NVP vProxy : Échec de la sauvegarde de la machine virtuelle en raison de l’erreur VMware View « Impossible d’extraire les données du vCenter »
Summary: Les sauvegardes de machines virtuelles échouent en raison d’un problème de connexion avec le serveur vCenter, et cet article explique la résolution.
Symptoms
Les sauvegardes vCenter échouent en raison de problèmes de connexion avec vCenter.
- Erreur de réception dans la NMC similaire à l’article de la base de connaissances : NVP-vProxy : Échec de la mise à jour de l’affichage, erreur « Impossible d’extraire les données du vCenter : L’EOF a été observé, ce qui viole le protocole.
- Erreur NetWorker VMware View reçue :
Unable to fetch data from vCenter: EOF was observed that violates the protocol. The client probably provided invalid authentication information.
- Un problème de connexion avec vCenter entraîne des erreurs SSL. Erreur SSL dans le fichier vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log.
VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.) VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.. 2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
- Le fichier /var/log/vmware/envoy/envoy.log de vCenter Server contient les éléments suivants :
2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048 2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>
Cause
La cause première du problème est un problème de connexion entre le serveur vCenter et le serveur NetWorker, entraînant un échec des sauvegardes vCenter. Le message d’erreur VMware View « EOF was observed that violes the protocol » indique un problème de connexion avec vCenter.
Le fichier vbackupd-vddk.log du serveur vProxy affiche une erreur SSL accompagnée du message suivant :
"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."
Le journal VMware Envoy affiche la même erreur, indiquant un problème d’épuisement de la connexion.
"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.
Message de fermeture de connexion : « closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443> » indique que le serveur vProxy ferme la connexion en raison d’un nombre excessif de connexions.
Resolution
Par défaut, NetWorker inventorie un vCenter toutes les 15 minutes. Le processus d’inventaire vCenter est également exécuté chaque fois qu’un utilisateur se connecte à NetWorker Server à partir de NetWorker Management Console et chaque fois qu’une règle de protection VMware démarre. L’intervalle d’inventaire « nsrvim » par défaut peut être augmenté jusqu’à 60 minutes. Voir : NVP vProxy : Le processus nsrvim NetWorker s’exécute toutes les 15 minutes, ce qui entraîne une charge applicative élevée sur vCenter Server et une indisponibilité potentielle de VPXD
Si le problème persiste même après l’augmentation de la NSRVIM_TIME_INTERVAL à 60 minutes, procédez comme suit :
La résolution du problème d’échec de sauvegarde vCenter consiste à résoudre l’erreur d’épuisement de la connexion SSL. Suivez les étapes ci-dessous pour résoudre le problème.
- Suivez l’article 344920 de la base de connaissances VMware
- Contactez le support VMware : Si la base de connaissances ci-dessus ne résout pas le problème, contactez le support VMware pour obtenir de l’aide.
Après avoir implémenté les étapes ci-dessus, vérifiez que le problème a été résolu en vérifiant les logs vCenter Server et vProxy pour toute erreur liée à SSL. Si le problème persiste, contactez le support VMware pour obtenir de l’aide.
Additional Information
Vérifiez que le NetWorker Server peut se connecter au port HTTPS de vCenter (443) via SSL :
openssl s_client -connect VCENTER_ADDRESS:443
NVP vProxy : Connectivité réseau pour les opérations de sauvegarde et de restauration