vProxy: FLR ha esito negativo per tutti i client con l'errore "Unable to create datastore"
Summary: L'integrazione NetWorker VMware Protection è configurata con l'appliance vProxy. Il ripristino a livello di file non riesce regolarmente utilizzando NetWorker Management Console, a indicare che non è stato possibile creare l'archivio dati NFS (Network File System). ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
OPPURE
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
Il flusso di lavoro FLR crea un'esportazione NFS su Data Domain, che viene utilizzata come archivio dati VMware sugli host ESXi di destinazione.
Un firewall impedisce a uno o più host ESXi nel cluster VMware di connettersi al server NFS (Data Domain) per eseguire il mounting dell'archivio dati NFS.
Resolution
Assicurarsi che l'accesso TCP sia disponibile tramite le porte NFS 3009, 2049 e 2052 a Data Domain da tutti gli host ESXi nel cluster.
Per testare le connessioni delle porte ESXi, utilizzare netcat (nc) con i seguenti flag:
Per i test TCP:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
A volte, le porte sono aperte sul firewall di rete ma bloccate sul firewall del sistema operativo dell host ESXi, generando un messaggio di "connection timed". Convalidare questa operazione disabilitando temporaneamente il firewall ESXi. È possibile disabilitare il firewall ESXi nei modi seguenti.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
L'appliance vProxy deve inoltre essere in grado di raggiungere le porte NFS su DD. Questi possono essere verificati utilizzando il comando curl:
curl -v address:port
Additional Information
I requisiti delle porte sono documentati nella NetWorker VMware Integration Guide e: NVP vProxy: risoluzione dei problemi di connettività di rete per le operazioni di backup e ripristino