Backup di NetWorker VMware non riuscito con errore del certificato SSL su 19.10.0.x e 19.11.0.x
Summary: Backup NetWorker VMware Protection (NVP) non riusciti con errore del certificato SSL nelle versioni 19.10.0.x e 19.11.0.x
Symptoms
Versioni di NetWorker interessate:
- Da 19.10.0.0 a 19.10.0.4
- Da 19.11.0.0 a 19.11.0.1
Dopo l'aggiornamento di NetWorker a una delle versioni interessate, viene visualizzato l'errore riportato di seguito e il backup VMware ha esito negativo per questo motivo:
MM/DD/YYYY HH:mm:SS Received the media management binding information on the host 'NETWORKER_SERVER_NAME'. MM/DD/YYYY HH:mm:SS Connected to the nsrmmd process on the host 'NETWORKER_SERVER_NAME'. MM/DD/YYYY HH:mm:SS sapsolmgr01: Unable to start backup on vProxy 'vPROXY_NAME': libCURL: function "curl_easy_perform" returned error 60: "SSL certificate problem: self signed certificate"
Il daemon.raw del server NetWorker riporta il seguente errore:
Linux: /nsr/logs/daemon.raw
Windows: C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw
NetWorker: Come utilizzare nsr_render_log per eseguire il rendering .raw file di log
206462 MM/DD/YY HH:mm:SS 5 15 17 2092 5444 0 NETWORKER_SERVER_NAME *nsrd BSAFE critical Couldn't confirm if 'C:\Program Files\EMC NetWorker\nsr\sec\authcerts\NETWORKER_SERVER_NAME.cacert' is a CA certificate: NULL_ARG *
Cause
Dopo ogni riavvio, riavvio del servizio e aggiornamento di NetWorker, il server NetWorker tenta di convalidare il certificato CA utilizzato per vProxy dal percorso:
\Program Files\EMC NetWorker\nsr\sec\authcerts\NETWORKER_SERVER_NAME.cacert
Linux:
/nsr/sec/authcerts/NETWORKER_SERVER_NAME.cacert
È presente un difetto nel codice del server NetWorker.
Quando non è possibile convalidare questo certificato CA, i vProxy vengono annullati e registrati nuovamente, in modo che non sia possibile creare nuovamente lo stesso certificato. Durante questo processo, se si verifica un problema con vProxy, il vProxy risulta non registrato e si verifica un errore nel certificato SSL.
Ad esempio, se il processo di nsrdisp_vproxy non riusciva durante la nuova registrazione, il vProxy rimaneva come non registrato. I rispettivi backup VMware che utilizzavano lo stesso vProxy non riuscivano.
Resolution
La correzione è disponibile su NetWorker versione 19.10.0.5/19.11.0.2 e successive.
Assicurarsi che vProxy sia aggiornato anche alla versione 4.4.0-x in quanto contiene parte della correzione per il difetto.
Soluzione alternativa:
Annullare la registrazione e registrare nuovamente il vProxy: NVP vProxy: Come annullare/registrare un appliance vProxy?