PowerProtect Data Manager: Implementering av VM Direct Protection Engine mislykkes med «Unable to Connect to External vProxy on port 9090»
Summary: Distribusjonen av VM Direct Protection Engine for PowerProtect Data Manager (PPDM) mislykkes under initialiseringsfasen med feilmeldingen «Kan ikke koble til ekstern vProxy på port 9090, vertstjenesten kjører ikke». Dette skjer når en brannmur eller nettverkskonfigurasjon mellom PPDM-apparatet og VM Direct Engine blokkerer kommunikasjon på de nødvendige portene. Dette er et problem med miljø-/nettverkskonfigurasjon som gjelder for alle PowerProtect Data Manager-versjoner. ...
Symptoms
PPDM-apparatet beskytter vSphere-miljøet ved hjelp av VM Direct Engine-løsningen. VM Direct Engine-implementering i en demilitarisert soneklynge (DMZ) eller et nettverkssegmentert miljø mislykkes under initialiseringsfasen. Status for PPDM-systemjobb viser følgende feil (vertsnavnet for proxy varierer per miljø):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
Meldingen vmdm.log Samtidig /var/log/brs/vmdm/vmdm.log Viser initialiseringsfeilen:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
Testing av tilkobling fra PPDM-apparatet til VM Direct Engine på port 9090 mislykkes:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
Meldingen curl Testen bekrefter at port 9090 er blokkert mellom PPDM-verktøyet og VM Direct Engine. Meldingen No route to host response Angir at en brannmur- eller rutingskonfigurasjon hindrer tilkoblingen. Dette problemet gjelder for alle PowerProtect Data Manager-versjoner.
Cause
PPDM-verktøyet kan ikke kommunisere med VM Direct Engine over de nødvendige portene. Under VM Direct Engine-implementeringen må PPDM nå motoren over port 9090 (vProxy management API) og andre nødvendige porter som er dokumentert i konfigurasjonsveiledningen for Dell PowerProtect Data Manager Security. Når en brannmur-, nettverkssegmenterings- eller rutingskonfigurasjon blokkerer trafikk på disse portene, mislykkes initialiseringen fordi PPDM ikke kan spørre motorstatusen eller fullføre distribusjonskonfigurasjonen.
Dette er et problem med nettverkskonfigurasjon/miljøkonfigurasjon, ikke en PPDM-programvarefeil. Det oppstår ofte når VM Direct Engine distribueres i et DMZ eller et nettverkssegment som er atskilt fra PPDM-apparatet med en brannmur.
Resolution
- Bekreft porttilkobling:
- Test tilkoblingen til VM Direct Engine på port 9090 fra PPDM-apparatet CLI:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Hvis testen mislykkes med
No route to host,Connection refusedEllerConnection timed out, blokkerer et brannmur- eller rutingsproblem porten. Gå videre til trinn 2.
- Test tilkoblingen til VM Direct Engine på port 9090 fra PPDM-apparatet CLI:
- Se gjennom de nødvendige portene:
- Se konfigurasjonsveiledningen for Dell PowerProtect Data Manager Security for å få en fullstendig liste over porter som kreves for VM Direct Protection Engine-kommunikasjon. Veiledningen dokumenterer alle krav til innkommende og utgående port mellom PPDM-apparatet, VM Direct Engines, vCenter, ESXi-verter og lagringssystemer.
- Minst må du sørge for at port 9090 (vProxy management API) og port 22 (SSH) er tilgjengelig fra PPDM-apparatet til VM Direct Engine.
- Konfigurer brannmur- og nettverksregler:
- Samarbeid med nettverksadministrasjonsteamet for å legge til brannmurregler som tillater TCP-trafikk mellom PPDM-apparatet og VM Direct Engine på alle nødvendige porter som dokumentert i veiledningen for sikkerhetskonfigurasjon.
- Hvis VM Direct Engine distribueres i en DMZ, må du sørge for at brannmurreglene mellom PPDM-nettverkssegmentet og DMZ tillater trafikk på alle nødvendige porter.
- Når du har oppdatert brannmurreglene, kjører du tilkoblingstesten på nytt fra trinn 1 for å bekrefte at port 9090 nå er tilgjengelig.
- Prøv VM Direct Engine-implementeringen på nytt:
- Prøv VM Direct Engine-implementeringen på nytt i PPDM-brukergrensesnittet eller utløs en ny initialisering av den defekte motoren.
- Overvåk systemjobbstatusen og kontroller at initialiseringen er fullført uten
"Unable to connect to External vProxy on port 9090"ERROR: - Kontroller at VM Direct Engine-statusen vises som Kjører i PPDM-grensesnittet under Infrastruktur → beskyttelsesmotorer.
- Hvis VM Direct Engine-implementeringen fortsetter å mislykkes etter at porttilkoblingen er bekreftet på alle nødvendige porter som dokumentert i veiledningen for sikkerhetskonfigurasjon, kan du kontakte Dell Support for ytterligere undersøkelser og se denne KB-artikkelen.
Additional Information
De nyeste versjonene av produktdokumentasjonen er tilgjengelig for nedlasting på siden PowerProtect Data Manager-drivere og nedlastinger i PDF-format.