte processo seja usado para substituir o certificado SSL no vCenter Server: artigo da VMware: Usando o vSphere Certificate Manager para substituir certificados SSL
- Na guia NetWorker Management Console Devices >VMware Proxies , anote as definições de configuração dos vProxys nas propriedades do vProxy. Exclua os vProxys. A exclusão do vProxy deve cancelá-lo do servidor NetWorker.
- No vSphere Client, reinicialize os vProxys. Se o vProxy não for reinicializado, o problema poderá persistir depois de adicionado de volta.
- No NetWorker Management Console, retorne à guia VMware Proxies e adicione os vProxys de volta ao servidor NetWorker correspondentes às definições de configuração. Adicionar o vProxy de volta registra novamente o vProxy.
- Execute os backups que falharam anteriormente.
Additional Information
A impressão digital atual do certificado e o período de validade podem ser observados no vSphere Web Client Certificados > de administração > Gerenciamento de >certificados __MACHINE_CERT > Exibir detalhes:
Affected Products
NetWorkerArticle Properties
Article Number: 000190514
Article Type: Solution
Last Modified: 03 Jul 2025
Version: 7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.