vProxy: Funkcja FLR kończy się niepowodzeniem dla wszystkich klientów z błędem "Unable to create datastore"
Summary: Integracja NetWorker VMware Protection jest skonfigurowana z urządzeniem vProxy. Odzyskiwanie z poziomu plików kończy się niepowodzeniem przy użyciu konsoli NetWorker Management Console, co wskazuje, że nie można utworzyć magazynu danych sieciowego systemu plików (NFS). ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
LUB
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
Przepływ pracy FLR tworzy eksport NFS w Data Domain, która jest używana jako magazyn danych VMware na docelowych hostach ESXi.
Zapora uniemożliwia jednemu lub większej liczbie hostów ESXi w klastrze VMware łączenie się z serwerem NFS (Data Domain) w celu zamontowania magazynu danych NFS.
Resolution
Upewnij się, że dostęp do protokołu TCP jest dostępny za pośrednictwem portów NFS 3009, 2049 i 2052 do Data Domain ze wszystkich hostów ESXi w klastrze.
Aby przetestować połączenia portów ESXi, użyj netcat (nc) z następującymi flagami:
Do testów TCP:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
Czasami porty są otwarte w zaporze sieciowej, ale blokowane w zaporze systemu operacyjnego hosta ESXi, co powoduje wyświetlenie komunikatu "upłynął limit czasu połączenia". Sprawdź to, tymczasowo wyłączając zaporę ESXi. Zaporę ESXi można wyłączyć za pomocą następujących poleceń.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
Urządzenie vProxy musi również mieć dostęp do portów NFS w DD. Można je sprawdzić za pomocą polecenia curl:
curl -v address:port
Additional Information
Wymagania dotyczące portów są udokumentowane w Podręczniku integracji NetWorker VMware oraz w następujących dokumentach: NVP vProxy: rozwiązywanie problemów z łącznością sieciową dla operacji tworzenia kopii zapasowych i przywracania