vProxy : La FLR échoue pour tous les clients avec l’erreur « Impossible de créer une banque de données »
Summary: L’intégration NetWorker VMware Protection est configurée avec l’appliance vProxy. La restauration en mode fichier échoue systématiquement à l’aide de NetWorker Management Console, indiquant qu’il n’a pas pu créer le datastore NFS (Network File System). ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
OU
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
Le workflow FLR crée une exportation NFS sur le système Data Domain, qui est utilisé en tant que datastore VMware sur les hôtes ESXi cibles.
Un pare-feu empêche un ou plusieurs hôtes ESXi du cluster VMware de se connecter au serveur NFS (Data Domain) pour monter le NFS Data Store.
Resolution
Assurez-vous que l’accès TCP est disponible sur les ports NFS 3009, 2049 et 2052 à Data Domain à partir de tous les hôtes ESXi du cluster.
Pour tester les connexions de port ESXi, utilisez netcat (nc) avec les balises suivantes :
Pour les tests TCP :
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
Parfois, les ports sont ouverts sur le pare-feu réseau, mais bloqués sur le pare-feu du système d’exploitation de l’hôte ESXi, ce qui entraîne un message indiquant que la connexion a expiré. Validez cela en désactivant temporairement le pare-feu ESXi. Le pare-feu ESXi peut être désactivé à l’aide des options suivantes.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
L’appliance vProxy doit également être en mesure d’atteindre les ports NFS sur le DD. Vous pouvez les vérifier à l’aide de la commande curl :
curl -v address:port
Additional Information
La configuration requise pour les ports est documentée dans le Guide d’intégration de NetWorker VMware et : NVP vProxy : Connectivité réseau pour les opérations de sauvegarde et de restauration