PowerProtect Data Manager: Distribution av VM Direct Protection Engine misslyckas med "Det går inte att ansluta till extern vProxy på port 9090"
Summary: Distributionen av PowerProtect Data Manager (PPDM) VM Direct Protection Engine misslyckas under initieringsfasen med felet "Det går inte att ansluta till extern vProxy på port 9090, värdtjänsten körs inte". Detta inträffar när en brandvägg eller nätverkskonfiguration mellan PPDM-enheten och VM Direct Engine blockerar kommunikationen på de portar som krävs. Det här är ett miljö-/nätverkskonfigurationsproblem som gäller alla PowerProtect Data Manager-versioner. ...
Symptoms
PPDM-enheten skyddar vSphere-miljön med hjälp av VM Direct Engine-lösningen. VM Direct Engine-distributionen i ett DMZ-kluster (demilitariserad zon) eller en nätverkssegmenterad miljö misslyckas under initieringsfasen. Status för systemjobb för PPDM visar följande fel (proxyns värdnamn varierar beroende på miljö):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
Via vmdm.log Samtidigt /var/log/brs/vmdm/vmdm.log Visar initieringsfelet:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
Det går inte att testa anslutningen från PPDM-enheten till VM Direct Engine på port 9090:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
Via curl testet bekräftar att port 9090 är blockerad mellan PPDM-enheten och VM Direct Engine. Via No route to host response Anger att en brandvägg eller routningskonfiguration förhindrar anslutningen. Problemet gäller alla versioner av PowerProtect Data Manager.
Cause
PPDM-enheten kan inte kommunicera med VM Direct Engine via de portar som krävs. Under distributionen av VM Direct Engine måste PPDM nå motorn via port 9090 (vProxy management API) och andra portar som krävs enligt säkerhetskonfigurationsmanualen för Dell PowerProtect Data Manager. När en brandvägg, nätverkssegmentering eller routningskonfiguration blockerar trafik på dessa portar misslyckas initieringen eftersom PPDM inte kan fråga motorns status eller slutföra driftsättningskonfigurationen.
Det här är ett nätverks-/miljökonfigurationsproblem, inte ett fel i PPDM-programvaran. Det är vanligt förekommande när VM Direct Engine distribueras i en DMZ eller ett nätverkssegment som är separerat från PPDM-enheten med en brandvägg.
Resolution
- Kontrollera portanslutning:
- Från PPDM-enhetens CLI testar du anslutningen till VM Direct Engine på port 9090:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Om testet misslyckas med
No route to host,Connection refusedELLERConnection timed outblockeras porten av ett brandväggs- eller routningsproblem. Fortsätt till steg 2.
- Från PPDM-enhetens CLI testar du anslutningen till VM Direct Engine på port 9090:
- Granska de portar som krävs:
- I manualen för säkerhetskonfiguration för Dell PowerProtect Data Manager finns en fullständig lista över portar som krävs för kommunikation med VM Direct Protection Engine. Manualen dokumenterar alla krav för inkommande och utgående portar mellan PPDM-enheten, VM Direct Engines, vCenter, ESXi-värdar och lagringssystem.
- Kontrollera minst att port 9090 (vProxy-hanterings-API) och port 22 (SSH) är tillgängliga från PPDM-enheten till VM Direct Engine.
- Konfigurera brandväggs- och nätverksregler:
- Samarbeta med nätverksadministrationsteamet för att lägga till brandväggsregler som tillåter TCP-trafik mellan PPDM-enheten och VM Direct Engine på alla nödvändiga portar enligt dokumentationen i guiden för säkerhetskonfiguration.
- Om VM Direct Engine distribueras i en DMZ kontrollerar du att brandväggsreglerna mellan PPDM-nätverkssegmentet och DMZ tillåter trafik på alla nödvändiga portar.
- När du har uppdaterat brandväggsreglerna kör du anslutningstestet igen från steg 1 för att bekräfta att port 9090 nu är tillgänglig.
- Försök distribuera VM Direct Engine igen:
- I PPDM-användargränssnittet försöker du distribuera VM Direct Engine igen eller utlösa en ominitiering av den misslyckade motorn.
- Övervaka status för systemuppgiften och bekräfta att initieringen slutförs utan att
"Unable to connect to External vProxy on port 9090"ERROR: - Kontrollera att status för VM Direct Engine visas som Körs i PPDM-användargränssnittet under Infrastruktur- → skyddsmotorer.
- Om distributionen av VM Direct Engine fortsätter att misslyckas efter att portanslutningen till alla nödvändiga portar har bekräftats enligt dokumentationen i Security Configuration Guide, kontaktar du Dells support för ytterligare undersökning och läser den här KB-artikeln.
Additional Information
De senaste versionerna av produktdokumentationen finns tillgängliga för nedladdning i PDF-format på sidan Drivrutiner och hämtningsbara filer för PowerProtect Data Manager .