NVP-vProxy: Zaszyfrowana maszyna wirtualna nie może dodać kopii zapasowej podczas pracy "Błąd VDDK: 13: Nie masz praw dostępu do tego pliku."
Podsumowanie: NetWorker VMware Protection (NVP) jest skonfigurowany do tworzenia kopii zapasowych maszyn wirtualnych (VM) zaszyfrowanych VMware. Dodawanie kopii zapasowych nie powiodło się, raportowanie: "Błąd VDDK: 13: Nie masz praw dostępu do tego pliku." ...
Objawy
- Maszyny wirtualne (VM) VMware są skonfigurowane z zasadami szyfrowania pamięci masowej:
- Serwery vProxy NVP są skonfigurowane do korzystania tylko z funkcji HotAdd:
- Tworzenie kopii zapasowych maszyny wirtualnej kończy się niepowodzeniem z następującym błędem:
2026-04-02T17:56:54Z ERROR: [@(#) Build number: 95] Data Mover: Hard disk 2: VDDK: Failed to open source VMDK '[vsanDatastore] 48ad8465-c22b-cc85-af5c-005056066052/win-clien02.amer.lan_3.vmdk': VDDK Error: 13: You do not have access rights to this file. 2026-04-02T17:56:54Z ERROR: [@(#) Build number: 95] Data Mover: Hard disk 2: Failed to initialize Block Reader.
Serwer NetWorker:- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME - Windows (domyślnie):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME
- Linux:
jobsdb Przechowywanie (domyślnie 72 godziny). Po zakończeniu przechowywania dzienniki sesji kopii zapasowej są usuwane; są jednak dostępne na serwerze vProxy.
vProxy:
/opt/emc/vproxy/runtime/logs/recycle/vbackupd/DATE
- W oprogramowaniu vSphere zaobserwowano następujący błąd:
- Jeśli serwer vProxy ma włączone sesje Network Block Device (NBD), utworzenie kopii zapasowej zaszyfrowanej maszyny wirtualnej powiedzie się przy użyciu NBD:
2026-04-02T17:52:56Z NOTICE: [@(#) Build number: 95] Opened handle to virtual disk '[vsanDatastore] 48ad8465-c22b-cc85-af5c-005056066052/win-clien02.amer.lan_3.vmdk' using 'nbd' transport mode. Requested mode was 'hotadd:nbd'. Hotadd transport available. 2026-04-02T17:52:56Z INFO: [@(#) Build number: 95] Data Mover: Hard disk 2: VDDK: Opened virtual disk using transport mode "nbd".
Przyczyna
Maszyna wirtualna vProxy nie jest zaszyfrowana.
Awaria jest oczekiwanym zachowaniem. Kopie zapasowe HotAdd wymagają bezpośredniego dostępu do magazynu danych, co obejmuje podłączenie dysku wirtualnego do maszyny wirtualnej vProxy. VMware nie zezwala na dołączanie zaszyfrowanego dysku wirtualnego do niezaszyfrowanej maszyny wirtualnej. Ponieważ vProxy nie jest zaszyfrowany, operacja HotAdd kończy się niepowodzeniem z błędem:
"Zaszyfrowany dysk wirtualny wymaga zaszyfrowanej maszyny wirtualnej".
Tworzenie kopii zapasowych w następnym dniu roboczym kończy się pomyślnie, ponieważ dysk nie jest podłączony do serwera vProxy. Zamiast tego dane są odczytywane za pośrednictwem sieci zarządzania ESXi, która nie wymaga szyfrowania maszyny wirtualnej vProxy.
Rozwiązanie
Wykonaj następujące kroki, aby upewnić się, że możliwe jest dodawanie zaszyfrowanych kopii zapasowych. Podręcznik integracji NetWorker VMware zawiera szczegółowe informacje na temat ograniczeń i instrukcje dotyczące wykonywania zaszyfrowanych kopii zapasowych maszyn wirtualnych. Dokumentacja NetWorker jest dostępna za pośrednictwem: Wsparcie dla NetWorker | Podręczniki i dokumenty (należy zalogować się na konto pomocy technicznej firmy Dell).
- Ustanawianie szyfrowania maszyny wirtualnej.
- Skonfiguruj usługę zarządzania kluczami (KMS).
- Utwórz zasady szyfrowania maszyny wirtualnej.
- Przypisz zasady szyfrowania do maszyn wirtualnych, które chcesz zaszyfrować.
- Zaszyfruj urządzenie vProxy.
- Wyłącz maszynę wirtualną vProxy.
- Kliknij prawym przyciskiem myszy vProxy, wybierz opcję VM Policies ->Edit VM Storage Policies.
- Przypisz zasady szyfrowania.
- Włącz maszynę wirtualną vProxy.
UWAGA: Zaszyfrowany serwer vProxy może tworzyć kopie zapasowe niezaszyfrowanych maszyn wirtualnych.
- Otwórz przycisk
/opt/emc/vproxy/conf/VixDiskLib.configza pomocą edytora tekstu Linux.- Otwórz sesję SSH dla serwera vProxy.
- Zaloguj się jako administrator, a następnie przełącz się do katalogu głównego:
sudo su - - Edytuj plik
VixDiskLib.configserwera NetWorker Management Console (NMC):vi /opt/emc/vproxy/conf/VixDiskLib.config - W pliku wyszukaj frazę
vixDiskLib.transport.hotadd.NoNFCSessioni zmień wartość na0.UWAGA: Zmiana tej wartości na zero zastępuje usterkę VMware VDDK, która uniemożliwia dodawanie zaszyfrowanej maszyny wirtualnej podczas pracy. Więcej informacji można znaleźć w informacjach dotyczących wydania VMware . - Zapisz i zamknij plik.
- Uruchom następujące polecenia:
systemctl restart vbackupd.service
- Upewnij się, że konto użytkownika vCenter używane przez NetWorker ma wymagane uprawnienia kryptograficzne:
- Operacje > kryptograficzne Dodaj dysk
- Operacje > kryptograficzne Bezpośredni dostęp
- Uprawnienia > kryptograficzne Rejestrowanie maszyny wirtualnej
Aby uzyskać więcej informacji, patrz: NVP-vProxy: Zaszyfrowane kopie zapasowe maszyn wirtualnych nie mogą pobrać stanu HTTP pliku VMX: "500 Internal Server Error"
- Wyłączone sesje NBD w NetWorker
- W konsoli NetWorker Management Console przejdź do sekcji Devices –>VMware proxy.
- Ustaw sesje NBD na zero.
- Uruchom ponownie kopię zapasową zaszyfrowanych maszyn wirtualnych.