NetWorker: vProxy FLR fails with error "Failed to log in to Data Domain service"
Summary: Il ripristino FLR di vProxy ha esito negativo con errore "Failed to log in to Data Domain service"
Symptoms
NetWorker VMware Protection (NVP) FLR ha esito negativo, segnalando "Failed to log in to Data Domain Service"
Le risorse dei sistemi NetWorker Data Domain sono configurate con l'utente di livello "admin" corretto per Data Domain:

I registri della sessione di mounting FLR vProxy mostrano "connection reset by peer"
- /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer
A volte, vProxy può raggiungere Data Domain, ma non il relativo host ESXi, causando problemi di connettività. L'ESXi nc (netcat) può essere utilizzato per verificare la comunicazione della porta con DD:
nc -zv DD_HOSTNAME PORT
Cause
Resolution
Contattare il team di rete o firewall in merito al problema di connessione.
È possibile utilizzare i seguenti output per identificare dove si verifica il problema:
- Da vProxy utilizzare i comandi curl per verificare che sia possibile connettersi alle porte 22, 2049, 2052 e 3009 su DD:
curl -v DD_HOSTNAME:PORT
- Da vProxy verificare che vProxy sia in grado di stabilire una connessione SSL con DD:
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
- Dalla console principale di vProxy , avviare
tcpdump:
sudo su -.
tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap
-iSpecifica l'interfaccia, è possibile utilizzarne una qualsiasi o specificare un nome di interfaccia di rete di sistema, ad esempio eth0.-s 0Specifica una lunghezza di snap di 65535 (viene acquisito l'intero fotogramma).-C 500indica una dimensione file di 500.000.000 byte.-windica la posizione del file di output. Il file di output visualizzato viene generato automaticamente con il nome host del sistema e AAAA-MM-GG in cui è stato eseguito.
- Da NMC, avviare il mount FLR. Quando si rileva un problema, arrestare il
tcpdump(CTRL+C) e rivedere il timestamp.pcapfile dalla directory /tmp per eventuali problemi di connessione.
- Dal vProxy di hosting dell host ESXi utilizzato per FLR (mostrato in VMware), verificare che l'host ESXi possa raggiungere le porte 22, 2049, 2052, 3009 su DD.
nc -zv DD_HOSTNAME PORT