NetWorker : vProxy FLR échoue avec l’erreur « Impossible de se connecter au service Data Domain »
Summary: vProxy FLR échoue avec l’erreur « Impossible de se connecter au service Data Domain »
Symptoms
NetWorker VMware Protection (NVP) FLR échoue, signalant « Échec de la connexion au service Data Domain »
Les ressources des systèmes NetWorker Data Domain sont configurées avec l’utilisateur de niveau « admin » approprié pour le système Data Domain :

Les logs de session de montage FLR vProxy affichent « connection reset by peer »
- /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer
Parfois, vProxy peut atteindre Data Domain, mais pas son hôte ESXi, ce qui entraîne des problèmes de connectivité. L’ESXi nc (netcat) peut être utilisée pour vérifier la communication du port avec le DD :
nc -zv DD_HOSTNAME PORT
Cause
Resolution
Contactez l’équipe réseau ou pare-feu concernant le problème de connexion.
Les sorties suivantes peuvent être utilisées pour identifier l’emplacement du problème :
- À partir de vProxy , utilisez les commandes curl pour vérifier que vous pouvez vous connecter aux ports 22, 2049, 2052 et 3009 sur DD :
curl -v DD_HOSTNAME:PORT
- À partir de vProxy , vérifiez que le vProxy peut établir une connexion SSL avec DD :
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
- À partir de la console racine vProxy , démarrez
tcpdump:
sudo su -.
tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap
-iSpécifie l’interface, vous pouvez utiliser n’importe quelle interface ou spécifier un nom d’interface réseau système, tel que eth0.-s 0Spécifie une longueur d’accrochage de 65 535 (la totalité de l’image est capturée).-C 500indique une taille de fichier de 500 000 000 octets.-windique l’emplacement du fichier de sortie. Le fichier de sortie affiché est généré automatiquement avec le nom d’hôte du système et le YYYY-MM-DD lors de son exécution.
- À partir de NMC, lancez le montage FLR. Lorsqu’un problème est observé, arrêtez le
tcpdump(CTRL+C) et vérifiez l’horodatage.pcapà partir du répertoire /tmp pour tout problème de connexion.
- À partir de l’hôte ESXi hébergeant le vProxy utilisé pour FLR (affiché dans VMware), vérifiez que l’hôte ESXi peut atteindre les ports 22, 2049, 2052, 3009 sur DD.
nc -zv DD_HOSTNAME PORT