NVP-vProxy : La machine virtuelle chiffrée ne parvient pas à ajouter à chaud la sauvegarde « VDDK Error : 13 : You do not have access rights to this file."
Résumé: NetWorker VMware Protection (NVP) est configuré pour sauvegarder les machines virtuelles (VM) chiffrées VMware. Échec des sauvegardes Hotadd, création de rapports : « VDDK Error : 13 : You do not have access rights to this file." ...
Symptômes
- Les machines virtuelles (VM) VMware sont configurées avec une règle de chiffrement du stockage :
- Les NVP vProxies sont configurés pour utiliser HotAdd uniquement :
- Les sauvegardes de machines virtuelles échouent avec l’erreur suivante :
2026-04-02T17:56:54Z ERROR: [@(#) Build number: 95] Data Mover: Hard disk 2: VDDK: Failed to open source VMDK '[vsanDatastore] 48ad8465-c22b-cc85-af5c-005056066052/win-clien02.amer.lan_3.vmdk': VDDK Error: 13: You do not have access rights to this file. 2026-04-02T17:56:54Z ERROR: [@(#) Build number: 95] Data Mover: Hard disk 2: Failed to initialize Block Reader.
Serveur NetWorker :- Linux :
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME - Windows (par défaut) :
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME
- Linux :
jobsdb Rétention (72 heures par défaut). Une fois la rétention terminée, les logs de la session de sauvegarde sont supprimés ; sont toutefois disponibles sur le vProxy.
vProxy :
/opt/emc/vproxy/runtime/logs/recycle/vbackupd/DATE
- L’erreur suivante est observée dans vSphere :
- Si des sessions NBD (Network Block Device) sont activées sur le vProxy, la sauvegarde de machine virtuelle chiffrée réussit à l’aide de NBD :
2026-04-02T17:52:56Z NOTICE: [@(#) Build number: 95] Opened handle to virtual disk '[vsanDatastore] 48ad8465-c22b-cc85-af5c-005056066052/win-clien02.amer.lan_3.vmdk' using 'nbd' transport mode. Requested mode was 'hotadd:nbd'. Hotadd transport available. 2026-04-02T17:52:56Z INFO: [@(#) Build number: 95] Data Mover: Hard disk 2: VDDK: Opened virtual disk using transport mode "nbd".
Cause
La machine virtuelle vProxy n’est pas chiffrée.
La défaillance est un comportement attendu. Les sauvegardes HotAdd nécessitent un accès direct au datastore, ce qui implique de rattacher le disque virtuel à la machine virtuelle vProxy. VMware ne permet pas de rattacher un disque virtuel chiffré à une machine virtuelle non chiffrée. Étant donné que le vProxy n’est pas chiffré, l’opération HotAdd échoue avec l’erreur :
« Un disque virtuel chiffré nécessite une machine virtuelle chiffrée. »
Les sauvegardes NBD réussissent car le disque n’est pas rattaché au vProxy. Au lieu de cela, les données sont lues via le réseau de gestion ESXi, ce qui ne nécessite pas le chiffrement de la machine virtuelle vProxy.
Résolution
Procédez comme suit pour vous assurer que les sauvegardes chiffrées hotadd sont possibles. Le Guide d’intégration de NetWorker VMware détaille les limitations et fournit des instructions pour effectuer des sauvegardes de machines virtuelles chiffrées. La documentation NetWorker est disponible ici : Prise en charge de NetWorker | Manuels et documents (vous devez vous connecter avec votre compte de support Dell).
- Établissez le chiffrement de la machine virtuelle.
- Configurez le service de gestion des clés (KMS).
- Créez une règle de chiffrement de machine virtuelle.
- Attribuez la règle de chiffrement aux machines virtuelles que vous souhaitez chiffrer.
- Chiffrez l’appliance vProxy.
- Mettez la machine virtuelle vProxy hors tension.
- Cliquez avec le bouton droit de la souris sur le vProxy, sélectionnez VM Policies ->Edit VM Storage Policies.
- Attribuez la règle de chiffrement.
- Mettez la machine virtuelle vProxy sous tension.
Remarque : Un vProxy chiffré peut sauvegarder des machines virtuelles non chiffrées.
- Ouvrez le
/opt/emc/vproxy/conf/VixDiskLib.configfichier avec un éditeur de texte Linux.- Ouvrez une session SSH sur le vProxy.
- Connectez-vous en tant qu’administrateur, puis passez à l’utilisateur root :
sudo su - - Modifiez le
VixDiskLib.configfichier :vi /opt/emc/vproxy/conf/VixDiskLib.config - Dans le fichier, recherchez
vixDiskLib.transport.hotadd.NoNFCSessionet remplacez la valeur par0.Remarque : La modification de cette valeur sur zéro remplace un bug VMware VDDK qui empêche l’ajout à chaud d’une machine virtuelle chiffrée. Pour plus d’informations, consultez les Notes de mise à jour de VMware . - Enregistrez le fichier, puis fermez-le.
- Exécutez la commande suivante :
systemctl restart vbackupd.service
- Assurez-vous que le compte d’utilisateur vCenter utilisé par NetWorker dispose des autorisations cryptographiques requises :
- Opérations > cryptographiques Ajouter un disque
- Cryptographic operations > Direct access
- Autorisations cryptographiques Enregistrer la > machine virtuelle
Pour plus d’informations, consultez la section : NVP-vProxy : Les sauvegardes de machines virtuelles chiffrées ne parviennent pas à télécharger le fichier VMX État HTTP : « Erreur de serveur interne 500 »
- Désactivation des sessions NBD dans NetWorker
- Dans NetWorker Management Console, accédez à Devices ->VMware Proxies.
- Définissez les sessions NBD sur zéro.
- Exécutez à nouveau la sauvegarde des machines virtuelles chiffrées.