NVP-vProxy: Los respaldos cifrados de VM no pueden descargar el archivo VMX Estado HTTP: "500 Error interno del servidor"
Resumen: Los respaldos de máquinas virtuales (VM) de NetWorker VMware Protection (NVP) no pueden descargar el archivo de configuración de VMX con el estado HTTP: "500 Error interno del servidor" ...
Síntomas
La integración de protección de VMware de NetWorker (NVP) está configurada con el dispositivo con vProxy. Durante los respaldos de vProxy, las VM no pueden inicializar el respaldo.
vProxy no puede descargar el archivo vmx de las VM debido a los siguientes errores en el registro de acciones de respaldo:
YYYY/MM/DD HH:MM:SS TRACE: [@(#) Build number: ###] Creating HTTP Get request to download contents of config file "[Datastore_Name] VM_Folder_Name/VM_Name.vmx"
YYYY/MM/DD HH:MM:SS TRACE: [@(#) Build number: ###] Starting download contents of config file "[Datastore_Name] VM_Folder_Name/VM_Name.vmx".
YYYY/MM/DD HH:MM:SS ERROR: [@(#) Build number: ###] No contents return in download of "[Datastore_Name] VM_Folder_Name/VM_Name.vmx". HTTP status: "500 Internal Server Error"
YYYY/MM/DD HH:MM:SS ERROR: [@(#) Build number: ###] Failed to download config file "[Datastore_Name] VM_Folder_Name/VM_Name.vmx" using URL "https://vCenter_Server_Name/folder/VM_Folder_Name/VM_Name.vmx?dcPath=DC_Path&dsName=Datastore_Name".
YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ###] Failed HTTP request took ####ms
El directorio del vCenter Server
vpxd Los registros muestran que faltan permisos cuando se intenta descargar el archivo de configuración de VMX:
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD1264C700] [Originator@6876 sub=HTTP server /folder req=00007fdc7027a910 user=Custom_Backup_User] Got HTTP GET request for /folder/VM_Folder_Name/VM_Name.vmx?dcPath=DataCenter_Name&dsName=Datastore_Name
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD11B36700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-5a] [VpxLRO] -- BEGIN lro-1319677 -- SearchIndex -- vim.SearchIndex.findByInventoryPath -- 52589454-00d8-fa26-de16-7cee3f9427e8(52de35de-13ab-2bd7-d249-513720d5fa64)
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD11B36700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-5a] [VpxLRO] -- FINISH lro-1319677
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD13468700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-ed] [VpxLRO] -- BEGIN session[52589454-00d8-fa26-de16-7cee3f9427e8]52165610-e19d-333b-755a-9da25a27bfa3 -- datastoreBrowser-datastore-## -- vim.host.DatastoreBrowser.search -- 52589454-00d8-fa26-de16-7cee3f9427e8(52de35de-13ab-2bd7-d249-513720d5fa64)
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD12EDD700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-d2] [VpxLRO] -- BEGIN lro-1319680 -- ServiceInstance -- vim.ServiceInstance.retrieveContent -- 52589454-00d8-fa26-de16-7cee3f9427e8(52de35de-13ab-2bd7-d249-513720d5fa64)
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD12EDD700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-d2] [VpxLRO] -- FINISH lro-1319680
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD10F9F700] [Originator@6876 sub=vpxLro opID=57817569-1aa6-487e-b26a-ff325ccb8ef1-125272-h5c-b0] [VpxLRO] -- FINISH lro-1319632
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD10F9F700] [Originator@6876 sub=vpxLro opID=76281793-eaf7-4be9-83b3-1c79773e85df-109206-ngc-45] [VpxLRO] -- FINISH lro-1319631
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD13468700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-ed] [VpxLRO] -- FINISH session[52589454-00d8-fa26-de16-7cee3f9427e8]52165610-e19d-333b-755a-9da25a27bfa3
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD124C9700] [Originator@6876 sub=vpxLro opID=1993de8b] [VpxLRO] -- BEGIN lro-1319685 -- nfcService -- vim.NfcService.fileManagement -- 52589454-00d8-fa26-de16-7cee3f9427e8(52de35de-13ab-2bd7-d249-513720d5fa64)
YYYY-MM-DDTHH:MM:SS warning vpxd[7FDD124C9700] [Originator@6876 sub=CryptoManager opID=1993de8b] The session 52589454-00d8-fa26-de16-7cee3f9427e8 does not have privilege Cryptographer.Access on entity [vim.Datastore:datastore-##,Datastore_Name].
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD124C9700] [Originator@6876 sub=vpxLro opID=1993de8b] [VpxLRO] -- FINISH lro-1319685
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD124C9700] [Originator@6876 sub=Default opID=1993de8b] [VpxLRO] -- ERROR lro-1319685 -- nfcService -- vim.NfcService.fileManagement: vim.fault.NoPermission:
--> Result:
--> (vim.fault.NoPermission) {
--> faultCause = (vmodl.MethodFault) null,
--> faultMessage = <unset>,
--> object = 'vim.Datastore:vCenter_UUID:datastore-##',
--> privilegeId = "Cryptographer.Access"
--> msg = ""
--> }
--> Args:
-->
--> Arg ds:
--> 'vim.Datastore:vCenter_UUID:datastore-##'
--> Arg hostForAccess:
--> 'vim.HostSystem:vCenter_UUID:host-##'
Causa
Resolución
Para respaldar máquinas virtuales cifradas, la cuenta de usuario de VMware utilizada para agregar vCenter a NetWorker debe tener los siguientes permisos:
- Operaciones criptográficas > Agregar disco
- Operaciones criptográficas > Acceso directo
- Permisos > criptográficos Registrar VM
La Guía de integración de VMware de NetWorker incluye instrucciones y requisitos para proteger las VM cifradas. Las guías de NetWorker están disponibles a través de: Compatibilidad con NetWorker | Manuales y documentos
Consulte Configurar un respaldo para admitir el cifrado de VMware.
Información adicional
La pestaña Summary de la VM indica si está cifrada en el panel Virtual Machine Details :