vProxy: FLR schlägt bei allen Clients mit dem Fehler "Datenspeicher kann nicht erstellt werden" fehl.
Summary: Die Integration von NetWorker VMware Protection wird mit der vProxy-Appliance konfiguriert. Die Recovery auf Dateiebene schlägt konsistent mithilfe der NetWorker Management Console fehl und weist darauf hin, dass der NFS-Datenspeicher (Network File System) nicht erstellt werden konnte. ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
ODER
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
Der FLR-Workflow erstellt einen NFS-Export auf der Data Domain, die als VMware-Datenspeicher auf den ESXi-Zielhosts verwendet wird.
Eine Firewall verhindert, dass ein oder mehrere ESXi-Hosts im VMware-Cluster eine Verbindung zum NFS-Server (Data Domain) herstellen, um den NFS-Datenspeicher zu mounten.
Resolution
Stellen Sie sicher, dass über die NFS-Ports 3009, 2049 und 2052 von allen ESXi-Hosts im Cluster TCP-Zugriff auf die Data Domain verfügbar ist.
Um ESXi-Portverbindungen zu testen, verwenden Sie netcat (nc) mit den folgenden Flags:
Für TCP-Tests:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
Manchmal sind Ports in der Netzwerkfirewall offen, aber in der Betriebssystemfirewall des ESXi-Hosts blockiert, was zu einer Meldung "Verbindungs-Timeout" führt. Validieren Sie dies, indem Sie die ESXi-Firewall vorübergehend deaktivieren. Die ESXi-Firewall kann wie folgt deaktiviert werden.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
Die vProxy-Appliance muss auch NFS-Ports auf dem DD erreichen können. Diese können mit dem curl-Befehl überprüft werden:
curl -v address:port
Additional Information
Die Portanforderungen sind im NetWorker VMware-Integrationshandbuch dokumentiert und: NVP-vProxy: Troubleshooting der Netzwerkverbindung bei Backup- und Wiederherstellungsvorgängen