NVP-vProxy : Impossible d’installer le plug-in vCenter après le remplacement du certificat NetWorker
Résumé: Après le remplacement du certificat NetWorker, l’installation du plug-in vCenter échoue en raison d’une incompatibilité de certificat.
Symptômes
L’intégration NetWorker VMware Protection est configurée avec l’appliance vProxy. L’installation du plug-in vCenter Server est requise pour activer la sauvegarde et la restauration côté vCenter.
Lors de l’installation du plug-in, NetWorker signale que l’installation a réussi, mais vCenter signale un échec du déploiement ainsi que l’erreur suivante dans vsphere_client_virgo.log :
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.vim.extension.VcExtensionManager Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
Le problème a été observé pour plusieurs environnements où les certificats NetWorker ont été remplacés après l’installation par des certificats d’autorité de certification, par exemple :
Cause
Résolution
Pour contourner ce problème, déployez la commande Dell EMC NetWorker à l’aide de l’interface de ligne de commande vSphere Client Software Development Kit (SDK) ou enregistrez-vous manuellement dans vCenter MOB, en mettant à jour le serverThumbprint enregistrer. Un administrateur VMware doit effectuer les actions décrites dans cet article de la base de connaissances.
Solution de contournement 1 - Enregistrement des plug-ins à l’aide du SDK vSphere Client :
- Téléchargez le vSphere Client SDK correspondant à la version de vCenter Server sur le site Web de VMware. Vous pouvez conserver le SDK sur n’importe quel hôte Linux/Windows disposant d’une connectivité à NetWorker et vCenter Server.
- Décompressez le package SDK et accédez au chemin suivant : html-client-sdk/vCenter plug-in registration/prebuilt/
- Ce chemin contient
extension-registration.shetextension-registration.batCela peut être exécuté à distance sur l’hôte sur lequel le SDK est téléchargé en fonction du système d’exploitation.
- Exécutez la commande suivante sur l’appliance du serveur vCenter/le serveur NetWorker Linux et notez l’empreinte du certificat du serveur NetWorker généré :
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- Exécutez la commande suivante sur l’appliance du serveur vCenter/le serveur NetWorker Linux et notez l’empreinte du certificat du serveur vCenter généré :
keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
- Exécutez le script à l’aide de la syntaxe suivante, en remplaçant les valeurs spécifiques à l’environnement .
- Sous Windows :
extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
- Sous Linux :
- Rendez le extension-registration.sh exécutable en exécutant la commande :
chmod +x extension-registration.sh
- Exécutez le script :
./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
major.branch.build. Par exemple, si la version de NetWorker Server est 19.12.0.2.build.57, spécifiez 19.12.0.57.
- Déconnectez-vous, puis connectez-vous à l’interface Web vSphere.
- Accédez à Plugin et saisissez les informations d’identification et de connexion NetWorker NMC pour effectuer des sauvegardes et des restaurations à l’aide du plug-in VCUI. Une fois que vous avez lancé les sauvegardes ou les restaurations, le
com.emc.networker.backupetcom.emc.networker.recoverLes extensions doivent être renseignées dans vCenter MOB.
Solution de contournement 2 : enregistrement manuel des extensions à partir de MOB :
- Obtenez l’empreinte du certificat NetWorker à l’aide de la commande suivante sur VCSA :
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- Connectez-vous au gestionnaire d’extensions MOB :
https://VCENTER_ADDRESS/mob/?moid=ExtensionManager - Sélectionnez Enregistrer l’extension.
- Utilisez le fichier joint
com.dell.emc.nwFichier de configuration de l’extension comme valeur d’extension.-
Remarque : Vous devez modifier les valeurs de paramètres/balises suivantes dans
com.dell.emc.nwValeur de l’extension pour refléter la configuration de votre environnement :- Version -- votre version NW actuelle et votre numéro de build, par exemple : Si vous utilisez NetWorker 19.12.0.2.build.57, la version doit être 19.12.0.57.
- URL--
https://NW server name or IP:9090/vcui/plugin.json serverThumbprint-- à partir de l’étape 1lastHeartbeatTime-- date et heure actuelles au formatYYYY-MM-DDTHH:MM:SSZ
-
- Vérifiez l’état du déploiement dans l’onglet « Client Plug-in » du serveur vCenter et les tâches récentes.
- Déconnectez-vous, puis connectez-vous à l’interface Web vSphere.
Solution de contournement 3 : enregistrement manuel des extensions à partir de la ligne de commande de vCenter Server :
- Ouvrez un shell root sur le serveur vCenter.
- Lancez l’installation du plug-in NetWorker à partir de vSphere à l’aide de la ligne de commande de l’API REST :
curl -kvi \ -H 'Content-Type: application/json' \ --user 'Administrator:PASSWORD' \ -d '{"pluginType":"VC", "httpsPort":"443", "nwUserId":"administrator", "nwPassword":"PASSWORD"}' \ 'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'
Remplacer:
-
PASSWORDavec le mot de passe du compte administrateur NetWorker.IP_ADDRESSavec l’adresse IP du NetWorker Server avec laquelle le vCenter peut communiquer.VCENTER_NAMEavec le nom du vCenter tel qu’il est enregistré dans NetWorker.
root@vcsa [ ~ ]# curl -kvi \
> -H 'Content-Type: application/json' \
> --user 'Administrator:!Password1' \
> -d '{"pluginType":"VC",
> "httpsPort":"443",
> "nwUserId":"administrator",
> "nwPassword":"!Password1"}' \
> 'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
...
...
* Server auth using Basic with user 'Administrator'
> POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
> Host: 192.168.9.150:9090
...
* upload completely sent off: 114 bytes
< HTTP/1.1 200
HTTP/1.1 200
...
{
"resultCode" : "Success",
"data" : "Registration Success",
"debug" : "",
"responseString" : null
* Connection #0 to host 192.168.9.150 left intact
Le plugin NetWorker est répertorié dans le gestionnaire d’extensions de vCenter Server : https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server