PowerProtect Data Manager : Le déploiement du moteur de protection VM Direct échoue avec le message « Impossible de se connecter au vProxy externe sur le port 9090 »
Summary: Le déploiement du moteur de protection VM Direct PowerProtect Data Manager (PPDM) échoue pendant la phase d’initialisation avec l’erreur « Impossible de se connecter au vProxy externe sur le port 9090, le service hôte n’est pas en cours d’exécution ». Cela se produit lorsqu’un pare-feu ou une configuration réseau entre l’appliance PPDM et le moteur VM Direct bloque la communication sur les ports requis. Il s’agit d’un problème de configuration environnemental/réseau qui s’applique à toutes les versions de PowerProtect Data Manager. ...
Symptoms
L’appliance PPDM protège l’environnement vSphere à l’aide de la solution VM Direct Engine. Le déploiement de VM Direct Engine dans un cluster de zone démilitarisée (DMZ) ou un environnement segmenté en réseau échoue pendant la phase d’initialisation. L’état de la tâche système PPDM affiche l’erreur suivante (le nom d’hôte du proxy varie en fonction de l’environnement) :
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
Les touches vmdm.log à /var/log/brs/vmdm/vmdm.log Affiche l’échec de l’initialisation :
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
Le test de connectivité entre l’appliance PPDM et le moteur VM Direct sur le port 9090 échoue :
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
Les touches curl Le test confirme que le port 9090 est bloqué entre l’appliance PPDM et le moteur VM Direct. Les touches No route to host response Indique qu’un pare-feu ou une configuration de routage empêche la connexion. Ce problème s’applique à toutes les versions de PowerProtect Data Manager.
Cause
L’appliance PPDM ne peut pas communiquer avec le moteur VM Direct via les ports requis. Lors du déploiement du moteur VM Direct, PPDM doit atteindre le moteur sur le port 9090 (vProxy Management API) et d’autres ports requis documentés dans le Guide de configuration de la sécurité de Dell PowerProtect Data Manager. Lorsqu’un pare-feu, une segmentation réseau ou une configuration de routage bloque le trafic sur ces ports, l’initialisation échoue, car PPDM ne peut pas interroger l’état du moteur ou terminer la configuration du déploiement.
Il s’agit d’un problème de configuration réseau/environnement, et non d’un défaut logiciel de PPDM. Il est couramment rencontré lorsque VM Direct Engine est déployé dans une DMZ ou un segment de réseau séparé de l’appliance PPDM par un pare-feu.
Resolution
- Vérifiez la connectivité du port :
- À partir de la CLI de l’appliance PPDM, testez la connectivité au moteur VM Direct sur le port 9090 :
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Si le test échoue, contactez
No route to host,Connection refused, ouConnection timed out, un problème de pare-feu ou de routage bloque le port. Passez à l’étape 2.
- À partir de la CLI de l’appliance PPDM, testez la connectivité au moteur VM Direct sur le port 9090 :
- Passez en revue les ports requis :
- Pour obtenir la liste complète des ports requis pour la communication avec le moteur de protection VM Direct, reportez-vous au Guide de configuration de la sécurité de Dell PowerProtect Data Manager. Ce guide documente toutes les exigences relatives aux ports entrants et sortants entre l’appliance PPDM, les moteurs VM Direct, vCenter, les hôtes ESXi et les systèmes de stockage.
- Au minimum, assurez-vous que le port 9090 (vProxy Management API) et le port 22 (SSH) sont accessibles à partir de l’appliance PPDM vers le moteur VM Direct.
- Configurez les règles de pare-feu et de réseau :
- Collaborez avec l’équipe d’administration réseau pour ajouter des règles de pare-feu autorisant le trafic TCP entre l’appliance PPDM et VM Direct Engine sur tous les ports requis, comme indiqué dans le Guide de configuration de la sécurité.
- Si le moteur VM Direct est déployé dans une DMZ, assurez-vous que les règles de pare-feu entre le segment réseau PPDM et la DMZ autorisent le trafic sur tous les ports requis.
- Après avoir mis à jour les règles de pare-feu, exécutez à nouveau le test de connectivité de l’étape 1 pour confirmer que le port 9090 est désormais accessible.
- Relancez le déploiement du moteur VM Direct :
- Dans l’interface utilisateur de PPDM, relancez le déploiement du moteur VM Direct ou réinitialisez le moteur en échec.
- Surveillez l’état de la tâche système et confirmez que l’initialisation s’est terminée avec succès sans le
"Unable to connect to External vProxy on port 9090"ERROR: - Vérifiez que l’état du moteur VM Direct s’affiche comme En cours d’exécution dans l’interface utilisateur PPDM sous Infrastructure → Moteurs de protection.
- Si le déploiement de VM Direct Engine continue d’échouer après avoir confirmé la connectivité de tous les ports requis, comme indiqué dans le Guide de configuration de la sécurité, contactez le support Dell pour une procédure d’enquête plus approfondie et consultez cet article de la base de connaissances.
Additional Information
Les versions les plus récentes de la documentation du produit sont disponibles en téléchargement sur la page Pilotes et téléchargements de PowerProtect Data Manager au format PDF.