stefankittel
Goto Top

Altaro DEDUP-017 VMWAREBACKUPSTREAM-005 - Fehler gefunden

Hallo,

ich schreibe Dies hier, weil in Suchmaschienen kein Hinweis auf diese Fehler zu finden ist.

Es geht um die Datensicherung mittels Altaro von einem einzelnen ESXi Host ohne VCenter.

ESXi 6.7 auf einem Fujitsu Primergy TX1320 M4.
Xeon CPU, ECC RAM, Hardware RAID mit BBU.

Beim starten eines Backups einer VM bricht die Sicherung direkt nach dem Snapshop mit einer Fehlermeldung ab.
DEDUP_017
und
VMWAREBACKUPSTREAM_005

Die Protokolle im ESXi sind alle ok.
Der Snapshot wurde angelegt und danach wieder gelöscht.
Man kann auch ohne Probleme Snapshots von Hand anlegen und löschen.
Auch die VMs laufen ohne Probleme.
Zum Test habe ich Veeam B&R CE installiert und das funktioniert auch ohne Probleme.

Ich blick in die Logs bringt das hier zu Tage
*** EXCEPTION (TOP LEVEL) *** :
An exception has occured - Could not connect to VDDK
[Exception Message]: Die Eingabe ist keine gültige Base-64-Zeichenfolge, da sie ein Nicht-Base-64-Zeichen, mehr als zwei Leerstellen oder in den Leerstellen ein Zeichen enthält, das ungültig ist.

Aber es gibt weder im Hostnamen, Volumennamen noch Servername Sonderzeichen.
filename: [storage0] Server01/Server01-000002.vmdk

Ich habe mich per SSH mit dem Server verbunden und auch keine Sonderzeichen.
Ich weiß, dass die beim Eintritt zum VCenter manchmal ein Problem sein soll.

Ich habe den Backup-Host für Altaro neu installiert, die Netzwerkkarte von 1000E auf 1000 auf VMX umgestellt, aber der Fehler blieb.

Am Ende hatte der 2. Supporter von Altaro dann doch die richtige Idee.

Ich hatte ein WC-SSL-Zertifikat des Kunden am ESXi installiert.
Auch das enthielt keine Sonderzeichen, aber als ich das Zertifikat entfernt hatte, funktioniert alles ohne Probleme.

VMWare beschreibt das Problem, dass WC-SSL für VCenter nicht verwendet werden dürfen.
https://communities.vmware.com/t5/ESXi-Discussions/Are-wildcard-certs-al ...

Aber scheinbar ist es nicht nur ein Problem mit dem VCenter sondern auch mit dem VDDK darunter.

Mit diesen Befehlen kann man neue Zertifikate erzeugen und aktivieren.
/sbin/generate-certificates
/etc/init.d/rhttpproxy restart

Viele Grüße

Stefan

Content-ID: 666426

Url: https://administrator.de/contentid/666426

Ausgedruckt am: 24.11.2024 um 13:11 Uhr

146211
146211 05.05.2021 um 13:35:52 Uhr
Goto Top
WildCard Zertifikate führen nicht nur unter ESXi zu Problemen. Aber das ist und sollte einem VMware Admin seit Jahren bestens bekannt sein.
StefanKittel
StefanKittel 05.05.2021 aktualisiert um 13:54:53 Uhr
Goto Top
Zitat von @146211:
WildCard Zertifikate führen nicht nur unter ESXi zu Problemen. Aber das ist und sollte einem VMware Admin seit Jahren bestens bekannt sein.
Ich hatte damit noch nie Probleme. Deshalb habe ich es auch verwendet. Dann hatte ich wohl Glück.