Виртуальный прокси: FLR завершается сбоем для всех клиентов с ошибкой «Не удается создать хранилище данных»
Summary: Интеграция NetWorker VMware Protection настраивается с помощью устройства vProxy. Восстановление на уровне файлов постоянно завершается сбоем с использованием консоли управления NetWorker, указывая на то, что не удалось создать хранилище данных сетевой файловой системы (NFS). ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
ИЛИ
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
Рабочий процесс FLR создает экспорт NFS в Data Domain, который используется в качестве хранилища данных VMware на целевых хостах ESXi.
Межсетевой экран не позволяет одному или нескольким хостам ESXi в кластере VMware подключаться к серверу NFS (Data Domain) для монтирования хранилища данных NFS.
Resolution
Убедитесь, что TCP-доступ доступен через порты NFS 3009, 2049 и 2052 к системе Data Domain со всех хостов ESXi в кластере.
Для тестирования подключений через порт ESXi используйте netcat (nc) со следующими флагами:
Для TCP-тестов:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
Иногда порты открыты в сетевом брандмауэре, но заблокированы на межсетевом экране ОС хоста ESXi, что приводит к появлению сообщения «время ожидания подключения истекло». Проверьте это, временно отключив межсетевой экран ESXi. Межсетевой экран ESXi можно отключить следующими способами.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
Устройство vProxy также должно иметь доступ к портам NFS на DD. Их можно проверить с помощью команды curl:
curl -v address:port
Additional Information
Требования к портам описаны в руководстве по интеграции NetWorker с VMware . NVP-vProxy. Поиск и устранение неисправностей сетевого подключения для операций резервного копирования и восстановления