PowerProtect Data Manager: VM Direct Protection Enginen käyttöönotto epäonnistuu ja ilmoittaa virheilmoituksen Cannot to Connect to External vProxy on Port 9090
Summary: PowerProtect Data Manager (PPDM) VM Direct Protection Engine -käyttöönotto epäonnistuu alustusvaiheessa ja antaa virheilmoituksen "Cannot to connect to External vProxy on port 9090, the host service is not running" Näin tapahtuu, kun palomuuri tai verkkomääritys PPDM-laitteen ja VM Direct Enginen välillä estää tarvittavien porttien tiedonsiirron. Tämä on ympäristön/verkon määritysongelma, joka koskee kaikkia PowerProtect Data Manager -versioita. ...
Symptoms
PPDM-laite suojaa vSphere-ympäristöä VM Direct Engine -ratkaisulla. VM Direct Enginen käyttöönotto demilitarisoidun vyöhykkeen (DMZ) klusterissa tai verkon segmentoimassa ympäristössä epäonnistuu alustusvaiheessa. PPDM-järjestelmätyön tilassa näkyy seuraava virhe (välityspalvelimen isäntänimi vaihtelee ympäristön mukaan):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
pikanäppäimellä vmdm.log Samalla /var/log/brs/vmdm/vmdm.log Näyttää alustusvirheen:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
PPDM-laitteen ja portin 9090 VM Direct Engine -yhteyden testaaminen epäonnistuu:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
pikanäppäimellä curl testi vahvistaa, että portti 9090 on estetty PPDM-laitteen ja VM Direct Enginen välillä. pikanäppäimellä No route to host response Ilmaisee, että palomuuri- tai reititysmääritys estää yhteyden. Ongelma koskee kaikkia PowerProtect Data Manager -versioita.
Cause
PPDM-laite ei saa yhteyttä VM Direct Engineen vaadittujen porttien kautta. VM Direct Engine -käyttöönoton aikana PPDM:n on saavutettava Engine over Port 9090 (vProxy management API) ja muut vaaditut portit, jotka on kuvattu Dell PowerProtect Data Manager Security Configuration Guide -oppaassa. Kun palomuuri, verkkosegmentointi tai reititysmääritys estää liikenteen näissä porteissa, alustus epäonnistuu, koska PPDM ei voi kysellä moduulin tilaa tai suorittaa käyttöönottomääritystä loppuun.
Tämä on verkon/ympäristön määritysongelma, ei PPDM-ohjelmistovika. Ilmene usein, kun VM Direct Engine otetaan käyttöön DMZ:llä tai palomuurilla PPDM-laitteesta erotettu verkkosegmentti.
Resolution
- Tarkista porttiyhteydet:
- Testaa yhteys portin 9090 VM Direct Engineen PPDM-laitteen komentoriviliittymässä:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Jos testi epäonnistuu
No route to host,Connection refusedtaiConnection timed out, palomuuri- tai reititysongelma estää portin. Jatka vaiheeseen 2.
- Testaa yhteys portin 9090 VM Direct Engineen PPDM-laitteen komentoriviliittymässä:
- Tarkista tarvittavat portit:
- Katso kattava luettelo VM Direct Protection Engine -tiedonsiirtoon tarvittavista porteista Dell PowerProtect Data Manager Security Configuration Guide -oppaasta. Opas dokumentoi kaikki saapuvan ja lähtevän liikenteen porttivaatimukset PPDM-laitteen, VM Direct Enginen, vCenterin, ESXi-isäntien ja tallennusjärjestelmien välillä.
- Varmista vähintään, että portti 9090 (vProxy-hallinnan ohjelmointirajapinta) ja portti 22 (SSH) ovat käytettävissä PPDM-laitteesta VM Direct Engineen.
- Palomuuri- ja verkkosääntöjen määrittäminen:
- Lisää verkonhallintatiimin kanssa palomuurisäännöt, jotka sallivat TCP-liikenteen PPDM-laitteen ja VM Direct Enginen välillä kaikissa vaadituissa porteissa Security Configuration Guide -oppaan mukaisesti.
- Jos VM Direct Engine otetaan käyttöön DMZ:llä, varmista, että PPDM-verkkosegmentin ja DMZ:n väliset palomuurisäännöt sallivat liikenteen kaikkien vaadittujen porttien kautta.
- Kun olet päivittänyt palomuurisäännöt, varmista portin 9090 käytettävyys suorittamalla yhteystesti uudelleen vaiheesta 1 alkaen.
- Yritä VM Direct Enginen käyttöönottoa uudelleen:
- Yritä PPDM-käyttöliittymässä VM Direct Engine -käyttöönottoa uudelleen tai käynnistä viallisen moottorin uudelleenkäynnistys.
- Tarkkaile järjestelmätyön tilaa ja varmista, että alustus on valmis ilman
"Unable to connect to External vProxy on port 9090"ERROR! - Varmista, että VM Direct Enginen tilana näkyy PPDM-käyttöliittymän Infrastructure → Protection Engines -kohdassa Running.
- Jos VM Direct Engine -käyttöönotto epäonnistuu edelleen sen jälkeen, kun porttiyhteydet on varmistettu kaikissa vaadituissa porteissa Security Configuration Guide -oppaan mukaisesti, ota yhteyttä Dellin tukeen lisätutkimuksia varten ja tutustu tähän tietämyskannan artikkeliin.
Additional Information
Tuoteoppaiden uusimmat versiot ovat ladattavissa PowerProtect Data Managerin Ohjaimet ja ladattavat tiedostot -sivulta PDF-muodossa.