PPDM : La restauration de la machine virtuelle n’utilise pas l’interface IP PowerProtect DD attendue
Summary: La restauration de machine virtuelle (VM) utilise une adresse IP PowerProtect DD (DD) différente de celle attendue pour une restauration de machine virtuelle. Cela peut entraîner une défaillance de la communication entre VMware ESXI (ESXi) et DD ou la restauration de l’écriture des données via une interface IP DD non souhaitée. ...
Symptoms
Symptômes possibles :
- La restauration de la machine virtuelle utilise une adresse IP DD différente de celle définie dans la politique de protection de la ressource et échoue en raison de la communication ESXI avec DD
- La restauration de la machine virtuelle utilise une adresse IP DD différente et indésirable de celle définie dans la politique de protection de la ressource. Par exemple, elle est observée à l’aide de l’adresse IP de gestion DD.
- La machine virtuelle restaurée ne fait plus partie d’une politique sur PowerProtect Data Manager
- La machine virtuelle de restauration est supprimée. Par conséquent, cela ne fait plus partie d’une politique.
- La copie de machine virtuelle pour restauration a une unité de stockage différente de la politique de protection de machine virtuelle actuelle.
- Tous les types de restauration de machines virtuelles peuvent être concernés
Restauration en tant que nouvelle restauration ou écrasement en cas d’échec (restauration TSDM) :Error Code: ARV0019
Message d’erreur :
Session '4725d49e-d60c-4fee-bf62-b6fbfd49c862' is unsuccessful: Unable to perform full-restore SDM operation. Unsuccessful after 1 attempts over 5m16.161350417s. The vCenter task for 'SDM Commit Restore' completed with state 'error'. TSDM Error Code: <TargetDataDomainUnreachable>, TSDM Error Message: <Unable to connect to target DataDomain host. Error message: Failed to connect to 'ddve01.amer.lan', conn_config_ver='6', err=illegal operation>.
tsdm.log message d’erreur :
2025-04-08T08:55:26.750Z In(30) tsdm[2099458]: error TSDM[0x00000072859ba700] [sub=SdmDdLog]: ddBoostFacade.cpp:1338 CreateConnectStatus: {DdBoostFacade SdmOpId=[protectedEntity='503e90ed-2d88-daa3-b821-7b3f
9b21830b',cycleSession='1744102222690419',traceId='b59818b09eaf5cb1;9931b032724cb562']} Failed to connect to 'ddve01.amer.lan', conn_config_ver='6', err=illegal operation
2025-04-08T08:55:26.751Z In(30) tsdm[2099458]: warning TSDM[0x00000072859ba700] [sub=SdmStation]: handler.cpp:389 InternalError: {RestoreProgressHandler HandlerId=834466080995249793 SdmOpId=[protectedEntity=
'503e90ed-2d88-daa3-b821-7b3f9b21830b',cycleSession='1744102222690419',traceId='b59818b09eaf5cb1;9931b032724cb562'] lwdInstanceId='00000000-0000-0000-0000-000000000000'} Building error proto message. station
Type='RestoreProgressStation', error='DefaultPrinter::ErrorClass(0).ErrorCode(19)', errMessage='Failed to connect to 'ddve01.amer.lan', conn_config_ver='6', err=illegal operation'
Restauration en mode fichier ou accès instantané :Error Code: ARV0007
Message :
Session '30542d3f-f0d5-4da7-93b0-2fa034d5e0ff' is unsuccessful: Unable to create datastore: Unable to create datastore 'DELL-vProxy-ppdm1918.amer.lan-1733328860' using 'ddve01:/data/col1/TSDM_1918-ppdm1918-b49de/PLCTLP-cb48844a-f5bc-4690-b443-8d0b19550a21/Restores/e5390e5f-912e-4818-ad6e-ea9b878ff57d/503e7161-2d9a-c703-1f1e-08709fa144d1/1734693979943774155/1733328855/DELL-vProxy-iar-ppdm1918-30542d3f-f0d5-4da7-93b0-2fa034d5e0ff': ServerFaultCode: An error occurred during host configuration: . Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server
Une erreur de tâche vSphere peut être observée comme indiqué ci-dessous :
Task Name Create NAS datastore Status An error occurred during host configuration: . Operation failed, diagnostics report: Mount failed: Unable to complete Sysinfo operation. Please see the VMkernel log file for more details.: Unable to connect to NFS server
ESXi vmkernel.log signale un échec de montage NFS à l’aide du FQDN PowerProtect DD :
2025-04-08T08:49:41.099Z In(182) vmkernel: cpu5:2099792 opID=bf90e4ee)NFS: 3381: NFS mount failed for ddve01.amer.lan:/data/col1/TSDM_Linux-ppdm1919-c3dfd/PLCTLP-9f7e4c70-03ee-4df4-8b96-27ef8961a23b/Restores/e5390e5f-912e-4818-ad6e-ea9b878ff57d/503e178f-6982-0b07-36b2-c4$
Cause
Lors de la restauration d’une machine virtuelle, PowerProtect Data Manager utilise l’interface réseau DD définie sur la politique de protection actuelle de la machine virtuelle pour la restauration. Toutefois, si l’une des conditions ci-dessous s’applique, l’interface réseau DD utilisée peut être inattendue, par exemple (non exhaustive) :
- La machine virtuelle restaurée ne fait plus partie d’une politique de protection sur PowerProtect Data Manager
- La machine virtuelle de restauration est supprimée. Par conséquent, il ne fait plus partie d’une politique de protection.
- La copie de sauvegarde de machine virtuelle pour restauration a une unité de stockage différente de l’unité de stockage de règle actuelle.
- La restauration en mode fichier de la machine virtuelle est effectuée sur une autre machine virtuelle, qui est attribuée à une politique de protection différente avec une unité de stockage différente.
Méthode de définition de l’interface réseau DD sur une tâche de restauration :
- Lorsqu’une machine virtuelle est sélectionnée pour la restauration, elle utilise son ID de politique de protection actuel (même lorsque la sauvegarde a été effectuée sur une ancienne politique de protection)
- L’ID de l’unité de stockage provient de la copie de sauvegarde choisie. L’unité de stockage de la nouvelle politique de protection n’est pas utilisée.
- Un filtre est utilisé pour obtenir l’interface réseau DD et les critères sont l’ID de règle de protection (à partir du point 1 ci-dessus) et l’ID de l’unité de stockage (à partir du point 2 ci-dessus).
- Si le filtre ne renvoie aucune correspondance, l’adresse du DD dans PowerProtect Data Manager, illustrée ci-dessous, est utilisée à la place. Comme indiqué ci-dessous, dans PowerProtect Data Manager UI-Infrastructure-Storage>>-> Cliquez sur le nom DD dans la colonne « Managed By ».

