vProxy: A FLR está falhando em todos os clients com o erro "Não foi possível criar o datastore"
Summary: A integração NetWorker VMware Protection está configurada com o equipamento vProxy. A recuperação em nível de arquivo falha consistentemente usando o NetWorker Management Console, indicando que não foi possível criar o armazenamento de dados Network File System (NFS). ...
Symptoms
nsrvproxy_flr: vProxy Log: YYYY/MM/DD HH:MM:SS INFO: [@(#) Build number: ##] Unmounting after mount failure: Unable to create datastore '[VPROXY_NAME]-1487848168' using '[DATA_DOMAIN]:/data/col1/coral/[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration.
OU
nsrvproxy_flr: vProxy Log: YYYY/MM/DDTHH:MM:SS INFO: [@(#) Build number: 123] Unmounting after mount failure: Unable to create datastore 'EMC-FLR-[VPROXY_NAME]-026473-1645810870' using 'DD_NAME:/data/col1/networker/FLR-[VPROXY_NAME]-[SESSION_ID]': ServerFaultCode: An error occurred during host configuration. Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server.
Cause
O fluxo de trabalho de FLR cria uma exportação NFS no Data Domain, que é usada como um VMware Data Store nos hosts ESXi de destino.
Um firewall impede que um ou mais hosts do ESXi no cluster VMware se conectem ao servidor NFS (Data Domain) para montar o armazenamento de dados NFS.
Resolution
Certifique-se de que o acesso TCP esteja disponível por meio das portas NFS 3009, 2049 e 2052 para o Data Domain a partir de todos os hosts do ESXi no cluster.
Para testar conexões de porta ESXi, use netcat (nc) com os seguintes indicadores:
Para testes de TCP:
nc -zv address port
[root@esxi:~] nc -zv ddve.amer.lan 3009 Connection to ddve.amer.lan 3009 port [tcp/sunrpc] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2049 Connection to ddve.amer.lan 2049 port [tcp/nfs] succeeded! [root@esxi:~] nc -zv ddve.amer.lan 2052 Connection to ddve.amer.lan 2052 port [tcp/*] succeeded!
Às vezes, as portas estão abertas no firewall de rede, mas bloqueadas no firewall do sistema operacional do host do ESXi, resultando em uma mensagem de "tempo limite da conexão". Valide isso desabilitando temporariamente o firewall do ESXi. O firewall do ESXi pode ser desativado com o seguinte.
[root@esxi:~] esxcli network firewall get Default Action: DROP Enabled: true Loaded: true [root@esxi:~] esxcli network firewall set --enabled false [root@esxi:~] esxcli network firewall refresh
O equipamento vProxy também deve ser capaz de alcançar as portas NFS no DD. Isso pode ser verificado usando o comando curl:
curl -v address:port
Additional Information
Os requisitos de porta estão documentados no Guia de integração do NetWorker VMware e: NVP vProxy: Solução de problemas de conectividade de rede para operações de backup e restauração