NVP-vProxy: No se puede instalar el plug-in de vCenter después de reemplazar el certificado de NetWorker
Resumen: Después de reemplazar el certificado de NetWorker, la instalación del plug-in de vCenter falla debido a una incompatibilidad de certificados.
Síntomas
La integración de NetWorker VMware Protection se configura con el vProxy Appliance. Se requiere la instalación del plug-in de vCenter Server para habilitar el respaldo y la recuperación desde el lado de vCenter.
Cuando se instala el plug-in, NetWorker informa que la instalación se realizó correctamente, pero vCenter informa una falla en la implementación junto con el siguiente error en vsphere_client_virgo.log:
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.vim.extension.VcExtensionManager Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
El problema se observó en varios entornos en los que los certificados de NetWorker se reemplazaron después de la instalación por certificados de CA, por ejemplo:
Causa
Resolución
Como solución alternativa, implemente el método Dell EMC NetWorker mediante la CLI del kit de desarrollo de software (SDK) de vSphere Client o regístrese manualmente en vCenter MOB mediante la actualización de serverThumbprint grabar. Un administrador de VMware debe realizar las acciones descritas en este artículo de la base de conocimientos.
Solución alternativa 1: Registro del plug-in mediante vSphere Client SDK:
- Descargue el SDK de vSphere Client correspondiente a la versión de vCenter Server desde el sitio web de VMware. Puede mantener el SDK en cualquier host de Linux/Windows que tenga conectividad con NetWorker y vCenter Server.
- Extraiga el paquete del SDK y vaya a la ruta: html-client-sdk/vCenter plug-in registration/prebuilt/
- Esta ruta contiene
extension-registration.shyextension-registration.batque se pueden ejecutar de forma remota en el host donde se descarga el SDK según el sistema operativo.
- Ejecute el siguiente comando en el dispositivo del servidor vCenter/Linux NetWorker Server y tome nota de la huella digital del certificado de NetWorker Server generado:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- Ejecute el siguiente comando en el dispositivo del servidor de vCenter/NetWorker Server de Linux y tome nota de la huella digital del certificado de vCenter Server generado:
keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
- Ejecute el script con la siguiente sintaxis, reemplazando los valores específicos del entorno .
- En Windows:
extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
- En Linux:
- Haga que el extension-registration.sh sea ejecutable mediante la ejecución del comando:
chmod +x extension-registration.sh
- Ejecute el script:
./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
major.branch.build. Por ejemplo, si la versión de NetWorker Server es 19.12.0.2.build.57, especifique 19.12.0.57.
- Cierre sesión e inicie sesión en la interfaz web de vSphere.
- Vaya a Plug-in e ingrese las credenciales de NMC de NetWorker e inicie sesión para realizar el respaldo y la restauración mediante el plug-in de VCUI. Una vez que inicia los respaldos o la restauración, el
com.emc.networker.backupycom.emc.networker.recoverlas extensiones se deben completar en vCenter MOB.
Solución alternativa 2: registro manual de extensiones desde MOB:
- Obtenga la huella digital del certificado de NetWorker mediante el siguiente comando en VCSA:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- Inicie sesión en el administrador de extensiones MOB:
https://VCENTER_ADDRESS/mob/?moid=ExtensionManager - Seleccione Registrar extensión.
- Utilice el archivo adjunto
com.dell.emc.nwextension como el valor de la extensión.-
NOTA: Debe modificar los siguientes valores de parámetros/etiquetas en
com.dell.emc.nwValor de extensión para reflejar la configuración de su entorno:- Versión: la versión actual de NW y el número de compilación, por ejemplo: Si utiliza NetWorker 19.12.0.2.build.57, la versión debe ser 19.12.0.57.
- URL:
https://NW server name or IP:9090/vcui/plugin.json serverThumbprint-- del paso 1lastHeartbeatTime-- fecha y hora actuales en el formatoYYYY-MM-DDTHH:MM:SSZ
-
- Compruebe el estado de la implementación en la pestaña "Client Plug-in" de vCenter Server y las tareas recientes.
- Cierre sesión e inicie sesión en la interfaz web de vSphere.
Solución alternativa 3: registro manual de extensiones desde la línea de comandos de vCenter Server:
- Abra un shell raíz en vCenter Server.
- Inicie la instalación del plug-in de NetWorker desde vSphere mediante la línea de comandos de la API REST:
curl -kvi \ -H 'Content-Type: application/json' \ --user 'Administrator:PASSWORD' \ -d '{"pluginType":"VC", "httpsPort":"443", "nwUserId":"administrator", "nwPassword":"PASSWORD"}' \ 'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'
Reemplazar:
-
PASSWORDcon la contraseña de la cuenta de administrador de NetWorker.IP_ADDRESScon la dirección IP del NetWorker Server con la que vCenter puede comunicarse.VCENTER_NAMEcon el nombre del vCenter tal como está registrado en NetWorker.
root@vcsa [ ~ ]# curl -kvi \
> -H 'Content-Type: application/json' \
> --user 'Administrator:!Password1' \
> -d '{"pluginType":"VC",
> "httpsPort":"443",
> "nwUserId":"administrator",
> "nwPassword":"!Password1"}' \
> 'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
...
...
* Server auth using Basic with user 'Administrator'
> POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
> Host: 192.168.9.150:9090
...
* upload completely sent off: 114 bytes
< HTTP/1.1 200
HTTP/1.1 200
...
{
"resultCode" : "Success",
"data" : "Registration Success",
"debug" : "",
"responseString" : null
* Connection #0 to host 192.168.9.150 left intact
El plug-in de NetWorker se muestra en el administrador de extensiones de vCenter Server: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server