vProxy: FLR misslyckas för alla klienter med felmeddelandet "Det går inte att skapa datalager"
Summary: NetWorker VMware-skyddsintegreringen är konfigurerad med vProxy Appliance. Återställning på filnivå misslyckas konsekvent med NetWorker Management Console, vilket indikerar att det inte gick att skapa NFS-datalagret (Network File System). ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
ELLER
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
FLR-arbetsflödet skapar en NFS-export på Data Domain, som används som ett VMware-datalager på ESXi-målvärdarna.
En brandvägg hindrar en eller flera ESXi-värdar i VMware-klustret från att ansluta till NFS-servern (Data Domain) för montering av NFS-datalagret.
Resolution
Se till att TCP-åtkomst är tillgänglig via NFS-portarna 3009, 2049 och 2052 till Data Domain från alla ESXi-värdar i klustret.
Om du vill testa ESXi-portanslutningar använder du netcat (nc) med följande flaggor:
För TCP-tester:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
Ibland är portar öppna i nätverkets brandvägg men blockerade i ESXi-värdens OS-brandvägg, vilket resulterar i ett meddelande om att anslutningen överskreds. Validera detta genom att tillfälligt avaktivera ESXi-brandväggen. ESXi-brandväggen kan inaktiveras på följande sätt:
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
vProxy-enheten måste också kunna nå NFS-portar på DD. Dessa kan kontrolleras med curl-kommandot:
curl -v address:port
Additional Information
Portkrav dokumenteras i NetWorker VMware Integration Guide och: NVP vProxy: Felsöka nätverksanslutning för säkerhetskopiering och återställning