NVP-vProxy: vCenter-laajennusta ei voi asentaa NetWorker-varmenteen vaihtamisen jälkeen
Yhteenveto: NetWorker-varmenteen vaihtamisen jälkeen vCenter-laajennuksen asennus epäonnistuu varmenneristiriidan vuoksi.
Oireet
NetWorker VMware Protection -integraatio on määritetty vProxy Appliance -toiminnon kanssa. Varmuuskopiointi ja palautus vCenter-puolelta on asennettava vCenter-palvelinlaajennus.
NetWorker ilmoittaa laajennuksen asennuksen onnistumisesta, mutta vCenter ilmoittaa käyttöönoton epäonnistumisesta ja seuraavasta virheestä vsphere_client_virgo.log:
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.vim.extension.VcExtensionManager Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
Ongelma havaittiin useissa ympäristöissä, joissa NetWorker-varmenteet korvattiin asennuksen jälkeen CA-varmenteilla. Esimerkiksi:
Syy
Tarkkuus
Voit kiertää ongelman ottamalla käyttöön Dell EMC NetWorker laajennus vSphere Client Software Development Kit (SDK) -komentoriviliittymässä tai rekisteröidy manuaalisesti vCenter MOB:ssa päivittämällä serverThumbprint Tietueen. VMware-järjestelmänvalvojan on suoritettava tässä tietämyskannan artikkelissa kuvatut toimet.
Vaihtoehtoinen menetelmä 1 - Laajennuksen rekisteröinti vSphere Client SDK:lla:
- Lataa vSphere-asiakkaan SDK, joka vastaa vCenter-palvelimen versiota VMware-sivustosta. Voit säilyttää SDK:n missä tahansa Linux-/Windows-isännässä, josta on yhteys NetWorker- ja vCenter-palvelimeen.
- Pura SDK-paketti ja siirry polkuun: html-client-sdk/vCenter plug-in registration/prebuilt/
- Tämä polku sisältää
extension-registration.shjaextension-registration.bat, joka voidaan suorittaa etänä isännässä, johon SDK ladataan, käyttöjärjestelmän mukaan.
- Suorita seuraava komento vCenter Server Appliancessa / Linux NetWorker -palvelimessa ja merkitse luontiin NetWorker-palvelimen varmenteen peukalonjälki:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- Suorita seuraava komento vCenter-palvelinlaitteessa / Linux NetWorker -palvelimessa ja kirjoita muistiin luotu vCenter-palvelimen varmenteen peukalonjälki:
keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
- Suorita komentosarja käyttäen seuraavaa syntaksia, joka korvaa ympäristökohtaiset arvot.
- Windows:
extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
- Linux:
- Määritä extension-registration.sh suoritettava suorittamalla komento:
chmod +x extension-registration.sh
- Suorita komentosarja:
./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
major.branch.build. Jos NetWorker-palvelimen versio on esimerkiksi 19.12.0.2.build.57, määritä versioksi 19.12.0.57.
- Kirjaudu ulos ja kirjaudu vSphere-verkkokäyttöliittymään.
- Siirry laajennukseen, anna NetWorker NMC -tunnistetiedot ja kirjaudu sisään varmuuskopiointia ja palautusta varten VCUI-laajennuksen avulla. Kun varmuuskopiointi tai palautus aloitetaan,
com.emc.networker.backupjacom.emc.networker.recoverlaajennukset tulee täyttää vCenter MOB:ssa.
Vaihtoehtoinen menetelmä 2 - MOB: n manuaalinen laajennuksen rekisteröinti:
- Hanki NetWorker-varmenteen peukalonjälki seuraavalla VCSA-komennolla:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- Kirjaudu MOB-laajennusten hallintaan:
https://VCENTER_ADDRESS/mob/?moid=ExtensionManager - Valitse Register Extension.
- Käytä liitettyä
com.dell.emc.nwlaajennuksen määritystiedosto laajennuksen arvona.-
HUOMAUTUS: Sinun on muokattava seuraavia parametreja/tagin arvoja
com.dell.emc.nwYmpäristösi kokoonpanoa kuvaava laajennusarvo:- Versio -- nykyinen NW-versio ja koontiversion numero, esimerkiksi: Jos käytössä on NetWorker 19.12.0.2.build.57, version pitäisi olla 19.12.0.57.
- URL--
https://NW server name or IP:9090/vcui/plugin.json serverThumbprint-- vaiheesta 1lastHeartbeatTime-- nykyinen päivämäärä ja kellonaika muodossaYYYY-MM-DDTHH:MM:SSZ
-
- Tarkista käyttöönoton tila vCenter-palvelimen Client Plug-in -välilehdestä ja viimeisimmät tehtävät.
- Kirjaudu ulos ja kirjaudu vSphere-verkkokäyttöliittymään.
Vaihtoehtoinen menetelmä 3 - Manuaalinen laajennuksen rekisteröinti vCenter Serverin komentoriviltä:
- Avaa pääkuori vCenter-palvelimessa.
- Käynnistä NetWorker-laajennuksen asennus vSpherestä REST API -komentorivillä:
curl -kvi \ -H 'Content-Type: application/json' \ --user 'Administrator:PASSWORD' \ -d '{"pluginType":"VC", "httpsPort":"443", "nwUserId":"administrator", "nwPassword":"PASSWORD"}' \ 'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'
Korvata:
-
PASSWORDNetWorker Administrator -tilin salasanalla.IP_ADDRESSsen NetWorker Serverin IP-osoitteen kanssa, jonka kanssa vCenter voi olla yhteydessä.VCENTER_NAMEvCenterin nimi siinä muodossa kuin se on rekisteröity NetWorkeriin.
root@vcsa [ ~ ]# curl -kvi \
> -H 'Content-Type: application/json' \
> --user 'Administrator:!Password1' \
> -d '{"pluginType":"VC",
> "httpsPort":"443",
> "nwUserId":"administrator",
> "nwPassword":"!Password1"}' \
> 'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
...
...
* Server auth using Basic with user 'Administrator'
> POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
> Host: 192.168.9.150:9090
...
* upload completely sent off: 114 bytes
< HTTP/1.1 200
HTTP/1.1 200
...
{
"resultCode" : "Success",
"data" : "Registration Success",
"debug" : "",
"responseString" : null
* Connection #0 to host 192.168.9.150 left intact
NetWorker-laajennus näkyy vCenter-palvelimen laajennusten hallinnassa: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server