PowerProtect Data Manager: La implementación del motor de protección de VM Direct falla con el mensaje "No se puede conectar al vProxy externo en el puerto 9090"
Summary: La implementación del motor de protección de VM Direct de PowerProtect Data Manager (PPDM) falla durante la fase de inicialización con el error "No se puede conectar al vProxy externo en el puerto 9090; el servicio de host no está en ejecución". Esto ocurre cuando una configuración de firewall o red entre el dispositivo PPDM y el motor de VM Direct bloquea la comunicación en los puertos necesarios. Este es un problema de configuración del entorno/red que se aplica a todas las versiones de PowerProtect Data Manager. ...
Symptoms
El dispositivo PPDM protege el entorno de vSphere mediante la solución VM Direct Engine. La implementación del motor de VM Direct en un clúster de zona desmilitarizada (DMZ) o en un entorno segmentado en la red falla durante la fase de inicialización. El estado del trabajo del sistema PPDM muestra el siguiente error (el nombre de host del proxy varía según el entorno):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
El archivo vmdm.log en /var/log/brs/vmdm/vmdm.log Muestra la falla de inicialización:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
La prueba de conectividad del dispositivo PPDM al motor de VM Direct en el puerto 9090 falla:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
El archivo curl La prueba confirma que el puerto 9090 está bloqueado entre el dispositivo PPDM y el motor de VM Direct. El archivo No route to host response Indica que una configuración de firewall o enrutamiento impide la conexión. Este problema se aplica a todas las versiones de PowerProtect Data Manager.
Cause
El dispositivo PPDM no se puede comunicar con el motor de VM Direct a través de los puertos necesarios. Durante la implementación del motor de VM Direct, PPDM debe comunicarse con el motor a través del puerto 9090 (API de administración de vProxy) y otros puertos necesarios documentados en la Guía de configuración de seguridad de Dell PowerProtect Data Manager. Cuando una configuración de firewall, segmentación de red o enrutamiento bloquea el tráfico en estos puertos, la inicialización falla porque PPDM no puede consultar el estado del motor ni completar la configuración de implementación.
Este es un problema de configuración de entorno/red, no un fallo de software de PPDM. Se encuentra comúnmente cuando el motor de VM Direct se implementa en una DMZ o un segmento de red separado del dispositivo PPDM por un firewall.
Resolution
- Verifique la conectividad del puerto:
- En la CLI del dispositivo PPDM, pruebe la conectividad con el motor de VM Direct en el puerto 9090:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Si la prueba falla, comuníquese con:
No route to host,Connection refused, oConnection timed out, un problema de firewall o de enrutamiento está bloqueando el puerto. Siga al paso 2.
- En la CLI del dispositivo PPDM, pruebe la conectividad con el motor de VM Direct en el puerto 9090:
- Revise los puertos necesarios:
- Consulte la Guía de configuración de seguridad de Dell PowerProtect Data Manager para obtener la lista completa de los puertos necesarios para la comunicación de VM Direct Protection Engine. En la guía, se documentan todos los requisitos de puertos entrantes y salientes entre el dispositivo PPDM, los motores de VM Direct, vCenter, los hosts ESXi y los sistemas de almacenamiento.
- Como mínimo, asegúrese de que el puerto 9090 (API de administración de vProxy) y el puerto 22 (SSH) sean accesibles desde el dispositivo PPDM al motor de VM Direct.
- Configure el firewall y las reglas de red:
- Trabaje con el equipo de administración de red para agregar reglas de firewall que permitan el tráfico TCP entre el dispositivo PPDM y el motor de VM Direct en todos los puertos necesarios, como se documenta en la Guía de configuración de seguridad.
- Si el motor de VM Direct se implementa en una DMZ, asegúrese de que las reglas de firewall entre el segmento de red PPDM y DMZ permitan el tráfico en todos los puertos necesarios.
- Después de actualizar las reglas de firewall, vuelva a ejecutar la prueba de conectividad del paso 1 para confirmar que ahora se puede acceder al puerto 9090.
- Reintente la implementación del motor de VM Direct:
- En la interfaz de usuario de PPDM, vuelva a intentar la implementación del motor de VM Direct o active una reinicialización del motor fallido.
- Monitoree el estado del trabajo del sistema y confirme que la inicialización se complete correctamente sin el
"Unable to connect to External vProxy on port 9090" - Verifique que el estado del motor de VM Direct se muestre como Running en la interfaz del usuario de PPDM en Infrastructure → Protection Engines.
- Si la implementación del motor de VM Direct continúa fallando después de confirmar la conectividad de puertos en todos los puertos necesarios, como se documenta en la Guía de configuración de seguridad, comuníquese con el soporte de Dell para realizar una investigación más detallada y consulte este artículo de la base de conocimientos.
Additional Information
Las versiones más recientes de la documentación del producto están disponibles para su descarga en la página Controladores y descargas de PowerProtect Data Manager en formato PDF.