NVP vProxy: El respaldo de VM falla debido al error de VMware View "No se pueden obtener datos de vCenter"
Summary: Los respaldos de VM fallan debido a un problema de conexión con vCenter Server. En este artículo, se explica la resolución.
Symptoms
Los respaldos de vCenter fallan debido a problemas de conexión con vCenter.
- Error de recepción en NMC similar al de la base de conocimientos: NVP-vProxy: Falla en la actualización de View; error "No se pueden obtener datos de vCenter: Se observó EOF que viola el protocolo".
- Error recibido de NetWorker VMware View:
Unable to fetch data from vCenter: EOF was observed that violates the protocol. The client probably provided invalid authentication information.
- Los problemas de conexión con vCenter generan errores de SSL. Error de SSL en el archivo /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log de vProxy.
VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.) VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.. 2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
- /var/log/vmware/envoy/envoy.log del vCenter Server contiene lo siguiente:
2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048 2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>
Cause
La causa raíz del problema es un problema de conexión entre vCenter Server y NetWorker Server, lo que provoca una falla en los respaldos de vCenter. El mensaje de error de VMware View "Se observó EOF que infringe el protocolo" indica un problema de conexión con vCenter.
El archivo vbackupd-vddk.log del servidor vProxy muestra un error de SSL con el mensaje:
"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."
El registro de VMware Envoy muestra el mismo error, lo que indica un problema de agotamiento de la conexión.
"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.
El mensaje de cierre de conexión: "closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>" indica que el servidor vProxy está cerrando la conexión debido a un exceso de conexiones.
Resolution
De manera predeterminada, NetWorker realizará un inventario de un vCenter cada 15 minutos. El proceso de inventario de vCenter también se producirá cada vez que un usuario se conecte a NetWorker Server desde NetWorker Management Console y cada vez que se inicie una política de protección de VMware. El intervalo de inventario predeterminado de "nsrvim" se puede aumentar hasta 60 minutos, consulte: NVP vProxy: El proceso nsrvim de NetWorker se ejecuta cada 15 minutos, lo que causa una carga de trabajo alta en vCenter Server y una posible falta de disponibilidad de VPXD
Si el problema persiste incluso después de aumentar el NSRVIM_TIME_INTERVAL a 60 minutos, realice lo siguiente:
La resolución del problema de falla del respaldo de vCenter es abordar el error de agotamiento de la conexión SSL. Siga estos pasos para resolver el problema:
- Siga el artículo 344920 de la base de conocimientos de VMware
- Comuníquese con el soporte de VMware: Si el artículo de la base de conocimientos anterior no resuelve el problema, póngase en contacto con el soporte de VMware para obtener más ayuda.
Después de implementar los pasos anteriores, verifique que el problema se haya resuelto mediante la comprobación de los registros de vCenter Server y vProxy para ver si hay errores relacionados con SSL. Si el problema persiste, póngase en contacto con el soporte de VMware para obtener más ayuda.
Additional Information
Verifique que NetWorker Server pueda conectarse al puerto HTTPS (443) de vCenter mediante SSL:
openssl s_client -connect VCENTER_ADDRESS:443
NVP vProxy: Solución de problemas de conectividad de red para operaciones de respaldo y restauración