PowerProtect Data Manager: Falha na implementação do mecanismo de proteção da VM Direct com a mensagem "Unable to connect to external vProxy on port 9090" (Não foi possível conectar ao vProxy externo na porta 9090)
Summary: A implementação do mecanismo de proteção direta da VM do PowerProtect Data Manager (PPDM) falha durante a fase de inicialização com o erro "Não foi possível conectar ao vProxy externo na porta 9090, o serviço de host não está em execução". Isso ocorre quando uma configuração de firewall ou rede entre o equipamento PPDM e o VM Direct Engine bloqueia a comunicação nas portas necessárias. Esse é um problema de configuração de ambiente/rede que se aplica a todas as versões do PowerProtect Data Manager. ...
Symptoms
O equipamento PPDM protege o ambiente vSphere usando a solução VM Direct Engine. A implementação do VM Direct Engine em um cluster de DMZ (Demilitarized Zone) ou em um ambiente segmentado por rede falha durante a fase de inicialização. O status do trabalho do sistema PPDM mostra o seguinte erro (o nome do host do proxy varia de acordo com o ambiente):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
Se o arquivo vmdm.log em /var/log/brs/vmdm/vmdm.log Mostra a falha de inicialização:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
O teste de conectividade do equipamento PPDM com o VM Direct Engine na porta 9090 falha:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
Se o arquivo curl o teste confirma que a porta 9090 está bloqueada entre o dispositivo PPDM e o VM Direct Engine. Se o arquivo No route to host response Indica que uma configuração de firewall ou roteamento está impedindo a conexão. Esse problema se aplica a todas as versões do PowerProtect Data Manager.
Cause
O equipamento PPDM não consegue se comunicar com o VM Direct Engine pelas portas necessárias. Durante a implementação do VM Direct Engine, o PPDM deve acessar o mecanismo pela porta 9090 (API de gerenciamento do vProxy) e por outras portas necessárias documentadas no Guia de configuração de segurança do Dell PowerProtect Data Manager. Quando um firewall, segmentação de rede ou configuração de roteamento bloqueia o tráfego nessas portas, a inicialização falha porque o PPDM não pode consultar o status do mecanismo nem concluir a configuração de implementação.
Esse é um problema de configuração de rede/ambiente, não um defeito de software do PPDM. Geralmente, ele é encontrado quando o VM Direct Engine é implementado em uma DMZ ou em um segmento de rede separado do equipamento PPDM por um firewall.
Resolution
- Verifique a conectividade da porta:
- Na CLI do dispositivo PPDM, teste a conectividade com o VM Direct Engine na porta 9090:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Se o teste falhar, entre em contato com:
No route to host,Connection refused, ouConnection timed out, um problema de firewall ou roteamento está bloqueando a porta. Prossiga para a etapa 2.
- Na CLI do dispositivo PPDM, teste a conectividade com o VM Direct Engine na porta 9090:
- Analise as portas necessárias:
- Consulte o Guia de configuração de segurança do Dell PowerProtect Data Manager para obter a lista completa de portas obrigatórias para a comunicação do VM Direct Protection Engine. O guia documenta todos os requisitos de porta de entrada e saída entre o equipamento PPDM, o VM Direct Engines, o vCenter, os hosts do ESXi e os sistemas de armazenamento.
- No mínimo, certifique-se de que a porta 9090 (API de gerenciamento do vProxy) e a porta 22 (SSH) estejam acessíveis do equipamento PPDM para o VM Direct Engine.
- Configure regras de firewall e rede:
- Trabalhe com a equipe de administração de rede para adicionar regras de firewall que permitam o tráfego TCP entre o equipamento PPDM e o VM Direct Engine em todas as portas necessárias, conforme documentado no Guia de configuração de segurança.
- Se o VM Direct Engine for implementado em uma DMZ, certifique-se de que as regras de firewall entre o segmento de rede do PPDM e a DMZ permitam o tráfego em todas as portas necessárias.
- Depois de atualizar as regras de firewall, execute novamente o teste de conectividade da Etapa 1 para confirmar se a porta 9090 agora está acessível.
- Repita a implementação do VM Direct Engine:
- Na interface do usuário do PPDM, repita a implementação do VM Direct Engine ou acione uma reinicialização do mecanismo com falha.
- Monitore o status do trabalho do sistema e confirme se a inicialização foi concluída com sucesso sem a
"Unable to connect to External vProxy on port 9090"Erro. - Verifique se o status do VM Direct Engine é exibido como Running na interface do usuário do PPDM em Infrastructure → Protection Engines.
- Se a implementação do VM Direct Engine continuar falhando depois de confirmar a conectividade de porta em todas as portas necessárias, conforme documentado no Guia de configuração de segurança, entre em contato com o Suporte Dell para investigar mais e consulte este artigo da KB.
Additional Information
As versões mais recentes da documentação do produto estão disponíveis para download na página Drivers e downloads do PowerProtect Data Manager em formato PDF.