NVP-vProxy: Logboekverzamelingsprocessen voor VMware-beveiligingsproblemen
Samenvatting: In dit artikel wordt beschreven hoe u vProxy-supportbundels, NetWorker-logboeken voor VMware Protection en logboeken verzamelt die nodig zijn wanneer een vProxy-systeemcrash optreedt.
Instructies
vProxy-bundels bevatten de vProxy-enginestatus, eerdere back-upsessies en enginelogbestanden. De bundels bieden ook opdrachtuitvoer voor veelvoorkomende opdrachten voor probleemoplossing.
De NetWorker Management Console (NMC) kan worden gebruikt om een bundel te genereren en deze naar uw systeem te downloaden. Het tar commando kan ook worden gebruikt om handmatig een tarball te maken; De door NMC gegenereerde logboekbundel heeft echter de voorkeur.
Algemene vProxy-logboekverzameling:
Het verzamelen van een vProxy-logboekbundel kan worden gebruikt om problemen te bekijken die zijn waargenomen tijdens vProxy-back-up- of herstelbewerkingen. Specifieke logbestanden worden beschreven in: NVP-vProxy Triage Guide: NetWorker VMware Protection vProxy Triage en Log Collection Guide
Vouw elke sectie in dit artikel uit voor specifieke instructies:
Optie 1: Haal de bundel op met behulp van de NMC:
Optie 1: Haal de bundel op met behulp van de NMC:
- Meld u aan bij NMC en selecteer het tabblad Apparaten
- Selecteer VMware-proxy's
- Klik met de rechtermuisknop op uw proxy en selecteer Log Bundle
- Klik op Ja om de gerecyclede logboeken van de vProxy te verzamelen. Sessielogboeken voor virtuele machines (VM's) worden hierheen verzonden nadat deze zijn voltooid.
- Open een SSH-sessie op de vProxy en meld u aan als admin
- Overschakelen naar root:
sudo su - - Controleer / opt/emc/vproxy/runtime/state/logbundle/ om te zien of er een bundel bestaat met de tijdstempel van wanneer de bundel is gegenereerd in de NMC:
nsr-vproxy01:~ # ls -lh /opt/emc/vproxy/runtime/state/logbundle/ total 616K -rw-r----- 1 root root 616K Jul 10 09:03 logbundle-5679cd0c-0262-46e9-b99a-97ae336f8ff2.tar.gz
- Als de bundel bestaat, voert u de volgende stappen uit om deze te kopiëren met een SCP-agent (Secure Copy Protocol); Zie anders optie 2.
- Verplaats de bundel naar de home directory van de beheerder (bijvoorbeeld):
nsr-vproxy01:~ # mv /opt/emc/vproxy/runtime/state/logbundle/logbundle-5679cd0c-0262-46e9-b99a-97ae336f8ff2.tar.gz /home/admin
- Wijzig de machtigingen voor de bundel zodat de beheerder het bestand van de vProxy kan kopiëren (bijvoorbeeld):
nsr-vproxy01:~ # chmod 777 /home/admin/logbundle-5679cd0c-0262-46e9-b99a-97ae336f8ff2.tar.gz
- Gebruik een SCP-agent (WinSCP, enzovoort) om de bundel van de thuismap van de gebruiker naar uw systeem te kopiëren. Vereiste instellingen in SCP-agent:
Protocol: SCP
Gebruiker: Admin
Optioneel is het mogelijk om de bundel vanaf uw Windows-werkstation te SCP met behulp van de opdrachtregel:
scp admin@vProxyAddress:/path/to/logbundle .
Zie: NetWorker (Linux): Bestanden kopiëren van of naar een Linux NetWorker-server.
Optie 2: Gebruiken tar op de vProxy:
Optie 2: Gebruiken tar op de vProxy:
- Maak verbinding met de vProxy door middel van SSH en meld u aan als beheerder.
- Overschakelen naar root:
sudo su - - Voer het volgende uit:
tar cvzfP /home/admin/$(hostname)_$(date -I).tgz /opt/emc/vproxy/runtime /var/log/messages* /etc/hosts ; chmod 755 /home/admin/$(hostname)_$(date -I).tgz
nsr-vproxy01:~ # tar cvzfP /home/admin/$(hostname)_$(date -I).tgz /opt/emc/vproxy/runtime /var/log/messages* /etc/hosts ; chmod 755 /home/admin/$(hostname)_$(date -I).tgz
/opt/emc/vproxy/runtime
/var/log/messages
/etc/hosts
nsr-vproxy01:~ # nsr-vproxy01:~ # ls -lh /home/admin/ | grep tgz
-rwxr-xr-x 1 root root 107K Sep 1 13:36 nsr-vproxy01_2026-09-01.tgz
- Gebruik een SCP-agent (WinSCP, enzovoort) om de bundel van de thuismap van de gebruiker naar uw systeem te kopiëren. Vereiste instellingen in SCP-agent:
Protocol: SCP
Gebruiker: Admin
Optioneel is het mogelijk om de bundel vanaf uw Windows-werkstation te SCP met behulp van de opdrachtregel:
scp admin@vProxyAddress:/home/admin/BUNDLE_NAME.tgz .
