19.10.0.x 및 19.11.0.x에서 SSL 인증서 오류로 인해 NetWorker VMware 백업이 실패함
Summary: 버전 19.10.0.x 및 19.11.0.x에서 SSL 인증서 오류로 인해 NVP(NetWorker VMware Protection) 백업이 실패함
Symptoms
영향을 받는 NetWorker 버전:
- 19.10.0.0에서 19.10.0.4로
- 19.11.0.0에서 19.11.0.1로
영향을 받는 릴리스 중 하나로 NetWorker를 업그레이드한 후 아래 오류가 표시되고 이로 인해 VMware 백업이 실패합니다.
MM/DD/YYYY HH:mm:SS Received the media management binding information on the host 'NETWORKER_SERVER_NAME'. MM/DD/YYYY HH:mm:SS Connected to the nsrmmd process on the host 'NETWORKER_SERVER_NAME'. MM/DD/YYYY HH:mm:SS sapsolmgr01: Unable to start backup on vProxy 'vPROXY_NAME': libCURL: function "curl_easy_perform" returned error 60: "SSL certificate problem: self signed certificate"
NetWorker Server daemon.raw에서 다음 오류를 보고합니다.
Linux: /nsr/logs/daemon.raw
Windows: C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw
NetWorker: nsr_render_log 사용하여 .raw 로그 파일을 렌더링하는 방법
206462 MM/DD/YY HH:mm:SS 5 15 17 2092 5444 0 NETWORKER_SERVER_NAME *nsrd BSAFE critical Couldn't confirm if 'C:\Program Files\EMC NetWorker\nsr\sec\authcerts\NETWORKER_SERVER_NAME.cacert' is a CA certificate: NULL_ARG *
Cause
재부팅, 서비스 재시작 및 NetWorker 업그레이드가 끝날 때마다 NetWorker Server는 다음 경로에서 vProxy에 사용되는 CA 인증서의 유효성을 검사하려고 시도합니다.
\Program Files\EMC NetWorker\nsr\sec\authcerts\NETWORKER_SERVER_NAME.cacert
Linux:
/nsr/sec/authcerts/NETWORKER_SERVER_NAME.cacert
NetWorker Server 코드에 결함이 있습니다.
이 CA 인증서의 유효성을 검사하지 못하면 vProxy가 등록 취소되었다가 다시 등록되므로 동일한 인증서를 다시 생성할 수 없습니다. 이 vProxy 프로세스 중에 vProxy에 문제가 발생하면 vProxy가 등록되지 않은 상태로 남고 SSL 인증서 오류가 관찰됩니다.
예를 들어 재등록 중에 nsrdisp_vproxy 프로세스가 실패하면 vProxy가 등록되지 않은 상태로 남습니다. 동일한 vProxy를 사용한 각 VMware 백업이 실패했습니다.
Resolution
이 수정 사항은 NetWorker 버전 19.10.0.5/19.11.0.2 이상에서 사용할 수 있습니다.
결함에 대한 문제 해결의 일부도 포함되어 있으므로 vProxy도 4.4.0-x로 업그레이드해야 합니다.
해결 방법:
vProxy 등록 취소 및 다시 등록: NVP vProxy: vProxy 어플라이언스를 등록 취소/재등록하는 방법