NetWorker: vProxy FLR schlägt mit dem Fehler "Anmeldung beim Data Domain-Service fehlgeschlagen" fehl
Summary: vProxy FLR schlägt mit dem Fehler "Anmeldung beim Data Domain-Service fehlgeschlagen" fehl.
Symptoms
NetWorker VMware Protection (NVP) FLR schlägt fehl und meldet "Anmeldung beim Data Domain-Service fehlgeschlagen"
Die NetWorker Data Domain-Systemressourcen sind mit dem richtigen Nutzer auf der Ebene "admin" für die Data Domain konfiguriert:

Die Protokolle der vProxy-FLR-Mount-Sitzung zeigen "connection reset by peer" an
- /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer
Manchmal kann vProxy die Data Domain erreichen, der ESXi-Host jedoch nicht, was zu Verbindungsproblemen führt. Der ESXi nc (netcat) kann verwendet werden, um die Portkommunikation mit der DD zu überprüfen:
nc -zv DD_HOSTNAME PORT
Cause
Resolution
Wenden Sie sich bezüglich des Verbindungsproblems an das Netzwerk- oder Firewall-Team.
Die folgenden Ausgaben können verwendet werden, um zu ermitteln, wo das Problem auftritt:
- Verwenden Sie über vProxy curl-Befehle, um zu überprüfen, ob Sie eine Verbindung zu den Ports 22, 2049, 2052 und 3009 auf DD herstellen können:
curl -v DD_HOSTNAME:PORT
- Überprüfen Sie über vProxy , ob der vProxy eine SSL-Verbindung mit DD herstellen kann:
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
- Starten Sie in der vProxy-Stammkonsole
tcpdumpfestzulegen:
sudo su -.
tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap
-iGibt interface an, Sie können any verwenden oder einen Namen für die Systemnetzwerkschnittstelle angeben, z. B. eth0.-s 0Gibt eine Fanglänge von 65535 an (der gesamte Frame wird erfasst).-C 500Gibt eine Dateigröße von 500.000.000 Byte an.-wGibt den Speicherort der Ausgabedatei an. Die angezeigte Ausgabedatei wird automatisch mit dem Systemhostnamen und JJJJ-MM-TT erzeugt, mit dem sie ausgeführt wurde.
- Initiieren Sie über NMC das FLR-Mounten. Wenn ein Problem beobachtet wird, beenden Sie die
tcpdump(STRG+C) und überprüfen Sie den Zeitstempel.pcapDatei aus dem Verzeichnis /tmp für eventuelle Verbindungsprobleme.
- Überprüfen Sie vom ESXi-Host-vProxy , der für FLR verwendet wird (in VMware dargestellt), ob der ESXi-Host die Ports 22, 2049, 2052, 3009 auf DD erreichen kann.
nc -zv DD_HOSTNAME PORT