Voorbeeld:
PS C:\Users\Administrator\Downloads> scp admin@nsr-vproxy01:/home/admin/nsr-vproxy01_2026-09-01.tgz .
The authenticity of host 'nsr-vproxy01 (192.168.X.X)' can't be established.
ED25519 key fingerprint is SHA256:ZsV1JnrdzQ2DdcY1gH9bOrCFnEgBsABruninvAGaPEg.
This key is not known by any other names.
Are you sure you want to continue connecting (yes/no/[fingerprint])?
Warning: Permanently added 'nsr-vproxy01' (ED25519) to the list of known hosts.
admin@nsr-vproxy01's password: HIDDEN PASSWORD
nsr-vproxy01_2026-09-01.tgz 100% 106KB 9.4MB/s 00:00
PS C:\Users\Administrator\Downloads>
VM-logboeken (FLR en MSVMAPPAGENT):
De virtuele machine (VM) bevat logboeken die specifiek zijn voor File Level Restore (FLR) en SQL-Consistent (MSVMAPPAGENT) Protection.
| FLR Engine Logs: |
|
FLR-logboeken (File Level Restore). |
| Microsoft SQL Agent (MSVMAPPAGENT) |
SQL Virtual Machine (VM):
|
SQL VM app-consistente beveiligingsbewerkingen. |
NetWorker logboeken aan de serverzijde:
NetWorker logboeken aan de serverzijde:
NetWorker-logboeken aan de serverzijde kunnen worden gecontroleerd op de volgende typen problemen:
- vProxy-rapporten zijn niet beschikbaar in NetWorker daemon logs of NMC
- vProxy-upgrade uitgevoerd met behulp van
nsrvproxy_mgmtOpdracht mislukt - Problemen/fouten met VMware-inventaris
- VMware-back-upfouten waargenomen tijdens een fout in een VMware-beschermingsbeleid
- Het uitvoeren van VM File Level Restore (FLR) of SQL-consistent (MSVMAPPAGENT) herstel vanaf de webinterface van Data Protection Restore Client:
https://networker-server-address:9090/flr
Algemene serverlogboeken:
| Logboeknaam | Locatie | Doel |
daemon.raw |
|
General NetWorker server daemon messages - This contains logging about vProxy availability or unavailability and registration status messages: |
<job-uuid>.log |
|
Het vProxy-beheertaaklogboekbestand wordt gemaakt tijdens de herimplementatie van de bijbehorende vProxy. |
vproxy_upgrade_session__< jobuuid> |
|
Geassocieerde nsrvisd Het logbestand wordt gemaakt tijdens het opnieuw implementeren van de vProxy. |
nsrvisd-daemon.log |
|
Geassocieerde nsrvisd Er wordt een gedetailleerd logbestand gemaakt. |
ProxySessions- .log |
|
Het bijbehorende ProxySessions-logbestand wordt gemaakt tijdens het opnieuw implementeren van de vProxy. |
nsrvisd Logboeken |
|
Er wordt een logbestand met bijbehorende inventarissessies gemaakt. |
| VM-back-uplogboeken |
|
De VM-back-upsessielogboeken worden bewaard volgens de jobsdb Retentievenster (standaard 72 uur). De sessielogboeken zijn dezelfde als die op de vProxy onder /opt/emc/vproxy/runtime/logs/recycle. De logboeken van de vProxy worden niet verwijderd door de NetWorker jobsdb Rotatie van logboeken. |
| Clientlogboek voor databescherming herstellen |
|
Deze logboeken zijn gekoppeld aan de Data Protection Restore Client-webinterface die wordt gebruikt voor het uitvoeren van FLR- of SQL-consistent (MSVMAPPAGENT) herstel. |
vCenter-inventaris:
Voer op de NetWorker-server de volgende opdracht uit vanuit een hoofdprompt (Linux) of administrator-opdrachtprompt (Windows):
nsrvim -d --names vCenter_Name
Waarbij vCenter_Name overeenkomt met hoe de vCenter/Hypervisor is toegevoegd aan NetWorker. Met deze opdracht worden .xml bestanden gegenereerd in de volgende mappen:
Linux: /nsr/cores/nsrvim
Windows: Bestanden worden gegenereerd in dezelfde map als waarin de opdracht nsrvim is uitgevoerd.
[root@nsr ~]# ls -l /nsr/cores/nsrvim total 48 -rw-r--r--. 1 root root 47 Jul 10 10:30 vcsa.amer.lan-cat_tags.xml -rw-r--r--. 1 root root 4175 Jul 10 10:30 vcsa.amer.lan-mapping.xml -rw-r--r--. 1 root root 32913 Jul 10 10:30 vcsa.amer.lan.xml
Zie: NetWorker (Linux): Bestanden kopiëren van of naar een Linux NetWorker-server.
vProxy-systeem crasht:
vProxy-systeem crasht:
Als een vProxy niet reageert, kunnen de volgende logboeken en bundels worden verzameld om te controleren waarom de crash is opgetreden.
