NVP vProxy: Säkerhetskopieringen av den virtuella datorn misslyckas på grund av VMware View-felet "Det går inte att hämta data från vCenter"
Summary: VM-säkerhetskopieringar misslyckas på grund av ett anslutningsproblem med vCenter-servern, och den här artikeln förklarar lösningen.
Symptoms
vCenter-säkerhetskopieringar misslyckas på grund av anslutningsproblem med vCenter.
- Får fel i NMC som liknar KB: NVP-vProxy: Vyuppdateringen misslyckas, felet "Det går inte att hämta data från vCenter: EOF observerades som bryter mot protokollet."
- NetWorker VMware View-fel togs emot:
Unable to fetch data from vCenter: EOF was observed that violates the protocol. The client probably provided invalid authentication information.
- Anslutningsproblem med vCenter resulterar i SSL-fel. SSL-fel i filen vProxy /opt/emc/vproxy/runtime/logs/vbackupd/vbackupd-vddk.log.
VDDK INFO 2024-10-07T21:01:42.616+05:30 error -[04510] [Originator@6876 sub=IO] HandshakeCb; <SSL(<io_obj p:0x00007f2694008bc8, h:68, <TCP 'xxx.xxx.xxx.xxx : 60194'>, <TCP 'xxx.xxx.xxx.xxx : 443'>>)>; error: N7Vmacore3Ssl12SSLExceptionE(SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.) VDDK INFO 2024-10-07T21:01:42.749+05:30 error -[10320] [Originator@6876 sub=transport] Cannot connect to Server: SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake.. 2024-10-07T15:31:42Z NOTICE: VDDK INFO 2024-10-07T21:01:42.791+05:30 warning -[10320] [Originator@6876 sub=transport] Fail to fetch ddb with double encoding, error(Cannot connect to server)
- vCenter-serverns /var/log/vmware/envoy/envoy.log innehåller:
2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] remote https connections exceed max allowed: 2048 2024-10-09T22:32:56.814Z warning envoy[3248] [Originator@6876 sub=filter] [Tags: "ConnectionId":"737396"] closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>
Cause
Grundorsaken till problemet är ett anslutningsproblem mellan vCenter-servern och NetWorker-servern, vilket leder till ett fel i vCenter-säkerhetskopieringarna. VMware View-felmeddelandet "EOF observerades som bryter mot protokollet" indikerar ett anslutningsproblem med vCenter.
Den vbackupd-vddk.log filen från vProxy-servern visar ett SSL-fel med meddelandet:
"SSL Exception: error:140000DB:SSL routines:SSL routines:short read: The connection was closed by the remote end during handshake."
VMware Envoy-loggen visar samma fel, vilket indikerar ett problem med anslutningsöverbelastning.
"remote https connections exceed max allowed: 2048" suggests that the vCenter server is exceeding the maximum allowed connections to the vProxy server.
Avslutande anslutningsmeddelande: "closing connection TCP<xxx.xxx.xxx.xxx:55718, xxx.xxx.xxx.xxx:443>" anger att vProxy-servern stänger anslutningen på grund av för många anslutningar.
Resolution
Som standard inventerar NetWorker ett vCenter var 15:e minut. vCenter-inventeringsprocessen sker också varje gång en användare ansluter till NetWorker-servern från NetWorker Management Console och när en VMware-skyddspolicy startas. Standardlagerintervallet "nsrvim" kan ökas upp till 60 minuter, se: NVP vProxy: NetWorker nsrvim-processen körs var 15:e minut, vilket orsakar en hög arbetsbelastning på vCenter Server och potentiell otillgänglighet för VPXD
Om problemet kvarstår även efter att du har ökat NSRVIM_TIME_INTERVAL till 60 minuter gör du följande:
Lösningen på problemet med vCenter-säkerhetskopieringsfel är att åtgärda SSL-anslutningsöverbelastningsfelet. Följ dessa steg för att lösa problemet.
- Följ VMware KB 344920
- Kontakta VMwares support: Om ovanstående kunskapsbasartikel inte löser problemet kontaktar du VMwares support för ytterligare hjälp.
När du har implementerat stegen ovan kontrollerar du att problemet har lösts genom att kontrollera om det finns några SSL-relaterade fel i vCenter Server- och vProxy-loggarna. Om problemet kvarstår kontaktar du VMwares support för ytterligare hjälp.
Additional Information
Kontrollera att NetWorker-servern kan ansluta till vCenter HTTPS-porten (443) via SSL:
openssl s_client -connect VCENTER_ADDRESS:443
NVP vProxy: Felsöka nätverksanslutning för säkerhetskopiering och återställning