NVP vProxy: VM-sikkerhedskopiering mislykkes pga. VMware View-fejlen "Kan ikke hente data fra vCenter"

Summary: VM-sikkerhedskopieringer mislykkes pga. et forbindelsesproblem med vCenter-serveren, og denne artikel forklarer løsningen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

vCenter-sikkerhedskopieringer mislykkes pga. forbindelsesproblemer med vCenter.

  • Modtag fejl i NMC svarende til KB: NVP-vProxy: Vis opdatering mislykkes, fejlen "Kan ikke hente data fra vCenter: EOF blev observeret, der overtræder protokollen."
  • NetWorker VMware Se fejl modtaget:
    Unable to fetch data from vCenter: EOF was observed that violates the protocol.  The client probably provided invalid authentication information.
  • Forbindelsesproblem med vCenter resulterer i SSL-fejl. SSL-fejl i filen vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log.
    VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.)
    VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake..
    2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
  • vCenter-serverens /var/log/vmware/envoy/envoy.log indeholder:
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>

 

Cause

Den grundlæggende årsag til problemet er et forbindelsesproblem mellem vCenter-serveren og NetWorker-serveren, som fører til en fejl i vCenter-sikkerhedskopieringer. VMware View-fejlmeddelelsen "Der blev observeret EOF, der overtræder protokollen" angiver et forbindelsesproblem med vCenter.

Den vbackupd-vddk.log fil fra vProxy-serveren viser en SSL-fejl med meddelelsen:

"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."

VMware-udsendingsloggen viser den samme fejl, hvilket indikerer et problem med udtømning af forbindelsen.

"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.

Den afsluttende forbindelsesmeddelelse: "lukning af forbindelse TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>" angiver, at vProxy-serveren lukker forbindelsen på grund af for store forbindelser.

 

Resolution

Som standard registrerer NetWorker et vCenter hvert 15. minut. vCenter-lagerprocessen vil også finde sted, når en bruger opretter forbindelse til NetWorker-serveren fra NetWorker Management Console, og når som helst en VMware-beskyttelsespolitik starter. Standardlagerintervallet "nsrvim" kan øges op til 60 minutter, se: NVP vProxy: NetWorker nsrvim-processen kører hvert 15. minut og forårsager en høj arbejdsbelastning på vCenter Server og potentiel VPXD-utilgængelighed

Hvis problemet fortsætter, selv efter at du har øget NSRVIM_TIME_INTERVAL til 60 minutter, skal du gøre følgende:

BEMÆRK: Dette problem påvirker NetWorker VMware-beskyttelsen. men det sker på vCenter-serveren. Kontakt dit VMware-team eller VMware-support for at løse forbindelsesproblemet mellem vCenter- og NetWorker-serverne for at løse problemet.

Løsningen på problemet med vCenter-sikkerhedskopieringsfejl er at løse fejlen ved udtømning af SSL-forbindelsen. Følg disse trin for at løse problemet:

  1. Følg VMware KB 344920 Dette hyperlink fører dig til et websted uden for Dell Technologies.
  2. Kontakt VMware Support: Hvis ovenstående KB ikke løser problemet, skal du kontakte VMware-support for at få yderligere hjælp.
FORSIGTIG: Deaktivering af SSL-bekræftelse kan kompromittere sikkerheden i dit miljø. Det anbefales kun at deaktivere SSL-verifikation som en sidste udvej og kun efter konsultation med VMware-support.

Når du har implementeret ovenstående trin, skal du kontrollere, at problemet er løst, ved at kontrollere vCenter Server- og vProxy-logfilerne for SSL-relaterede fejl. Hvis problemet fortsætter, skal du kontakte VMware Support for at få yderligere hjælp.

 

Additional Information

Kontroller, at NetWorker-serveren kan oprette forbindelse til vCenter HTTPS-porten (443) via SSL:

openssl s_client -connect VCENTER_ADDRESS:443
BEMÆRK: openssl er et tredjepartsværktøj. Det er typisk inkluderet som standard på Linux-operativsystemer; Det er dog typisk ikke inkluderet som standard på Windows-operativsystemer. Dette kræver installation af openssl.

NVP vProxy: Fejlfinding af netværksforbindelser i forbindelse med sikkerhedskopiering og gendannelse

 

Affected Products

NetWorker
Article Properties
Article Number: 000236865
Article Type: Solution
Last Modified: 23 Jan 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.