NetWorker: funkcja FLR vProxy kończy się niepowodzeniem z błędem "Nie udało się zalogować do usługi Data Domain"
Summary: Niepowodzenie funkcji FLR vProxy z błędem "Failed to log in to Data Domain service"
Symptoms
NetWorker VMware Protection (NVP) FLR kończy się niepowodzeniem, zgłaszając błąd "Nie udało się zalogować do usługi Data Domain"
Zasoby systemów NetWorker Data Domain są skonfigurowane z odpowiednim użytkownikiem na poziomie administratora dla Data Domain:

Dzienniki sesji instalacji FLR vProxy pokazują "połączenie zresetowane przez peera"
- /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer
Czasami vProxy może nawiązać połączenie z Data Domain, ale jego host ESXi nie, co powoduje problemy z łącznością. Interfejs ESXi nc (netcat) można użyć do sprawdzenia komunikacji portu z DD:
nc -zv DD_HOSTNAME PORT
Cause
Resolution
Skontaktuj się z zespołem ds. sieci lub zapory internetowej w sprawie problemu z połączeniem.
Do zidentyfikowania miejsca występowania problemu można użyć następujących danych wyjściowych:
- Z poziomu vProxy użyj poleceń curl, aby sprawdzić, czy można połączyć się z portami 22, 2049, 2052 i 3009 na DD:
curl -v DD_HOSTNAME:PORT
- Z poziomu vProxy sprawdź, czy vProxy może nawiązać połączenie SSL z DD:
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
- W konsoli głównej vProxy uruchom
tcpdump:
sudo su -.
tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap
-iokreśla interfejs, możesz użyć dowolnego lub określić nazwę interfejsu sieciowego systemu, na przykład eth0.-s 0Określa długość przyciągania 65535 (przechwytywana jest cała klatka).-C 500wskazuje rozmiar pliku 500 000 000 bajtów.-wwskazuje lokalizację pliku wyjściowego. Wyświetlany plik wyjściowy jest generowany automatycznie z nazwą hosta systemowego i RRRR-MM-DD, że został uruchomiony.
- Z poziomu NMC zainicjuj montaż FLR. W przypadku zaobserwowania problemu zatrzymaj
tcpdump(CTRL+C) i przejrzyj sygnaturę czasową.pcapz katalogu /tmp w przypadku problemów z połączeniem.
- Z poziomu hosta hosta ESXi vProxy używanego do FLR (widocznego w VMware) sprawdź, czy host ESXi może osiągnąć porty 22, 2049, 2052, 3009 na DD.
nc -zv DD_HOSTNAME PORT