- Haal de SUSE-supportbundel op.
- Maak verbinding met de vProxy via SSH als beheerder.
- Schakel over naar root: sudo su -
- Voer de volgende opdracht uit:
supportconfig
.txz Bundel onder /var/log, bijvoorbeeld:
-vproxy01:~ # ls -l /var/log | grep scc -rw------- 1 root root 945064 Jul 10 13:40 scc_nsr-vproxy01.amer.lan_240710_1338.txz -rw------- 1 root root 33 Jul 10 13:40 scc_nsr-vproxy01.amer.lan_240710_1338.txz.md5
- Verplaats de
.txzBundel ergens waar de beheerder bijvoorbeeld toegang toe heeft/tmp:
nsr-vproxy01:~ # mv /var/log/scc_nsr-vproxy01.amer.lan_240710_1338.txz /tmp
- Wijzig machtigingen van de
.txzbundel zodat de beheerder de bundel van de vProxy kan kopiëren:
nsr-vproxy01:~ # chmod 777 /tmp/scc_nsr-vproxy01.amer.lan_240710_1338.txz
- Gebruik een SCP-agent (WinSCP, enzovoort) om de bundel van de thuismap van de gebruiker naar uw systeem te kopiëren. Vereiste instellingen in SCP-agent:
Protocol: SCP
Gebruiker: Admin
Optioneel is het mogelijk om de bundel vanaf uw Windows-werkstation te SCP met behulp van de opdrachtregel:
scp admin@vProxyAddress:/path/to/logbundle .
- Verzamel in vSphere de vmware.log bestanden uit de vProxy VM's VM's VMware datastore-map:

- vSphere-supportbundel:
vCenter Server Support-bundel:
Het verzamelen van de vCenter- en relevante bundels voor ESXi-hostlogboeken is optioneel. Dit is doorgaans niet vereist voor standaard probleemoplossing voor NetWorker-bescherming. Dit kan worden aangevraagd door NetWorker-support tijdens het onderzoeken van supportcases.
- Meld u aan bij de vSphere-webinterface van vCenter met behulp van een administrator-gebruiker.
- Ga naar het tabblad Inventaris .
- Klik met de rechtermuisknop op de vCenter Server en klik vervolgens op Systeemlogboeken exporteren:
- Voeg relevante ESXi-hostlogboeken toe:
- Klik op Voltooien om de bundel te genereren.
- De bundel kan rechtstreeks worden geüpload naar uw NetWorker Service Request of naar een door support geboden MFT-locatie.
Data Domain-logboeken:
Data Domain-logboeken zijn optioneel en afhankelijk van het probleem dat zich voordoet. bijvoorbeeld communicatieproblemen waargenomen tussen vProxy en DD, of VMware en DD tijdens een back-up- of herstelbewerking.
Het Data Domain ddfs.info Log is het belangrijkste logboek waarop u moet letten bij het uitvoeren van de initiële diagnose van vermoedelijke Data Domain-gerelateerde problemen. Het ddfs.info logboek kan als volgt worden verzameld en bekeken: NetWorker: ddfs.info logboek verzamelen van Data Domain
Voor vermoedelijke prestatieproblemen ddboost_precert logging kan worden ingeschakeld op de vProxy, zie het gedeelte DD Boost Precert Debugging van: NetWorker VMware Protection-vProxy: logboekregistratie voor foutopsporing inschakelen
U kunt ook een volledige Data Domain Support-bundel verzamelen:
- Open vanuit een webbrowser de webinterface van PowerProtect DD System Manager:
https://DD_ADDRESS/ddem - Meld u bijvoorbeeld aan als gebruiker met beheerdersrechten:
sysadmin - Ga naar Onderhoud -> Supportbundels -> klik vervolgens op Supportbundel genereren.
- Selecteer in de vervolgkeuzelijst Bundeltype de optie Volledige bundel.
- Selecteer in de vervolgkeuzelijst Duur de optie Alles of een tijdsbereik. Bij het opgeven van een tijdsbereik is het belangrijk dat het bereik de periode omvat waarin het probleem is waargenomen.
- Klik op Genereren.
- Nadat de bundel is gegenereerd, kan deze naar uw systeem worden gedownload.
Een DD-supportbundel kan worden geüpload naar uw NetWorker-serviceaanvraag of een door support geleverde MFT.
Extra informatie
Gerelateerde artikelen:
- NetWorker VMware Protection (NVP)-vProxy: logboekregistratie voor foutopsporing inschakelen
- NVP-vProxy: De healthcheck-tool ProxyHC gebruiken op een vProxy-apparaat
- NVP vProxy: problemen met netwerkconnectiviteit oplossen voor back-up- en herstelbewerkingen
- NetWorker: NVP vProxy probleemoplossing voor VM-back-up en herstelprestaties en doorvoer
- NVP vProxy: Problemen met VMware Snapshot tijdens NetWorker-back-ups oplossen.
- NVP vProxy: inzicht in VMware VM-back-upniveaus die worden weergegeven in NetWorker