vProxy: FLR mislykkes for alle klienter med fejlen "Kan ikke oprette datastore"
Summary: NetWorker VMware Protection-integrationen (NVP) er konfigureret med vProxy-enheden. Gendannelse på filniveau mislykkes konsekvent ved brug af NetWorker Management Console, hvilket angiver, at den ikke kunne oprette NFS-datalageret (Network File System). ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
ELLER
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
FLR-arbejdsprocessen opretter en NFS-eksport på Data Domain, der bruges som et VMware-datalager på ESXi-destinationsværterne.
En firewall forhindrer en eller flere ESXi-værter i VMware-klyngen i at oprette forbindelse til NFS-serveren (Data Domain) for at aktivere NFS-datalageret.
Resolution
Sørg for, at TCP-adgang er tilgængelig via NFS-port 3009, 2049 og 2052 til Data Domain fra alle ESXi-værter i klyngen.
Hvis du vil teste ESXi-portforbindelser, skal du bruge netcat (nc) med følgende flag:
Til TCP-test:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
Nogle gange er porte åbne på netværksfirewallen, men blokeret på ESXi-værtens OS-firewall, hvilket resulterer i en meddelelse om "forbindelse fik timeout". Bekræft dette ved midlertidigt at deaktivere ESXi-firewallen. ESXi-firewallen kan deaktiveres med følgende.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
vProxy-enheden skal også kunne nå NFS-porte på DD. Disse kan kontrolleres ved hjælp af curl-kommandoen:
curl -v address:port
Additional Information
Kravene til portene er dokumenteret i NetWorker VMware Integration Guide og: NVP vProxy: Fejlfinding af netværksforbindelser i forbindelse med sikkerhedskopiering og gendannelse