PowerProtect Data Manager: il deployment del motore di protezione VM Direct ha esito negativo con errore "Unable to connect to external vProxy on port 9090"
Summary: Il deployment di PowerProtect Data Manager (PPDM) VM Direct Protection Engine ha esito negativo durante la fase di inizializzazione con l'errore "Unable to connect to External vProxy on port 9090, the host service is not running". Ciò si verifica quando un firewall o una configurazione di rete tra l'appliance PPDM e VM Direct Engine blocca la comunicazione sulle porte richieste. Si tratta di un problema di configurazione ambientale/di rete che si applica a tutte le versioni di PowerProtect Data Manager. ...
Symptoms
L'appliance PPDM protegge l'ambiente vSphere utilizzando la soluzione VM Direct Engine. Il deployment di VM Direct Engine in un cluster DMZ (demilitarized zone) o in un'ambiente con segmentazione di rete ha esito negativo durante la fase di inizializzazione. Lo stato del processo di sistema PPDM mostra il seguente errore (il nome host del proxy varia in base all'ambiente):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
I tasti vmdm.log all'indirizzo /var/log/brs/vmdm/vmdm.log Mostra l'errore di inizializzazione:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
Il test della connettività dall'appliance PPDM all'engine VM Direct sulla porta 9090 ha esito negativo:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
I tasti curl Il test conferma che la porta 9090 è bloccata tra l'appliance PPDM e VM Direct Engine. I tasti No route to host response Indica che una configurazione firewall o di routing impedisce la connessione. Questo problema si applica a tutte le versioni di PowerProtect Data Manager.
Cause
L'appliance PPDM non è in grado di comunicare con VM Direct Engine sulle porte richieste. Durante il deployment dell'engine VM Direct, PPDM deve raggiungere l'engine sulla porta 9090 (API di gestione vProxy) e sulle altre porte richieste documentate nella Guida alla configurazione della sicurezza di Dell PowerProtect Data Manager. Quando una configurazione di firewall, segmentazione della rete o routing blocca il traffico su queste porte, l'inizializzazione ha esito negativo perché PPDM non è in grado di eseguire query sullo stato dell'engine o completare la configurazione del deployment.
Si tratta di un problema di configurazione di rete/ambientale, non di un difetto del software PPDM. In genere si verifica quando VM Direct Engine viene implementato in una DMZ o in un segmento di rete separato dall'appliance PPDM da un firewall.
Resolution
- Verificare la connettività delle porte:
- Dalla CLI dell'appliance PPDM, testare la connettività a VM Direct Engine sulla porta 9090:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Se il test non riesce, contattare:
No route to host,Connection refusedoConnection timed out, un problema di firewall o routing sta bloccando la porta. Passare al punto 2.
- Dalla CLI dell'appliance PPDM, testare la connettività a VM Direct Engine sulla porta 9090:
- Esaminare le porte richieste:
- Fare riferimento alla Dell PowerProtect Data Manager Security Configuration Guide per l'elenco completo delle porte necessarie per la comunicazione di VM Direct Protection Engine. La guida documenta tutti i requisiti delle porte in entrata e in uscita tra l'appliance PPDM, VM Direct Engine, vCenter, host ESXi e sistemi di storage.
- Come minimo, assicurarsi che la porta 9090 (API di gestione vProxy) e la porta 22 (SSH) siano accessibili dall'appliance PPDM a VM Direct Engine.
- Configurare il firewall e le regole di rete:
- Collaborare con il team di amministrazione della rete per aggiungere regole del firewall che consentano il traffico TCP tra l'appliance PPDM e VM Direct Engine su tutte le porte richieste, come documentato nella Guida alla configurazione della sicurezza.
- Se VM Direct Engine viene implementato in una DMZ, assicurarsi che le regole del firewall tra il segmento di rete PPDM e la DMZ consentano il traffico su tutte le porte richieste.
- Dopo aver aggiornato le regole del firewall, eseguire nuovamente il test di connettività dal passaggio 1 per verificare che la porta 9090 sia ora accessibile.
- Riprovare il deployment dell'engine VM Direct:
- Nell'interfaccia utente di PPDM, riprovare a eseguire il deployment di VM Direct Engine o attivare una reinizializzazione dell'engine guasto.
- Monitorare lo stato del processo di sistema e verificare che l'inizializzazione sia stata completata correttamente senza
"Unable to connect to External vProxy on port 9090"errore: - Verificare che lo stato di VM Direct Engine sia Running nell'interfaccia utente di PPDM in Infrastructure → Protection Engines.
- Se il deployment dell'engine VM Direct continua a non riuscire dopo aver confermato la connettività delle porte su tutte le porte richieste, come documentato nella Guida alla configurazione della sicurezza, contattare il supporto Dell per ulteriori indagini e fare riferimento a questo articolo della Knowledge Base.
Additional Information
Le versioni più recenti della documentazione del prodotto sono disponibili per il download nella pagina Driver e download di PowerProtect Data Manager in formato PDF.