vProxy: FLR не працює у всіх клієнтів з помилкою "Неможливо створити сховище даних"
Summary: Інтеграція NetWorker VMware Protection налаштована з vProxy Appliance. Відновлення на рівні файлу постійно зазнає невдачі під час використання консолі управління NetWorker, що вказує на те, що не вдалося створити сховище даних мережевої файлової системи (NFS). ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
АБО
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
Робочий процес FLR створює експорт NFS у домені даних, який використовується як сховище даних VMware на цільових хостів ESXi.
Брандмауер забороняє одному або декільком хостам ESXi у кластері VMware підключатися до сервера NFS (Data Domain) для монтування сховища даних NFS.
Resolution
Переконайтеся, що доступ TCP доступний через порти NFS 3009, 2049 і 2052 до домену даних з усіх хостів ESXi в кластері.
Для перевірки з'єднань порту ESXi використовуйте netcat (nc) з наступними прапорцями:
Для тестів TCP:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
Іноді порти відкриті в мережевому брандмауері, але заблоковані в брандмауері ОС хоста ESXi, що призводить до появи повідомлення «час очікування з'єднання минув». Перевірте це, тимчасово вимкнувши брандмауер ESXi. Брандмауер ESXi можна відключити за допомогою наступних параметрів.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
Пристрій vProxy також повинен мати можливість доступу до портів NFS на DD. Їх можна перевірити за допомогою команди curl:
curl -v address:port
Additional Information
Вимоги до портів задокументовані в Посібнику з інтеграції NetWorker VMware і: NVP vProxy: Усунення несправностей підключення до мережі для операцій резервного копіювання та відновлення