PowerProtect Data Manager: Nasazení VM Direct Protection Engine selže s chybou "Unable to connect to external vProxy on port 9090"
Summary: Nasazení modulu pro přímou ochranu VM pomocí nástroje PowerProtect Data Manager (PPDM) selže během fáze inicializace s chybou "Unable to connect to External vProxy on port 9090, the host service is not running". K tomu dochází, když firewall nebo konfigurace sítě mezi zařízením PPDM a VM Direct Engine blokuje komunikaci na požadovaných portech. Jedná se o problém konfigurace prostředí/sítě, který se týká všech verzí nástroje PowerProtect Data Manager. ...
Symptoms
Zařízení PPDM chrání prostředí vSphere pomocí řešení VM Direct Engine. Nasazení VM Direct Engine v clusteru demilitarizované zóny (DMZ) nebo v prostředí segmentovaném sítí selže během fáze inicializace. Stav systémové úlohy PPDM zobrazuje následující chybu (název hostitele proxy se v jednotlivých prostředích liší):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
Kód vmdm.log Současně /var/log/brs/vmdm/vmdm.log Zobrazuje chybu inicializace:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
Testování připojení zařízení PPDM k VM Direct Engine na portu 9090 se nezdaří:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
Kód curl test potvrdí, že mezi zařízením PPDM a VM Direct Engine je zablokovaný port 9090. Kód No route to host response Indikuje, že připojení brání brána firewall nebo konfigurace směrování. Tento problém se týká všech verzí nástroje PowerProtect Data Manager.
Cause
Zařízení PPDM nemůže komunikovat s VM Direct Engine přes požadované porty. Během nasazování modulu VM Direct Engine musí nástroj PPDM komunikovat s modulem přes port 9090 (rozhraní API pro správu vProxy) a další požadované porty popsané v příručce ke konfiguraci zabezpečení nástroje Dell PowerProtect Data Manager. Pokud firewall, segmentace sítě nebo konfigurace směrování blokují provoz na těchto portech, inicializace se nezdaří, protože PPDM se nemůže dotazovat na stav modulu nebo dokončit konfiguraci nasazení.
Jedná se o problém konfigurace sítě/prostředí, nikoli o závadu softwaru PPDM. Běžně se s ním setkáváme, když je VM Direct Engine nasazen v DMZ nebo síťovém segmentu, který je od zařízení PPDM oddělený firewallem.
Resolution
- Ověření konektivity portu:
- V rozhraní příkazového řádku zařízení PPDM otestujte připojení k modulu VM Direct Engine na portu 9090:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Pokud test selže, obraťte se na:
No route to host,Connection refusedneboConnection timed out, port blokuje brána firewall nebo problém se směrováním. Pokračujte krokem 2.
- V rozhraní příkazového řádku zařízení PPDM otestujte připojení k modulu VM Direct Engine na portu 9090:
- Zkontrolujte požadované porty:
- Úplný seznam portů vyžadovaných pro komunikaci s modulem VM Direct Protection Engine naleznete v příručce ke konfiguraci zabezpečení nástroje Dell PowerProtect Data Manager. Průvodce dokumentuje všechny požadavky na příchozí a odchozí porty mezi zařízením PPDM, VM Direct Engines, vCenter, hostiteli ESXi a úložnými systémy.
- Alespoň se ujistěte, že porty 9090 (rozhraní API pro správu vProxy) a port 22 (SSH) jsou přístupné ze zařízení PPDM do VM Direct Engine.
- Konfigurace brány firewall a pravidel sítě:
- Ve spolupráci s týmem správy sítě přidejte pravidla brány firewall umožňující provoz TCP mezi zařízením PPDM a VM Direct Engine na všech požadovaných portech, jak je uvedeno v Příručce konfigurací zabezpečení.
- Pokud je VM Direct Engine nasazený v DMZ, ujistěte se, že pravidla brány firewall mezi segmentem sítě PPDM a DMZ povolují provoz na všech požadovaných portech.
- Po aktualizaci pravidel brány firewall znovu spusťte test připojení z kroku 1 a ověřte, že port 9090 je nyní přístupný.
- Opakujte nasazení modulu VM Direct Engine:
- V uživatelském rozhraní PPDM opakujte nasazení modulu VM Direct Engine nebo aktivujte opětovnou inicializaci vadného modulu.
- Sledujte stav systémové úlohy a potvrďte, že inicializace proběhla úspěšně bez
"Unable to connect to External vProxy on port 9090"ERROR: - Ověřte, zda se v uživatelském rozhraní PPDM v části Infrastructure → Protection Engines zobrazuje stav VM Direct Engine jako Run.
- Pokud nasazení VM Direct Engine selže i po potvrzení konektivity portů na všech požadovaných portech, jak je popsáno v Příručce konfigurací zabezpečení, obraťte se na podporu společnosti Dell s žádostí o další šetření a odkažte se na tento článek znalostní databáze.
Additional Information
Nejnovější verze dokumentace k produktu jsou k dispozici ke stažení ve formátu PDF na stránce Ovladače a soubory ke stažení nástroje PowerProtect Data Manager .