NVP vProxy : Toutes les sauvegardes VMware échouant « curl_easy_perform » ont renvoyé l’erreur 60 : « Certificat SSL »
Résumé: Toutes les sauvegardes de machines virtuelles (VM) NetWorker VMware Protection (NVP) échouent. La tâche signale que le certificat utilisé par le vProxy est incorrect.
Symptômes
Toutes les sauvegardes de machines virtuelles échouent avec l’erreur suivante dans les logs d’actions :
MM/DD/YY HH:mm:SS Action backup vmware-vproxy 'ACTION_NAME' has initialized as 'vproxysave job' with job id 2080030
MM/DD/YY HH:mm:SS Starting nsrvim.
MM/DD/YY HH:mm:SS Calling the nsrvim program to collect the inventory data.
MM/DD/YY HH:mm:SS Setting default timeout 1800.
MM/DD/YY HH:mm:SS Using a timeout of 1800 seconds for the nsrvim request. Minimum timeout is 360 seconds. Maximum timeout is 3600 seconds.
MM/DD/YY HH:mm:SS Getting list of VM work items.
MM/DD/YY HH:mm:SS Transport mode selected from the user for backup: 'Auto'.
MM/DD/YY HH:mm:SS Saving the backup data in the pool 'POOL_NAME'.
MM/DD/YY HH:mm:SS Received the media management binding information on the host 'NW_SERVER_NAME'.
MM/DD/YY HH:mm:SS Connected to the nsrmmd process on the host 'NW_SERVER_NAME'.
MM/DD/YY HH:mm:SS VM_NAME: Perform incremental backup.
MM/DD/YY HH:mm:SS VM_NAME: Using backup mode 'VSS'.
MM/DD/YY HH:mm:SS VM_NAME: Unable to start backup on vProxy 'VPROXY_NAME': libCURL: function "curl_easy_perform" returned error 60: "SSL certificate problem: invalid CA certificate" .
MM/DD/YY HH:mm:SS Summary of VMs: after iteration 1
MM/DD/YY HH:mm:SS 0 canceled backups
MM/DD/YY HH:mm:SS 1 failed backups
MM/DD/YY HH:mm:SS 0 VMs not in inventory
MM/DD/YY HH:mm:SS 0 successful backups
MM/DD/YY HH:mm:SS 0 waiting backups
MM/DD/YY HH:mm:SS 0 running backups
MM/DD/YY HH:mm:SS 0 savesets output to next action
Les journaux d’actions se trouvent sur le NetWorker Server :
- Linux :
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME - Windows (par défaut) :
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME - NetWorker : Utilisation de nsr_render_log pour afficher .raw fichiers journaux
Cette défaillance se produit sur le NetWorker Server. Il n’existe aucun log sur le vProxy correspondant à la panne ci-dessus. Le problème se produit avant l’établissement d’une session avec le vProxy.
Il n’existe aucun problème de communication entre le vProxy et le serveur NetWorker. Les deux hôtes peuvent se résoudre mutuellement et se connecter à l’aide du port 9090 : NVP vProxy : Connectivité réseau pour les opérations de sauvegarde et de restauration
Cause
Ce problème a été observé dans un environnement où le NetWorker Server n’avait pas été redémarré depuis plusieurs mois. La cause présumée est des certificats obsolètes utilisés entre NetWorker Server et vProxy.
Résolution
Réinitialisez les certificats utilisés par le NetWorker Server.
- À partir d’une invite élevée sur le serveur NetWorker, arrêtez les services NetWorker :
Linux : nsr_shutdown ou systemctl stop networker
Windows. : net stop nsrexecd /y
- Déplacez les fichiers suivants vers un autre répertoire sur l’hôte :
Linux :
/nsr/sec/authcerts/SERVER-NAME_9090/nsr/sec/authcerts/SERVER-NAME.cacert
Windows (par défaut) :
C:\Program Files\EMC NetWorker\nsr\sec\authcerts\SERVER-NAME_9090C:\Program Files\EMC NetWorker\nsr\sec\authcerts\SERVER-NAME.cacert
- Redémarrez le NetWorker Server.
- Une fois l’hôte redémarré, exécutez la commande suivante à partir d’une invite avec élévation de privilèges :
nsrauthtrust -H NETWORKER_SERVER_NAME -P 9090
Cette commande recrée le fichier /nsr/sec/authcerts/SERVER-NAME_9090 .
- Redémarrez les sauvegardes de machines virtuelles.
Si les échecs de sauvegarde persistent, il peut être nécessaire de réinscrire les vProxies pour réinitialiser le certificat sur l’hôte vProxy : NVP vProxy : Annulation de l’enregistrement/réenregistrement d’une appliance
vProxyLa réinscription du vProxy ajoute le /nsr/sec/authcerts/SERVER-NAME.cacert sur le NetWorker Server.