NetWorker: vProxy FLR mislukt met foutmelding 'Failed to log in to Data Domain service'
Summary: vProxy FLR mislukt met foutmelding 'Failed to log in to Data Domain service'
Symptoms
NetWorker VMware Protection (NVP) FLR mislukt, met de melding "Kan niet aanmelden bij Data Domain Service"
De bronnen van NetWorker Data Domain Systems zijn geconfigureerd met het juiste type gebruiker "admin" voor het Data Domain:

In de sessielogboeken van de vProxy FLR-koppeling wordt "connection reset by peer" weergegeven
- /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer
Soms kan vProxy het Data Domain bereiken, maar de ESXi-host niet, waardoor er verbindingsproblemen ontstaan. De ESXi nc (netcat)-opdracht kan worden gebruikt om de communicatie van de poort met de DD te verifiëren:
nc -zv DD_HOSTNAME PORT
Cause
Resolution
Neem contact op met het netwerk- of firewallteam over het verbindingsprobleem.
De volgende outputs kunnen worden gebruikt om te identificeren waar het probleem zich voordoet:
- Gebruik vanuit vProxy curl-opdrachten om te controleren of u verbinding kunt maken met poorten 22, 2049, 2052 en 3009 op DD:
curl -v DD_HOSTNAME:PORT
- Controleer vanuit vProxy of de vProxy een SSL-verbinding met DD tot stand kan brengen:
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
- Start vanuit de vProxy-basisconsole
tcpdump:
sudo su -.
tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap
-iSpecificeert de interface, u kunt elke interface gebruiken of een interfacenaam van het systeemnetwerk opgeven, zoals eth0.-s 0Geeft een snaplengte op van 65535 (het hele frame wordt vastgelegd).-C 500De optie geeft een bestandsgrootte van 500.000.000 bytes aan.-wOptie geeft de locatie van het uitvoerbestand aan. Het weergegeven uitvoerbestand wordt automatisch gegenereerd met de hostnaam van het systeem en YYYY-MM-DD waarin het werd uitgevoerd.
- Start vanuit de NMC de FLR-koppeling. Wanneer er een probleem wordt waargenomen, stopt u het
tcpdump(CTRL+C) en controleer de tijdstempel.pcapbestand uit de /tmp-directory voor eventuele verbindingsproblemen.
- Controleer vanuit ESXi-hosthosting via vProxy gebruikt voor FLR (weergegeven in VMware) of de ESXi-host poort 22, 2049, 2052, 3009 op DD kan bereiken.
nc -zv DD_HOSTNAME PORT