PowerProtect Data Manager: Розгортання двигуна прямого захисту VM провалюється через «Неможливо підключитися до зовнішнього vProxy на порту 9090»
Summary: Розгортання PowerProtect Data Manager (PPDM) VM Direct Protection Engine не працює під час фази ініціалізації з помилкою «Неможливо підключитися до зовнішнього vProxy на порті 9090, хост-сервіс не запускається.» Це відбувається, коли міжмережевий екран або конфігурація мережі між PPDM-пристроєм і VM Direct Engine блокує зв'язок на потрібних портах. Це проблема конфігурації середовища/мережі, яка стосується всіх версій PowerProtect Data Manager. ...
Symptoms
Пристрій PPDM захищає середовище vSphere за допомогою рішення VM Direct Engine. Розгортання VM Direct Engine у кластері демілітаризованої зони (DMZ) або мережевому сегментованому середовищі не зазнає успіху під час фази ініціалізації. Статус PPDM System Job показує таку помилку (ім'я проксі залежить від середовища):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
Повідомлення vmdm.log У той же час /var/log/brs/vmdm/vmdm.log показує невдачу ініціалізації:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
Тестування підключення пристрою PPDM до VM Direct Engine на порті 9090 не дає результату:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
Повідомлення curl тест підтверджує, що порт 9090 заблокований між PPDM-пристроєм і VM Direct Engine. Повідомлення No route to host response свідчить про те, що міжмережевий екран або конфігурація маршрутизації перешкоджають з'єднанню. Ця проблема стосується всіх версій PowerProtect Data Manager.
Cause
Пристрій PPDM не може спілкуватися з VM Direct Engine через необхідні порти. Під час розгортання VM Direct Engine PPDM повинен досягти двигуна через порт 9090 (API керування vProxy) та інші необхідні порти, задокументовані в Керівництві конфігурації безпеки Dell PowerProtect Data Manager. Коли міжмережевий екран, сегментація мережі або конфігурація маршрутизації блокують трафік на цих портах, ініціалізація не спрацьовує, оскільки PPDM не може запитати статус двигуна або завершити конфігурацію розгортання.
Це проблема налаштування мережі/середовища, а не дефект програмного забезпечення PPDM. Він часто зустрічається, коли VM Direct Engine розгортається в DMZ або мережевому сегменті, відокремленому від PPDM міжмережевим екраном.
Resolution
- Перевірте підключення порту:
- Від пристрою PPDM CLI перевірте підключення до VM Direct Engine на порті 9090:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - Якщо тест провалюється з
No route to host,Connection refusedАБОConnection timed out, фаєрвол або проблема з маршрутизацією блокує порт. Переходьте до другого кроку.
- Від пристрою PPDM CLI перевірте підключення до VM Direct Engine на порті 9090:
- Перегляньте необхідні порти:
- Дивіться Посібник з конфігурації безпеки Dell PowerProtect Data Manager для повного списку портів, необхідних для зв'язку з VM Direct Protection Engine. Посібник документує всі вимоги до вхідних і вихідних портів між PPDM-пристроєм, VM Direct Engines, vCenter, ESXi хостами та системами зберігання.
- Щонайменше, переконайтеся, що порти 9090 (API керування vProxy) та порт 22 (SSH) доступні від пристрою PPDM до VM Direct Engine.
- Налаштуйте міжмережевий екран і правила мережі:
- Працюйте з командою мережевого адміністрування над додаванням правил міжмережевого екрану, які дозволяють TCP-трафік між PPDM-пристроєм і VM Direct Engine на всіх необхідних портах, як зазначено в Керівництві з конфігурації безпеки.
- Якщо VM Direct Engine розгорнутий у DMZ, переконайтеся, що правила міжмережевого екрану між сегментом PPDM і DMZ дозволяють трафік на всіх потрібних портах.
- Після оновлення правил міжмережевого екрану повторіть тест підключеності з першого кроку, щоб переконатися, що порт 9090 тепер доступний.
- Спробуйте знову розгортати VM Direct Engine:
- У інтерфейсі PPDM повторіть розгортання VM Direct Engine або запустіть повторну ініціалізацію невдалого рушія.
- Відстежуйте статус System Job і підтверджуйте успішне завершення ініціалізації без
"Unable to connect to External vProxy on port 9090"Помилка. - Перевірте, що статус VM Direct Engine відображається як Працює в інтерфейсі PPDM у розділі Infrastructure → Protection Engines.
- Якщо розгортання VM Direct Engine продовжує відмовляти після підтвердження підключення портів на всіх необхідних портах, як зазначено в Посібнику з конфігурації безпеки, зверніться до служби підтримки Dell для подальшого розслідування та посилання на цю статтю в базі знань.
Additional Information
Найновіші версії документації продукту доступні для завантаження на сторінці драйверів і завантажень PowerProtect Data Manager у форматі PDF.