PowerProtect Data Manager: VM Direct koruma motoru dağıtımı "9090 numaralı bağlantı noktasında harici vProxy'ye bağlanılamıyor" hatasıyla başarısız oluyor
Summary: PowerProtect Data Manager (PPDM) VM Direct Protection Engine dağıtımı, başlatma aşamasında "Bağlantı noktası 9090'da harici vProxy'ye bağlanılamıyor, ana bilgisayar hizmeti çalışmıyor" hatasıyla başarısız oluyor. Bu durum, PPDM cihazı ve VM Direct Engine arasındaki bir güvenlik duvarı veya ağ yapılandırması gerekli bağlantı noktalarında iletişimi engellediğinde oluşur. Bu, tüm PowerProtect Data Manager sürümleri için geçerli olan bir ortam/ağ yapılandırma sorunudur. ...
Symptoms
PPDM cihazı, VM Direct Engine çözümünü kullanarak vSphere ortamını korur. Askerden arındırılmış bölge (DMZ) kümesinde veya ağ segmentli bir ortamda VM Direct Engine dağıtımı, başlatma aşamasında başarısız olur. PPDM Sistem İşi durumu aşağıdaki hatayı gösterir (proxy ana bilgisayar adı ortama göre değişir):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
Trafik vmdm.log şu adresten erişilebilir: /var/log/brs/vmdm/vmdm.log Başlatma hatasını gösterir:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
PPDM cihazı ile bağlantı noktası 9090 da VM Direct Engine arasındaki bağlantı testi başarısız olur:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
Trafik curl Test, 9090 numaralı bağlantı noktasının PPDM cihazı ve VM Direct Engine arasında engellendiğini doğrular. Trafik No route to host response Bir güvenlik duvarının veya yönlendirme yapılandırmasının bağlantıyı engellediğini gösterir. Bu sorun tüm PowerProtect Data Manager sürümleri için geçerlidir.
Cause
PPDM cihazı, gerekli bağlantı noktaları üzerinden VM Direct Engine ile iletişim kuramaz. VM Direct Engine dağıtımı sırasında PPDM, motora 9090 numaralı bağlantı noktası (vProxy yönetim API'si) ve Dell PowerProtect Data Manager Güvenlik Yapılandırma Rehberi'nde belgelenen diğer gerekli bağlantı noktaları üzerinden ulaşmalıdır. Bir güvenlik duvarı, ağ segmentasyonu veya yönlendirme yapılandırması bu bağlantı noktalarındaki trafiği engellediğinde, PPDM motor durumunu sorgulayamaz veya dağıtım yapılandırmasını tamamlayamaz, çünkü başlatma başarısız olur.
Bu bir PPDM yazılım hatası değil, bir ağ/çevre yapılandırma sorunudur. VM Direct Engine'in bir DMZ'de veya PPDM cihazından bir güvenlik duvarıyla ayrılmış bir ağ kesiminde dağıtıldığında yaygın olarak karşılaşılan bir durumdur.
Resolution
- Bağlantı noktası bağlantısını doğrulayın:
- PPDM cihazı CLI'sından, 9090 numaralı bağlantı noktasındaki VM Direct Engine bağlantısını test edin:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Test başarısız olursa şu birimle iletişime geçin:
No route to host,Connection refusedveyaConnection timed out, bir güvenlik duvarı veya yönlendirme sorunu bağlantı noktasını engelliyor. 2. adıma geçin.
- PPDM cihazı CLI'sından, 9090 numaralı bağlantı noktasındaki VM Direct Engine bağlantısını test edin:
- Gerekli bağlantı noktalarını gözden geçirin:
- VM Direct Protection Engine iletişimi için gereken bağlantı noktalarının tam listesi için Dell PowerProtect Data Manager Güvenlik Yapılandırması Kılavuzu'na bakın. Bu kılavuzda, PPDM cihazı, VM Direct Engines, vCenter, ESXi ana bilgisayarları ve depolama sistemleri arasındaki tüm gelen ve giden bağlantı noktası gereksinimleri belgelenmektedir.
- En azından, 9090 numaralı bağlantı noktasına (vProxy yönetim API'si) ve 22 numaralı bağlantı noktasına (SSH) PPDM cihazından VM Direct Engine'e erişilebilir olduğundan emin olun.
- Güvenlik Duvarı ve Ağ Kurallarını Yapılandırma:
- Güvenlik Yapılandırma Kılavuzu'nda belgelendiği gibi, gerekli tüm bağlantı noktalarında PPDM cihazı ile VM Direct Engine arasında TCP trafiğine izin veren güvenlik duvarı kuralları eklemek için ağ yönetimi ekibiyle birlikte çalışın.
- VM Direct Engine bir DMZ'de dağıtılırsa, PPDM ağ segmenti ile DMZ arasındaki güvenlik duvarı kurallarının gerekli tüm bağlantı noktalarında trafiğe izin verdiğinden emin olun.
- Güvenlik duvarı kurallarını güncelledikten sonra, bağlantı noktası 9090'ın artık erişilebilir olduğunu doğrulamak için 1. Adımdaki bağlantı testini yeniden çalıştırın.
- VM Direct Engine dağıtımını yeniden deneyin:
- PPDM kullanıcı arayüzünde VM Direct Engine dağıtımını yeniden deneyin veya arızalı motorun yeniden başlatılmasını tetikleyin.
- Sistem İşinin durumunu izleyin ve
"Unable to connect to External vProxy on port 9090"ERROR: - VM Direct Engine durumunun Infrastructure → Protection Engines altındaki PPDM kullanıcı arayüzünde Running olarak gösterildiğini doğrulayın.
- Güvenlik Yapılandırma Kılavuzu'nda belgelendiği üzere gerekli tüm bağlantı noktalarında bağlantı noktası bağlantısı doğrulandıktan sonra VM Direct Engine dağıtımı başarısız olmaya devam ederse daha fazla araştırma için Dell Destek ekibi ile iletişime geçin ve bu KB makalesine başvurun.
Additional Information
Ürün belgelerinin en son sürümleri PowerProtect Data Manager Sürücüler ve İndirmeler sayfasından PDF formatında indirilebilir.