PowerProtect Data Manager: VM Direct Protection Engine-implementatie mislukt met Cannot can connect to external vProxy on port 9090
Summary: De implementatie van de PowerProtect Data Manager (PPDM) VM Direct Protection Engine mislukt tijdens de initialisatiefase met de foutmelding "Kan geen verbinding maken met externe vProxy op poort 9090, de hostservice wordt niet uitgevoerd." Dit gebeurt wanneer een firewall- of netwerkconfiguratie tussen het PPDM-apparaat en de VM Direct Engine communicatie op de vereiste poorten blokkeert. Dit is een omgevings-/netwerkconfiguratieprobleem dat van toepassing is op alle PowerProtect Data Manager versies. ...
Symptoms
Het PPDM-apparaat beschermt de vSphere-omgeving met behulp van de VM Direct Engine-oplossing. De VM Direct Engine-implementatie in een DMZ-cluster (gedemilitariseerd zone) of een netwerkgesegmenteerde omgeving mislukt tijdens de initialisatiefase. De PPDM-systeemtaakstatus geeft de volgende fout weer (hostnaam proxy varieert per omgeving):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
De toetsen vmdm.log Aan /var/log/brs/vmdm/vmdm.log Toont de initialisatiefout:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
Het testen van connectiviteit van het PPDM-apparaat naar de VM Direct Engine op poort 9090 mislukt:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
De toetsen curl test bevestigt dat poort 9090 is geblokkeerd tussen het PPDM-apparaat en de VM Direct Engine. De toetsen No route to host response Geeft aan dat een firewall of routeringsconfiguratie de verbinding verhindert. Dit probleem doet zich voor op alle PowerProtect Data Manager-versies.
Cause
Het PPDM-apparaat kan niet communiceren met de VM Direct Engine via de vereiste poorten. Tijdens de implementatie van de VM Direct Engine moet PPDM de engine bereiken via poort 9090 (vProxy-beheer-API) en andere vereiste poorten die zijn vastgelegd in de Dell PowerProtect Data Manager beveiligingsconfiguratiegids. Wanneer een firewall-, netwerksegmentatie- of routeringsconfiguratie verkeer op deze poorten blokkeert, mislukt de initialisatie omdat PPDM de enginestatus niet kan opvragen of de implementatieconfiguratie kan voltooien.
Dit is een probleem met de netwerk-/omgevingsconfiguratie, geen PPDM-softwarefout. Het wordt vaak aangetroffen wanneer de VM Direct Engine wordt geïmplementeerd in een DMZ of een netwerksegment dat door een firewall van het PPDM-apparaat is gescheiden.
Resolution
- Controleer poortconnectiviteit:
- Test vanuit de PPDM applicatie CLI de connectiviteit met de VM Direct Engine op poort 9090:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Als de opdracht mislukt met:
No route to host,Connection refusedOfConnection timed out, wordt de poort geblokkeerd door een firewall- of routeringsprobleem. Ga door naar stap 2.
- Test vanuit de PPDM applicatie CLI de connectiviteit met de VM Direct Engine op poort 9090:
- Controleer de vereiste poorten:
- Raadpleeg de Dell PowerProtect Data Manager beveiligingsconfiguratiehandleiding voor de volledige lijst met poorten die nodig zijn voor VM Direct Protection Engine-communicatie. De gids documenteert alle vereisten voor inkomende en uitgaande poorten tussen het PPDM-apparaat, VM Direct Engines, vCenter, ESXi-hosts en storagesystemen.
- Zorg er ten minste voor dat poort 9090 (vProxy management API) en poort 22 (SSH) toegankelijk zijn van het PPDM-apparaat naar de VM Direct Engine.
- Firewall- en netwerkregels configureren:
- Werk samen met het netwerkbeheerteam om firewallregels toe te voegen waardoor TCP-verkeer tussen het PPDM-apparaat en de VM Direct Engine op alle vereiste poorten mogelijk is, zoals beschreven in de handleiding voor beveiligingsconfiguratie.
- Als de VM Direct Engine wordt geïmplementeerd in een DMZ, moet u ervoor zorgen dat de firewallregels tussen het PPDM-netwerksegment en de DMZ verkeer op alle vereiste poorten toestaan.
- Nadat u de firewallregels hebt bijgewerkt, voert u de connectiviteitstest vanaf stap 1 opnieuw uit om te bevestigen dat poort 9090 nu toegankelijk is.
- Probeer de VM Direct Engine implementatie opnieuw uit te voeren:
- Probeer in de PPDM-gebruikersinterface de VM Direct Engine opnieuw uit te voeren of activeer een herinitialisatie van de defecte engine.
- Controleer de status van de systeemtaak en bevestig dat de initialisatie is voltooid zonder het
"Unable to connect to External vProxy on port 9090"Fout - Controleer of de VM Direct Engine-status wordt weergegeven als Uitgevoerd in de PPDM-gebruikersinterface onder Infrastructure → Protection Engines.
- Als de implementatie van VM Direct Engine blijft mislukken nadat de poortconnectiviteit op alle vereiste poorten is bevestigd zoals beschreven in de handleiding voor beveiligingsconfiguratie, neemt u contact op met Dell Support voor verder onderzoek en raadpleegt u dit KB-artikel.
Additional Information
De meest recente versies van de productdocumentatie zijn in PDF-formaat te downloaden op de pagina Drivers en downloads van PowerProtect Data Manager .