NetWorker: vProxy FLR이 실패하고 "Data Domain 서비스 로그인 실패" 오류가 표시됨

Summary: vProxy FLR이 실패하고 "Failed to log in to Data Domain service" 오류가 표시됨

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NVP(NetWorker VMware Protection) FLR이 실패하고 "Data Domain 서비스 로그인 실패"가 보고됨

NetWorker Data Domain 시스템 리소스가 Data Domain에 대해 올바른 "admin" 레벨 사용자로 구성되어 있습니다.

Data Domain 관리 사용자

참고: 관리 사용자는 Data Domain에서 "admin" 레벨의 사용자여야 합니다. 예: sysadmin. 암호가 정확해야 합니다. Data Domain 관리 웹 UI에 sysadmin으로 로그인할 수 있는지 확인합니다. 로그인에 성공했으면 NetWorker에서 Data Domain의 "management password" 필드를 업데이트하여 올바른 비밀번호가 설정되었는지 확인합니다.

vProxy FLR 마운트 세션 로그에 "connection reset by peer"가 표시됩니다.

  • /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID에 .log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer

경우에 따라 vProxy는 Data Domain에 연결할 수 있지만 ESXi 호스트는 연결할 수 없어 연결 문제가 발생할 수 있습니다. The ESXi nc (netcat) 명령을 사용하여 DD와의 포트 통신을 확인할 수 있습니다.

nc -zv DD_HOSTNAME PORT
 

Cause

네트워크 구성 요소 또는 방화벽이 연결을 차단하여 "피어에 의한 연결 재설정" 오류 메시지가 표시됩니다.

Resolution

연결 문제와 관련하여 네트워크 또는 방화벽 팀에 문의하십시오.

다음 출력을 사용하여 문제가 발생한 위치를 식별할 수 있습니다.

  1. vProxy에서 curl 명령을 사용하여 DD의 포트 22, 2049, 2052 및 3009에 연결할 수 있는지 확인합니다.
curl -v DD_HOSTNAME:PORT
  1. vProxy에서 vProxy가 DD와 SSL 연결을 설정할 수 있는지 확인합니다.
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
참고: 이 명령의 출력은 Data Domain에 연결하는 데 사용되는 자체 서명된 SSL 인증서를 반환해야 합니다.
  1. vProxy 루트 콘솔에서 tcpdump을 설정합니다.
참고: 루트로 vProxy에 직접 SSH를 연결할 수는 없습니다. SSH 세션을 열고 admin으로 로그인합니다. 다음을 사용하여 루트로 전환합니다. sudo su -에 관한 자세한 내용을 참조하십시오.

tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap

  • -i 인터페이스를 지정합니다. any를 사용하거나 eth0과 같은 시스템 네트워크 인터페이스 이름을 지정할 수 있습니다.
  • -s 0 스냅 길이를 65535로 지정합니다(전체 프레임이 캡처됨).
  • -C 500 옵션은 500,000,000바이트의 파일 크기를 나타냅니다.
  • -w 옵션은 출력 파일 위치를 나타냅니다. 표시된 출력 파일은 실행된 시스템 호스트 이름 및 YYYY-MM-DD와 함께 자동으로 생성됩니다. 
  1. NMC에서 FLR 마운트를 시작합니다. 문제가 발견되면 tcpdump (CTRL+C)를 누르고 타임스탬프가 지정된 .pcap 파일을 /tmp 디렉토리에서 가져와 연결 문제가 있는지 확인합니다.
참고: .pcap 파일은 Wireshark에서 분석할 수 있습니다. 와이어샤크이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다. 패킷 캡처를 분석하는 데 사용되는 타사 유틸리티입니다. 패킷 캡처를 검토하는 데 도움이 필요하면 네트워크 관리자에게 문의하십시오. 
  1. FLR에 사용되는 vProxy를 호스팅하는 ESXi 호스트 (VMware에 표시됨)에서 ESXi 호스트가 DD의 포트 22, 2049, 2052, 3009에 연결할 수 있는지 확인합니다.
nc -zv DD_HOSTNAME PORT

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000173057
Article Type: Solution
Last Modified: 14 Aug 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.