NVP-vProxy: Det går inte att installera vCenter-insticksprogrammet efter byte av NetWorker-certifikat
Sammanfattning: När NetWorker-certifikatet har bytts ut misslyckas installationen av vCenter-insticksprogrammet på grund av att certifikatet inte matchar.
Symptom
NetWorker VMware-skyddsintegreringen är konfigurerad med vProxy Appliance. Installation av vCenter Server-insticksprogrammet krävs för att möjliggöra säkerhetskopiering och återställning från vCenter-sidan.
När du installerar insticksprogrammet rapporterar NetWorker att installationen lyckades, men vCenter rapporterar ett fel i distributionen tillsammans med följande fel i vsphere_client_virgo.log:
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.extensionfw.plugins.impl.PluginStatusServiceImpl DOWNLOAD_FAILED: Error downloading plugin package com.dell.emc.nw:19.4.0.95 from https://<NW-server>:9090/vcui/plugin.json. Reason: Download error. Make sure that the URL is reachable and the thumbprint is correct. com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
[YYYY-MM-DDTHH:MM:SSZ] [ERROR] -async-task-executor-pool-91 com.vmware.vise.vim.extension.VcExtensionManager Downloading plugin package: 'com.dell.emc.nw:19.4.0.95' registered in vCenter: '<vCenter server name>' has failed. java.util.concurrent.CompletionException: com.vmware.vise.plugin.download.PluginDownloadException: javax.net.ssl.SSLHandshakeException: Server certificate chain is not trusted and thumbprint doesn't match
Problemet observerades för flera miljöer där NetWorker-certifikaten ersattes efter installationen med CA-certifikat, till exempel:
Orsak
Upplösning
Som en tillfällig lösning kan du installera Dell EMC NetWorker plug-in med vSphere Client Software Development Kit (SDK) CLI eller registrera dig manuellt i vCenter MOB och uppdatera serverThumbprint Post. En VMware-administratör måste utföra de åtgärder som beskrivs i denna KB.
Kringgå problemet 1 – Plugin-registrering med vSphere Client SDK:
- Ladda ner vSphere Client SDK som motsvarar vCenter Server-versionen från VMware-webbplatsen. Du kan behålla SDK:n på valfri Linux-/Windows-värd som har anslutning till NetWorker- och vCenter-servern.
- Extrahera SDK-paketet och gå till sökvägen: html-client-sdk/vCenter plug-in registration/prebuilt/
- Den här sökvägen innehåller
extension-registration.shochextension-registration.batsom kan fjärrköras på den värd där SDK laddas ner beroende på operativsystemet.
- Kör följande kommando på vCenter-serverenheten/Linux NetWorker-servern och anteckna det genererade tumavtrycket för NetWorker-servercertifikatet:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- Kör följande kommando på vCenter-serverenheten/Linux NetWorker-servern och anteckna det genererade tumavtrycket för vCenter-servercertifikatet:
keytool -printcert -sslserver <vCenter Server IP/FQDN>:443 -rfc | openssl x509 -fingerprint -noout
- Kör skriptet med följande syntax och ersätt miljöspecifika värden.
- På Windows:
extension-registration.bat -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
- På Linux:
- Gör extension-registration.sh körbar genom att köra kommandot:
chmod +x extension-registration.sh
- Kör skriptet:
./extension-registration.sh -action registerPlugin -remote -url https://vCenter-server-name-or-IP/sdk -username administrator@vsphere.local -password vCenter-password -key com.dell.emc.nw -version NetWorker-Version-see-below-note -pluginUrl https://NW-server-name-o-IP:9090/vcui/plugin.json -serverThumbprint NetWorker-thumbprint-from-step-3 -vct vCenter-thumbprint-from-step-4 -c "Dell EMC" -n "NW Data Protection" -s "VCUI - vSphere Data Protection NetWorker"
major.branch.build. Om NetWorker-serverversionen till exempel är 19.12.0.2.build.57 anger du 19.12.0.57.
- Logga ut och logga in på vSphere-webbgränssnittet.
- Gå till insticksprogram och ange NetWorker NMC-inloggningsuppgifter och logga in för att utföra säkerhetskopiering och återställning med VCUI-insticksprogrammet. När du initierar säkerhetskopieringar eller återställningar
com.emc.networker.backupochcom.emc.networker.recovertillägg ska fyllas i i vCenter MOB.
Lösning 2 – Manuell tilläggsregistrering från MOB:
- Hämta NetWorker-certifikatets tumavtryck med följande kommando på VCSA:
keytool -printcert -sslserver <NetWorker Server IP/FQDN>:9090 -rfc | openssl x509 -fingerprint -noout
- Logga in på MOB-tilläggshanteraren:
https://VCENTER_ADDRESS/mob/?moid=ExtensionManager - Välj Registrera anknytning.
- Använd den bifogade
com.dell.emc.nwtilläggskonfigurationsfil som tilläggsvärde.-
Obs! Du måste ändra följande parametrar/taggvärden i
com.dell.emc.nwTilläggsvärde för att återspegla din miljökonfiguration:- Version – din aktuella NW-version och versionsnummer, till exempel: Om du använder NetWorker 19.12.0.2.build.57 ska versionen vara 19.12.0.57.
- URL--
https://NW server name or IP:9090/vcui/plugin.json serverThumbprint-- från steg 1lastHeartbeatTime-- aktuellt datum och tid i formatetYYYY-MM-DDTHH:MM:SSZ
-
- Kontrollera status för distributionen på fliken "Client Plug-in" på vCenter-serverns klientinsticksprogram och de senaste uppgifterna.
- Logga ut och logga in på vSphere-webbgränssnittet.
Lösning 3 – Manuell tilläggsregistrering från kommandoraden för vCenter Server:
- Öppna ett rotgränssnitt på vCenter-servern.
- Initiera installationen av NetWorker-plugin-programmet från vSphere med hjälp av REST API-kommandoraden:
curl -kvi \ -H 'Content-Type: application/json' \ --user 'Administrator:PASSWORD' \ -d '{"pluginType":"VC", "httpsPort":"443", "nwUserId":"administrator", "nwPassword":"PASSWORD"}' \ 'https://IP_ADDRESS:9090/nwrestapi/v3/global/vmware/vcenters/VCENTER_NAME/plugins'
Ersätta:
-
PASSWORDmed lösenordet för NetWorker-administratörskontot.IP_ADDRESSmed den IP-adress för NetWorker-servern som vCenter kan kommunicera med.VCENTER_NAMEmed namnet på vCenter så som det är registrerat i NetWorker.
root@vcsa [ ~ ]# curl -kvi \
> -H 'Content-Type: application/json' \
> --user 'Administrator:!Password1' \
> -d '{"pluginType":"VC",
> "httpsPort":"443",
> "nwUserId":"administrator",
> "nwPassword":"!Password1"}' \
> 'https://192.168.9.150:9090/nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins'
...
...
* Server auth using Basic with user 'Administrator'
> POST /nwrestapi/v3/global/vmware/vcenters/vcsa.amer.lan/plugins HTTP/1.1
> Host: 192.168.9.150:9090
...
* upload completely sent off: 114 bytes
< HTTP/1.1 200
HTTP/1.1 200
...
{
"resultCode" : "Success",
"data" : "Registration Success",
"debug" : "",
"responseString" : null
* Connection #0 to host 192.168.9.150 left intact
NetWorker-insticksprogrammet visas i vCenter-serverns tilläggshanterare: https://VCENTER_ADDRESS/mob/?moid=ExtensionManager&doPath=extensionList%5b%22com.dell.emc.nw%22%5d.server