Exemples de cas d’utilisation (non exhaustifs) :
- Une machine virtuelle restaurée ne fait plus partie d’une politique de protection : En l’absence de politique de protection, l’adresse DD décrite ci-dessus est utilisée.
- La machine virtuelle de restauration est supprimée dans vCener : Les machines virtuelles supprimées sont automatiquement supprimées d’une politique de protection et l’adresse DD ci-dessus est utilisée.
- La copie de machine virtuelle pour restauration a une unité de stockage différente de la politique de protection de la machine virtuelle actuelle : Étant donné que les critères de filtre de la politique de protection actuelle et l’unité de stockage des copies ne correspondent pas à la politique de protection et à l’unité de stockage actuelles, le résultat est nul. Par conséquent, l’adresse DD selon PowerProtect Data Manager, mentionnée ci-dessus, est utilisée.
- Les types de restauration File Level Restore (FLR) ou Instant Access peuvent échouer, car ils utilisent un DD NFS monté sur l’ESXi de destination. La communication entre ESXI et DD est nécessaire dans ces types de restauration, mais n’est pas requise pour les sauvegardes, car celles-ci sont effectuées via un moteur VM Direct (VMDE ou vProxy).
L’adresse DD selon PowerProtect Data Manager peut être le FQDN ou l’adresse IP de gestion du DD. Si le FQDN est utilisé, l’ESXI ou le moteur de protection de machine virtuelle externe utilisé pour la restauration peut ne pas être en mesure de résoudre ce problème avec l’adresse IP de données correcte, mais l’adresse IP de gestion à la place.
Reportez-vous au Guide de sécurité PowerProtect pour connaître la configuration requise pour les ports : PowerProtect Data Manager : Documents et informations sur les produits Info Hub
Resolution
Les ingénieurs de PowerProtect Data Manager étudient une option permettant de choisir l’interface réseau DD lors de la restauration afin d’éviter de tels problèmes de gestion de réseau dans une prochaine version.
Solutions de contournement disponibles :
Option 1 : Ajoutez une entrée d’hôte sur ESXi pour forcer la résolution du FQDN DD sur l’adresse IP de données DD requise.
- Connexion à ESXi via SSH
- Confirmez l’adresse IP actuelle renvoyée pour DD_FQDN
Dans l’exemple ci-dessous, ESXi résout ddve01 sur 192.168.9.106, mais 192.168.7.106 est l’adresse IP de données requise.

- Vérifiez que ESXi peut accéder à l’interface IP de données DD requise
Exemple confirmant que ESXi peut atteindre 192.168.7.106.

Exemple confirmant qu’ESXi peut atteindre 192.168.7.106 sur le port 2049. Si cela ne réussit pas, vérifiez que le port 2049 est ouvert sur n’importe quel pare-feu entre ESXI et DD.

- Ajouter une entrée d’hôte pour DD_FQDN et l’adresse IP de données DD
# esxcli network ip hosts add -H <DD_FQDN> -I <DD_DataIP>.
- Vérifiez que le paramètre a bien été appliqué.
# esxcli network ip host list
Cette commande confirme que l’entrée a été ajoutée à la liste des hôtes.

Par exemple, ddve01.amer.lan se résout maintenant en 192.168.7.106

6. Réessayez de restaurer la machine virtuelle.
Option 2 : Attribuez un réseau au niveau des ressources. Remarque : cette solution de contournement ne peut pas être utilisée pour les machines virtuelles dont l’état est « Deleted ».
Un réseau attribué au niveau de la ressource est prioritaire par rapport à celui défini dans la politique de protection. Pour utiliser l’option « Assign network », vous trouverez ci-dessous une configuration de base destinée à faciliter la restauration sur l’interface réseau DD. Il peut être supprimé une fois la restauration terminée.
Définissez d’abord un nom de réseau sur les interfaces réseau DD dans PowerProtect Data Manager. Dans cet exemple, nous avons trois interfaces DD FQDN, 192.168.9.106 (gestion) et 192.168.7.106 (données).
- Pour définir une étiquette, accédez à Infrastructure-Storage-Select>> the DD-More> Actions-Change> Network Settings
- Définissez le nom du réseau sur « Default Network » pour l’interface DD de 192.168.7.106. Il s’agit du réseau par défaut défini automatiquement lors du déploiement de PowerProtect Data Manager.
- Cette interface DD s’affiche pour la sélection dans Infrastructure-Asset-Assign>> Network.
Pour la configuration permanente des VLAN PowerProtect Data Manager, il existe des exigences et des recommandations conformément au Guide d’administration de PowerProtect Data Manager - PowerProtect Data Manager : Documents et informations sur les produits Info Hub