PowerProtect Data Manager: VM Direct 보호 엔진 배포가 "포트 9090에서 외부 vProxy에 연결할 수 없음"과 함께 실패함
Summary: 초기화 단계에서 PPDM(PowerProtect Data Manager) VM Direct 보호 엔진 배포가 실패하고 "포트 9090에서 외부 vProxy에 연결할 수 없습니다. 호스트 서비스가 실행되고 있지 않습니다" 오류가 표시됩니다. 이 문제는 PPDM 어플라이언스와 VM Direct Engine 간의 방화벽 또는 네트워크 구성이 필요한 포트에서 통신을 차단할 때 발생합니다. 이는 모든 PowerProtect Data Manager 버전에 적용되는 환경/네트워크 구성 문제입니다. ...
Symptoms
PPDM 어플라이언스는 VM Direct Engine 솔루션을 사용하여 vSphere 환경을 보호합니다. 초기화 단계에서 DMZ(Demilitarized Zone) 클러스터 또는 네트워크 세그먼트 환경에서 VM Direct Engine 배포가 실패합니다. PPDM 시스템 작업 상태에 다음 오류가 표시됩니다(프록시 호스트 이름은 환경에 따라 다름).
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
OPER는 vmdm.log 위치: /var/log/brs/vmdm/vmdm.log 초기화 실패를 표시합니다.
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
포트 9090에서 PPDM 어플라이언스에서 VM Direct Engine으로의 연결 테스트 실패:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
OPER는 curl 테스트 결과 PPDM 어플라이언스와 VM Direct Engine 간에 포트 9090이 차단된 것으로 확인됩니다. OPER는 No route to host response 방화벽 또는 라우팅 구성이 연결을 차단하고 있음을 나타냅니다. 이 문제는 모든 PowerProtect Data Manager 버전에 적용됩니다.
Cause
PPDM 어플라이언스가 필요한 포트를 통해 VM Direct Engine과 통신할 수 없습니다. VM Direct Engine 배포 중에 PPDM은 포트 9090(vProxy 관리 API) 및 Dell PowerProtect Data Manager 보안 구성 가이드에 설명된 기타 필수 포트를 통해 엔진에 연결해야 합니다. 방화벽, 네트워크 세그멘테이션 또는 라우팅 구성이 이러한 포트의 트래픽을 차단하면 PPDM이 엔진 상태를 쿼리하거나 배포 구성을 완료할 수 없기 때문에 초기화가 실패합니다.
이는 PPDM 소프트웨어 결함이 아닌 네트워크/환경 구성 문제입니다. VM Direct Engine이 방화벽에 의해 PPDM 어플라이언스와 분리된 네트워크 세그먼트 또는 DMZ에 배포된 경우 일반적으로 발생합니다.
Resolution
- 포트 연결을 확인합니다.
- PPDM 어플라이언스 CLI에서 포트 9090의 VM Direct Engine에 대한 연결을 테스트합니다.
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - 테스트에 실패하면 다음 연락처로 문의하십시오.
No route to host,Connection refused포함되어Connection timed out방화벽 또는 라우팅 문제가 포트를 차단하고 있습니다. 2단계로 진행합니다.
- PPDM 어플라이언스 CLI에서 포트 9090의 VM Direct Engine에 대한 연결을 테스트합니다.
- 필요한 포트를 검토합니다.
- VM Direct 보호 엔진 통신에 필요한 포트의 전체 목록은 Dell PowerProtect Data Manager 보안 구성 가이드를 참조하십시오. 이 가이드에는 PPDM 어플라이언스, VM Direct 엔진, vCenter, ESXi 호스트 및 스토리지 시스템 간의 모든 인바운드 및 아웃바운드 포트 요구 사항이 설명되어 있습니다.
- 최소한 포트 9090(vProxy 관리 API) 및 포트 22(SSH)가 PPDM 어플라이언스에서 VM Direct 엔진으로 액세스할 수 있는지 확인합니다.
- 방화벽 및 네트워크 규칙 구성:
- 보안 구성 가이드에 설명된 대로 네트워크 관리 팀과 협력하여 필요한 모든 포트에서 PPDM 어플라이언스와 VM Direct Engine 간의 TCP 트래픽을 허용하는 방화벽 규칙을 추가합니다.
- VM Direct Engine이 DMZ에 구축된 경우 PPDM 네트워크 세그먼트와 DMZ 간의 방화벽 규칙이 필요한 모든 포트의 트래픽을 허용하는지 확인합니다.
- 방화벽 규칙을 업데이트한 후 1단계에서 연결 테스트를 다시 실행하여 포트 9090에 액세스할 수 있는지 확인합니다.
- VM Direct Engine 배포를 다시 시도합니다.
- PPDM UI에서 VM Direct Engine 배포를 다시 시도하거나 실패한 엔진을 다시 초기화하도록 트리거합니다.
- 시스템 작업 상태를 모니터링하고 초기화가 성공적으로 완료되었는지 확인합니다.
"Unable to connect to External vProxy on port 9090"오류 - Infrastructure→Protection Engines의 PPDM UI에서 VM Direct Engine 상태가 Running으로 표시되는지 확인합니다.
- 보안 구성 가이드에 설명된 대로 필요한 모든 포트에서 포트 연결을 확인한 후에도 VM Direct Engine 배포가 계속 실패하는 경우 Dell 지원 에 추가 조사를 문의하고 이 KB 문서를 참조하십시오.
Additional Information
제품 설명서의 최신 버전은 PowerProtect Data Manager 드라이버 및 다운로드 페이지에서 PDF 형식으로 다운로드할 수 있습니다.