vProxy: FLR mislukt voor alle clients met de fout "Unable to create datastore"
Summary: De beveiligingsintegratie van NetWorker VMware is geconfigureerd met het vProxy-apparaat. Herstel op bestandsniveau mislukt consequent met behulp van de NetWorker Management Console, wat aangeeft dat het NFS-data-archief (Network File System) niet kon worden gemaakt. ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
OF
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
De FLR-workflow maakt een NFS-export op het Data Domain, die wordt gebruikt als VMware-datastore op de ESXi-hosts van het doel.
Een firewall voorkomt dat een of meer ESXi-hosts in het VMware-cluster verbinding kunnen maken met de NFS-server (Data Domain) om de NFS-datastore te koppelen.
Resolution
Zorg ervoor dat TCP-toegang beschikbaar is via NFS-poorten 3009, 2049 en 2052 naar het Data Domain van alle ESXi-hosts in het cluster.
Als u ESXi-poortverbindingen wilt testen, gebruikt u netcat (nc) met de volgende vlaggen:
Voor TCP-tests:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
Soms zijn poorten open op de netwerkfirewall, maar geblokkeerd op de OS-firewall van de ESXi-host, wat resulteert in het bericht "timed out verbinding". Valideer dit door de ESXi-firewall tijdelijk uit te schakelen. De ESXi-firewall kan met het volgende worden uitgeschakeld.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
Het vProxy-apparaat moet ook NFS-poorten op het DD kunnen bereiken. Deze kunnen worden gecontroleerd met behulp van het curl-commando:
curl -v address:port
Additional Information
Poortvereisten worden beschreven in de NetWorker VMware Integration Guide en: NVP vProxy: Problemen met netwerkconnectiviteit oplossen voor back-up- en herstelbewerkingen