Skip to main content

VSA13 nie widzi aktualizacji? Zanim zaczniesz debugować sieć, sprawdź to!

  • August 3, 2026
  • 0 comments
  • 19 views

Tomasz.Magda
Forum|alt.badge.img+1

 

VSA bazuje na utwardzonym systemie operacyjnym i jak wszystko, co ma nas zabezpieczać, generuje sporo dodatkowych atrakcji przy troubleshootingu.

Ja się tak właśnie ostatni „zabawiłem” z moim VSA na domowym LAB przy okazji aktualizacji do 13.1.

Co się zadziało, otóż, ping leci bez strat, host miał routing do Internetu, DNS śmiga, curl robi pełny handshake TLS i dostaje odpowiedź HTML. Na hoście NTP się ładnie synchronizuje, data i godzina właściwa, więc co jest pytam siebie?

Czas przyjrzeć się dokładnie komunikatowi, a ten właściwie na tacy podaje przyczynę.

Failed to check for updates

Failed to update package cache: Error: Failed to download metadata for repo

'veeam-backup-mandatory': repomd.xml GPG signature verification error: Bad GPG signature

 

Widać z tego, że jest błąd weryfikacji podpisu repozytorium DNF. Software appliance pobrał metadane repo, ale lokalny klucz GPG (/etc/veeam/rpm-gpg/VEEAM-RPM-E6FBD664) nie zgadzał się z podpisem.

Root cause: klucz GPG wygasł 15 marca 2026

Zgodnie z KB4834, Veeam podpisuje pakiety RPM dla VBR13. Dotyczy to Veeam Software Appliance, Veeam Infrastructure Appliance oraz Veeam Hardened Repository wdrożonego z Infrastructure Appliance.

Nowy klucz normalnie rozprowadza się automatycznie do wszystkich appliance'ów, które mają dostęp do repozytorium Veeam. Haczyk jest taki: jeśli appliance w momencie rotacji klucza nie miał łączności z repo (offline, brak dostępu bezpośredniego, przez mirror albo przez proxy) nigdy nie dostał aktualizacji i utknął ze starym, wygasłym kluczem. Dokładnie to przydarzyło się mojej maszynie, która stała wyłączona przez dłuższy czas.

 

Naprawa

  1. Pobierz paczkę privatefix KB4834_GPG_key_pf_20260313.zip ze strony KB4834.
  2. W środku są dwa pliki .bndl:
    • bundle-1266150-1558103.bndl dla Veeam Software Appliance / Veeam Infrastructure Appliance,
    • bundle-1266150-1558102.bndl dla Veeam Backup Enterprise Manager Appliance.
  3. Zainstaluj właściwy plik przez Veeam Host Management Console (Updates → Upload hotfix → wgraj .bndl).

Proces jest w pełni zautomatyzowany: konsola sama zatrzymuje core services, instaluje bundle, podnosi usługi z powrotem. U mnie zajęło to niecałą minutę, wszystkie kroki zakończone statusem Success. Po instalacji "Check for updates" przeszło bez błędu.