NVP vProxy: Alla VMware-säkerhetskopieringar som misslyckades med "curl_easy_perform" returnerade fel 60: "SSL-certifikat"
Sammanfattning: Alla säkerhetskopieringar av NetWorker VMware Protection (NVP) Virtual Machine (VM) misslyckas. Jobbet rapporterar att certifikatet som används av vProxy är felaktigt.
Symptom
Alla säkerhetskopieringar av virtuella datorer misslyckas med följande fel i åtgärdsloggarna:
MM/DD/YY HH:mm:SS Action backup vmware-vproxy 'ACTION_NAME' has initialized as 'vproxysave job' with job id 2080030
MM/DD/YY HH:mm:SS Starting nsrvim.
MM/DD/YY HH:mm:SS Calling the nsrvim program to collect the inventory data.
MM/DD/YY HH:mm:SS Setting default timeout 1800.
MM/DD/YY HH:mm:SS Using a timeout of 1800 seconds for the nsrvim request. Minimum timeout is 360 seconds. Maximum timeout is 3600 seconds.
MM/DD/YY HH:mm:SS Getting list of VM work items.
MM/DD/YY HH:mm:SS Transport mode selected from the user for backup: 'Auto'.
MM/DD/YY HH:mm:SS Saving the backup data in the pool 'POOL_NAME'.
MM/DD/YY HH:mm:SS Received the media management binding information on the host 'NW_SERVER_NAME'.
MM/DD/YY HH:mm:SS Connected to the nsrmmd process on the host 'NW_SERVER_NAME'.
MM/DD/YY HH:mm:SS VM_NAME: Perform incremental backup.
MM/DD/YY HH:mm:SS VM_NAME: Using backup mode 'VSS'.
MM/DD/YY HH:mm:SS VM_NAME: Unable to start backup on vProxy 'VPROXY_NAME': libCURL: function "curl_easy_perform" returned error 60: "SSL certificate problem: invalid CA certificate" .
MM/DD/YY HH:mm:SS Summary of VMs: after iteration 1
MM/DD/YY HH:mm:SS 0 canceled backups
MM/DD/YY HH:mm:SS 1 failed backups
MM/DD/YY HH:mm:SS 0 VMs not in inventory
MM/DD/YY HH:mm:SS 0 successful backups
MM/DD/YY HH:mm:SS 0 waiting backups
MM/DD/YY HH:mm:SS 0 running backups
MM/DD/YY HH:mm:SS 0 savesets output to next action
Åtgärdsloggarna finns på NetWorker-servern:
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME - Windows (Standard):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME - NetWorker: Så här använder du nsr_render_log för att återge .raw loggfiler
Det här felet uppstår på NetWorker-servern, det finns inga loggar på vProxy som motsvarar ovanstående fel. Problemet uppstår innan en session upprättas med vProxy.
Det finns inga kommunikationsproblem mellan vProxy och NetWorker-servern, båda värdarna kan lösa varandra och ansluta med port 9090: NVP vProxy: Felsöka nätverksanslutning för säkerhetskopiering och återställning
Orsak
Det här problemet observerades i en miljö där NetWorker-servern inte hade startats om på många månader. Den misstänkta orsaken är inaktuella certifikat som används mellan NetWorker-servern och vProxy.
Upplösning
Återställ certifikaten som används av NetWorker-servern.
- Stoppa NetWorker-tjänster från en upphöjd prompt på NetWorker-servern:
Linux: nsr_shutdown eller systemctl stop networker
Windows: net stop nsrexecd /y
- Flytta följande filer till en annan katalog på värden:
Linux:
/nsr/sec/authcerts/SERVER-NAME_9090/nsr/sec/authcerts/SERVER-NAME.cacert
Windows (Standard):
C:\Program Files\EMC NetWorker\nsr\sec\authcerts\SERVER-NAME_9090C:\Program Files\EMC NetWorker\nsr\sec\authcerts\SERVER-NAME.cacert
- Starta om NetWorker-servern.
- När värden har startats om kör du följande kommando från en upphöjd prompt:
nsrauthtrust -H NETWORKER_SERVER_NAME -P 9090
Det här kommandot återskapar /nsr/sec/authcerts/SERVER-NAME_9090 Filen.
- Starta om VM-säkerhetskopieringar.
Om säkerhetskopieringsfelen kvarstår kan det vara nödvändigt att registrera om vProxies för att återställa certifikatet på vProxy-värden: NVP vProxy: Hur man avregistrerar/omregistrerar en vProxy-enhet
Om du registrerar om vProxy läggs /nsr/sec/authcerts/SERVER-NAME.cacert tillbaka till NetWorker-servern.