NVP vProxy: Säkerhetskopieringen av den virtuella datorn misslyckas på grund av VMware View-felet "Det går inte att hämta data från vCenter"

Summary: VM-säkerhetskopieringar misslyckas på grund av ett anslutningsproblem med vCenter-servern, och den här artikeln förklarar lösningen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

vCenter-säkerhetskopieringar misslyckas på grund av anslutningsproblem med vCenter.

  • Får fel i NMC som liknar KB: NVP-vProxy: Vyuppdateringen misslyckas, felet "Det går inte att hämta data från vCenter: EOF observerades som bryter mot protokollet."
  • NetWorker VMware View-fel togs emot:
    Unable to fetch data from vCenter: EOF was observed that violates the protocol.  The client probably provided invalid authentication information.
  • Anslutningsproblem med vCenter resulterar i SSL-fel. SSL-fel i filen vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log.
    VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.)
    VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake..
    2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
  • vCenter-serverns /var/log/vmware/envoy/envoy.log innehåller:
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048
    2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>

 

Cause

Grundorsaken till problemet är ett anslutningsproblem mellan vCenter-servern och NetWorker-servern, vilket leder till ett fel i vCenter-säkerhetskopieringarna. VMware View-felmeddelandet "EOF observerades som bryter mot protokollet" indikerar ett anslutningsproblem med vCenter.

Den vbackupd-vddk.log filen från vProxy-servern visar ett SSL-fel med meddelandet:

"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."

VMware Envoy-loggen visar samma fel, vilket indikerar ett problem med anslutningsöverbelastning.

"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.

Avslutande anslutningsmeddelande: "closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>" anger att vProxy-servern stänger anslutningen på grund av för många anslutningar.

 

Resolution

Som standard inventerar NetWorker ett vCenter var 15:e minut. vCenter-inventeringsprocessen sker också varje gång en användare ansluter till NetWorker-servern från NetWorker Management Console och när en VMware-skyddspolicy startas. Standardlagerintervallet "nsrvim" kan ökas upp till 60 minuter, se: NVP vProxy: NetWorker nsrvim-processen körs var 15:e minut, vilket orsakar en hög arbetsbelastning på vCenter Server och potentiell otillgänglighet för VPXD

Om problemet kvarstår även efter att du har ökat NSRVIM_TIME_INTERVAL till 60 minuter gör du följande:

Obs! Det här problemet påverkar NetWorker VMware Protection. Det sker dock på vCenter-servern. Lös problemet genom att kontakta ditt VMware-team eller din VMware-support för att åtgärda anslutningsproblemet mellan vCenter- och NetWorker-servrarna.

Lösningen på problemet med vCenter-säkerhetskopieringsfel är att åtgärda SSL-anslutningsöverbelastningsfelet. Följ dessa steg för att lösa problemet.

  1. Följ VMware KB 344920 Den här hyperlänken tar dig till en webbplats utanför Dell Technologies.
  2. Kontakta VMwares support: Om ovanstående kunskapsbasartikel inte löser problemet kontaktar du VMwares support för ytterligare hjälp.
VIKTIGT! Om du inaktiverar SSL-verifiering kan säkerheten i din miljö äventyras. Vi rekommenderar att du endast inaktiverar SSL-verifiering som en sista utväg och endast efter samråd med VMware-supporten.

När du har implementerat stegen ovan kontrollerar du att problemet har lösts genom att kontrollera om det finns några SSL-relaterade fel i vCenter Server- och vProxy-loggarna. Om problemet kvarstår kontaktar du VMwares support för ytterligare hjälp.

 

Additional Information

Kontrollera att NetWorker-servern kan ansluta till vCenter HTTPS-porten (443) via SSL:

openssl s_client -connect VCENTER_ADDRESS:443
OBS: openssl är ett tredjepartsverktyg. Det ingår vanligtvis som standard på Linux-operativsystem; Det ingår dock vanligtvis inte som standard i Windows-operativsystem. Detta kräver installation av openssl.

NVP vProxy: Felsöka nätverksanslutning för säkerhetskopiering och återställning

 

Affected Products

NetWorker
Article Properties
Article Number: 000236865
Article Type: Solution
Last Modified: 23 Jan 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.