NetWorker: vProxy FLRが「Data Domainサービスへのログインに失敗しました」というエラーで失敗する

Summary: vProxy FLRが「Data Domainサービスへのログインに失敗しました」というエラーで失敗する

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker VMware Protection (NVP) FLRが失敗し、「Data Domain Serviceへのログインに失敗しました」が報告される

NetWorker Data Domainシステムのリソースは、Data Domainの適切な「admin」レベルのユーザーで構成されています。

Data Domain管理ユーザー

メモ: 管理ユーザーは、Data Domainの「admin」レベルのユーザーである必要があります(例:sysadmin)。パスワードは正しい必要があります。Data Domain管理Web UIにsysadminとしてログインできることを確認します。正常にログインできた場合は、NetWorkerのData Domainの[管理パスワード]フィールドを更新して、正しいパスワードが設定されていることを確認します。

vProxy FLRマウント セッション ログに「ピアによる接続のリセット」と表示される

  • /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer

場合によっては、vProxyはData Domainに到達できますが、そのESXiホストはアクセスできず、接続の問題が発生します。The ESXi nc (netcat)コマンドを使用して、DDとのポート通信を確認できます。

nc -zv DD_HOSTNAME PORT
 

Cause

ネットワーク コンポーネントまたはファイアウォールが接続を妨げているため、「ピアによって接続がリセットされました」というエラー メッセージが表示されます。

Resolution

接続の問題について、ネットワークまたはファイアウォール チームと連携します。

次の出力を使用して、問題が発生している場所を特定できます。

  1. vProxyからcurlコマンドを使用して、DDのポート22、2049、2052、3009に接続できることを確認します。
curl -v DD_HOSTNAME:PORT
  1. vProxyから、vProxyがDDとのSSL接続を確立できることを確認します。
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
メモ: このコマンドの出力では、Data Domainへの接続に使用される自己署名SSL証明書が返されることが期待されます。
  1. vProxyルート コンソールから、 tcpdumpが使用するJava Runtime Environmentへのパスを定義します。
メモ: rootとしてvProxyに直接SSH接続することはできません。SSHセッションを開き、adminとしてログインします。を使用してrootに切り替えます。 sudo su -の詳細を確認してください。

tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap

  • -i interfaceを指定します。anyを使用するか、eth0などのシステム ネットワーク インターフェイス名を指定できます。
  • -s 0 スナップの長さを 65535 に指定します (フレーム全体がキャプチャされます)。
  • -C 500 オプションは、ファイル サイズが 500,000,000 バイトであることを示します。
  • -w オプションは、出力ファイルの場所を示します。表示される出力ファイルは、システムのホスト名と実行されたYYYY-MM-DDを使用して自動的に生成されます。 
  1. NMCから、FLRマウントを開始します。問題が発生した場合は、 tcpdump (CTRL+C)を押して、タイムスタンプ付きの .pcap 接続の問題がないか、/tmpディレクトリーのファイルを参照してください。
メモ: .pcap ファイルは Wireshark で分析できます。Wiresharkこのハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。 は、パケットキャプチャの分析に使用されるサードパーティのユーティリティです。パケット キャプチャの確認については、ネットワーク管理者に相談してください。 
  1. FLRに使用されるvProxyをホストしているESXiホスト (VMwareで表示)から、ESXiホストがDDのポート22、2049、2052、3009に到達できることを確認します。
nc -zv DD_HOSTNAME PORT

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000173057
Article Type: Solution
Last Modified: 14 Aug 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.