NVP vProxy: VM-sikkerhetskopiering mislykkes på grunn av VMware View-feilen «Kunne ikke hente data fra vCenter»
Summary: VM-sikkerhetskopieringer mislykkes på grunn av et tilkoblingsproblem med vCenter-serveren, og denne artikkelen forklarer løsningen.
Symptoms
vCenter-sikkerhetskopieringer mislykkes på grunn av tilkoblingsproblemer med vCenter.
- Motta feil i NMC som ligner på KB: NVP-vProxy: Vis oppdatering mislykkes, feil "Kan ikke hente data fra vCenter: Det ble observert EOF som bryter protokollen.»
- NetWorker VMware View Error received:
Unable to fetch data from vCenter: EOF was observed that violates the protocol. The client probably provided invalid authentication information.
- Tilkoblingsproblem med vCenter resulterer i SSL-feil. SSL-feil i vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log-filen.
VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.) VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.. 2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
- vCenter-serverens /var/log/vmware/envoy/envoy.log inneholder:
2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048 2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>
Cause
Den underliggende årsaken til problemet er et tilkoblingsproblem mellom vCenter-serveren og NetWorker-serveren, noe som fører til en feil i vCenter-sikkerhetskopieringer. VMware View-feilmeldingen "EOF ble observert som bryter protokollen" indikerer et tilkoblingsproblem med vCenter.
Den vbackupd-vddk.log filen fra vProxy-serveren viser en SSL-feil med meldingen:
"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."
VMware-utsendingsloggen viser den samme feilen, noe som indikerer et problem med tilkoblingsutmattelse.
"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.
Tilkoblingsmeldingen som stenger: "lukker tilkobling TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>" indikerer at vProxy-serveren lukker tilkoblingen på grunn av overdreven tilkoblinger.
Resolution
Som standard lager NetWorker en vCenter hvert 15. minutt. vCenter-beholdningsprosessen utføres også hver gang en bruker kobler seg til NetWorker-serveren fra NetWorker Management Console, og hver gang en policy for VMware-beskyttelse starter. Standard "nsrvim" lagerintervall kan økes opptil 60 minutter, se: NVP vProxy: NetWorker nsrvim-prosessen kjører hvert 15. minutt, noe som fører til stor workload på vCenter Server og potensiell vCenter-utilgjengelighet
Hvis problemet vedvarer selv etter at du har økt NSRVIM_TIME_INTERVAL til 60 minutter, gjør du følgende:
Løsningen på problemet med vCenter-sikkerhetskopieringsfeil er å løse feilen med utmattelse av SSL-tilkoblingen. Følg disse trinnene for å løse problemet:
- Følg VMware KB 344920
- Kontakt kundestøtte for VMware: Hvis KB-en ovenfor ikke løser problemet, kan du kontakte VMware-kundestøtte for å få mer hjelp.
Når du har implementert trinnene ovenfor, kontrollerer du at problemet er løst ved å sjekke vCenter Server- og vProxy-loggene for eventuelle SSL-relaterte feil. Hvis problemet vedvarer, kan du kontakte VMware-kundestøtte for å få mer hjelp.
Additional Information
Kontroller at NetWorker-serveren kan koble til vCenter HTTPS-porten (443) via SSL:
openssl s_client -connect VCENTER_ADDRESS:443
NVP vProxy: Feilsøke nettverkstilkobling for sikkerhetskopierings- og gjenopprettingsoperasjoner