vProxy: La FLR falla para todos los clientes con el error "No se puede crear el almacén de datos"
Summary: La integración de NetWorker VMware Protection se configura con el vProxy Appliance. La recuperación en el nivel de archivos falla constantemente mediante NetWorker Management Console, lo que indica que no se pudo crear el almacén de datos Network File System (NFS). ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
O
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
El flujo de trabajo de FLR crea una exportación de NFS en Data Domain, que se utiliza como almacén de datos de VMware en los hosts ESXi de destino.
Un firewall impide que uno o más hosts ESXi en el clúster de VMware se conecten al servidor NFS (Data Domain) para montar el almacén de datos NFS.
Resolution
Asegúrese de que el acceso TCP esté disponible a través de los puertos NFS 3009, 2049 y 2052 a Data Domain desde todos los hosts ESXi del clúster.
Para probar las conexiones de puertos ESXi, use netcat (nc) con las siguientes marcas:
Para las pruebas TCP:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
En ocasiones, los puertos están abiertos en el firewall de red, pero bloqueados en el firewall del sistema operativo del host ESXi, lo que da lugar a un mensaje de "tiempo de espera agotado para la conexión". Valide esto deshabilitando temporalmente el firewall de ESXi. El firewall de ESXi se puede deshabilitar con lo siguiente.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
El dispositivo vProxy también debe poder comunicarse con los puertos NFS en el DD. Estos se pueden comprobar mediante el comando curl:
curl -v address:port
Additional Information
Los requisitos de puertos se documentan en la Guía de integración de VMware de NetWorker y : NVP vProxy: Solución de problemas de conectividad de red para operaciones de respaldo y restauración