NVP-vProxy : Les sauvegardes de machines virtuelles chiffrées ne parviennent pas à télécharger le fichier VMX État HTTP : « Erreur de serveur interne 500 »
Résumé: Les sauvegardes de machine virtuelle (VM) NetWorker VMware Protection (NVP) ne parviennent pas à télécharger le fichier de configuration VMX à l’état HTTP : « Erreur de serveur interne 500 » ...
Symptômes
L’intégration NetWorker VMware Protection (NVP) est configurée avec l’appliance vProxy. Lors des sauvegardes vProxy, les machines virtuelles ne parviennent pas à initialiser la sauvegarde.
vProxy ne parvient pas à télécharger le fichier vmx des machines virtuelles avec les erreurs suivantes dans le journal d’actions de sauvegarde :
YYYY/MM/DD HH:MM:SS TRACE: [@(#) Build number: ###] Creating HTTP Get request to download contents of config file "[Datastore_Name] VM_Folder_Name/VM_Name.vmx"
YYYY/MM/DD HH:MM:SS TRACE: [@(#) Build number: ###] Starting download contents of config file "[Datastore_Name] VM_Folder_Name/VM_Name.vmx".
YYYY/MM/DD HH:MM:SS ERROR: [@(#) Build number: ###] No contents return in download of "[Datastore_Name] VM_Folder_Name/VM_Name.vmx". HTTP status: "500 Internal Server Error"
YYYY/MM/DD HH:MM:SS ERROR: [@(#) Build number: ###] Failed to download config file "[Datastore_Name] VM_Folder_Name/VM_Name.vmx" using URL "https://vCenter_Server_Name/folder/VM_Folder_Name/VM_Name.vmx?dcPath=DC_Path&dsName=Datastore_Name".
YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ###] Failed HTTP request took ####ms
Le paramètre vCenter Server
vpxd Les journaux affichent des autorisations manquantes lors de la tentative de téléchargement du fichier de configuration VMX :
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD1264C700] [Originator@6876 sub=HTTP server /folder req=00007fdc7027a910 user=Custom_Backup_User] Got HTTP GET request for /folder/VM_Folder_Name/VM_Name.vmx?dcPath=DataCenter_Name&dsName=Datastore_Name
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD11B36700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-5a] [VpxLRO] -- BEGIN lro-1319677 -- SearchIndex -- vim.SearchIndex.findByInventoryPath -- 52589454-00d8-fa26-de16-7cee3f9427e8(52de35de-13ab-2bd7-d249-513720d5fa64)
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD11B36700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-5a] [VpxLRO] -- FINISH lro-1319677
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD13468700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-ed] [VpxLRO] -- BEGIN session[52589454-00d8-fa26-de16-7cee3f9427e8]52165610-e19d-333b-755a-9da25a27bfa3 -- datastoreBrowser-datastore-## -- vim.host.DatastoreBrowser.search -- 52589454-00d8-fa26-de16-7cee3f9427e8(52de35de-13ab-2bd7-d249-513720d5fa64)
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD12EDD700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-d2] [VpxLRO] -- BEGIN lro-1319680 -- ServiceInstance -- vim.ServiceInstance.retrieveContent -- 52589454-00d8-fa26-de16-7cee3f9427e8(52de35de-13ab-2bd7-d249-513720d5fa64)
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD12EDD700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-d2] [VpxLRO] -- FINISH lro-1319680
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD10F9F700] [Originator@6876 sub=vpxLro opID=57817569-1aa6-487e-b26a-ff325ccb8ef1-125272-h5c-b0] [VpxLRO] -- FINISH lro-1319632
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD10F9F700] [Originator@6876 sub=vpxLro opID=76281793-eaf7-4be9-83b3-1c79773e85df-109206-ngc-45] [VpxLRO] -- FINISH lro-1319631
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD13468700] [Originator@6876 sub=vpxLro opID=req=00007fdc7027a910-ed] [VpxLRO] -- FINISH session[52589454-00d8-fa26-de16-7cee3f9427e8]52165610-e19d-333b-755a-9da25a27bfa3
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD124C9700] [Originator@6876 sub=vpxLro opID=1993de8b] [VpxLRO] -- BEGIN lro-1319685 -- nfcService -- vim.NfcService.fileManagement -- 52589454-00d8-fa26-de16-7cee3f9427e8(52de35de-13ab-2bd7-d249-513720d5fa64)
YYYY-MM-DDTHH:MM:SS warning vpxd[7FDD124C9700] [Originator@6876 sub=CryptoManager opID=1993de8b] The session 52589454-00d8-fa26-de16-7cee3f9427e8 does not have privilege Cryptographer.Access on entity [vim.Datastore:datastore-##,Datastore_Name].
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD124C9700] [Originator@6876 sub=vpxLro opID=1993de8b] [VpxLRO] -- FINISH lro-1319685
YYYY-MM-DDTHH:MM:SS info vpxd[7FDD124C9700] [Originator@6876 sub=Default opID=1993de8b] [VpxLRO] -- ERROR lro-1319685 -- nfcService -- vim.NfcService.fileManagement: vim.fault.NoPermission:
--> Result:
--> (vim.fault.NoPermission) {
--> faultCause = (vmodl.MethodFault) null,
--> faultMessage = <unset>,
--> object = 'vim.Datastore:vCenter_UUID:datastore-##',
--> privilegeId = "Cryptographer.Access"
--> msg = ""
--> }
--> Args:
-->
--> Arg ds:
--> 'vim.Datastore:vCenter_UUID:datastore-##'
--> Arg hostForAccess:
--> 'vim.HostSystem:vCenter_UUID:host-##'
Cause
Résolution
Pour sauvegarder des machines virtuelles chiffrées, le compte d’utilisateur VMware utilisé pour ajouter le vCenter à NetWorker doit disposer des autorisations suivantes :
- Opérations > cryptographiques Ajouter un disque
- Cryptographic operations > Direct access
- Autorisations cryptographiques Enregistrer la > machine virtuelle
Le Guide d’intégration de NetWorker VMware inclut les instructions et les exigences relatives à la protection des machines virtuelles chiffrées. Les guides NetWorker sont disponibles ici : Prise en charge de NetWorker | Manuels et documents
Voir Configurer une sauvegarde pour prendre en charge le chiffrement VMware.
Informations supplémentaires
L’onglet Summary de la machine virtuelle indique si elle est Chiffrée dans le volet Détails de la machine virtuelle :