NetWorker: Azure-tilaus puuttuu NWUI:sta
Summary: Microsoft Azure -tilaus on aiemmin lisätty NetWorkeriin. Azure-tilaus ei näy NetWorker Web User Interface (NWUI) -käyttöliittymässä. Kun yrität lisätä Azure-tilauksen uudelleen, näyttöön tulee virheilmoitus, jonka mukaan Azure-tilaus on jo olemassa NetWorkerissa. Tilaus näkyy NetWorker-palvelimen nsradmin-kehotteessa. ...
Symptoms
Azure-tilaus on aiemmin lisätty NetWorker-palvelimeen. NetWorker Web Use Interface (NWUI) ei näytä Azure-tilauksia:

Kun yrität lisätä Azure-tilauksen takaisin NetWorkeriin, se on jo olemassa:

NetWorker-palvelimen daemon.log voi ilmoittaa:
- Linux: /nsr/logs/daemon.raw
- Windows (oletus): C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw
- NetWorker: nsr_render_log käyttäminen lokitiedostojen hahmontamiseen .raw
66113 MM/DD/YYYY HH:mm:SS nsrd NSR critical Failed to retrieve item _azure_AZURE_SUBSCRIPTION_NAME_client secret from lockbox /nsr/lockbox/NETWORKER_SERVER_FQDN/clb.lb
Azure-tilaus näkyy nsradmin kehote NetWorker-palvelimella:
- Avaa järjestelmänvalvojan oikeuksin suoritettava kehote NetWorker-palvelimessa.
- Suorita:
nsradmin - Luettele nsradmin-kehotteessa Azure-tilaukset:
print type: NSR Azure Subscription
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> p type: NSR Azure Subscription
type: NSR Azure Subscription;
name: SUBSCRIPTION-RESOURCE-NAME;
comment: ;
tenant id: AZURE-TENANT-ID;
subscription id: AZURE-SUBSCRIPTION-ID;
client id: AZURE-CLIENT-IDb;
client secret: *******;
endpoint: management.azure.com;
command: nsrazure_discovery;
administrator: "user=root,host=azure-nve.local",
"user=administrator,host=azure-nve.local",
"user=system,host=azure-nve.local",
"user=nsrnmc,host=azure-nve.local",
nsradmin> quit
Cause
- NetWorker-palvelimen avainlaatikko on vioittunut.
- NetWorker ei pysty purkamaan Azure-tilauksen asiakasohjelman salaisuuden salausta Lockboxista.
- Azure-asiakasohjelman salaisuuden vanhentumisaika on määritetty, kun se luodaan. Vanhentumispäivä on mennyt, eikä NetWorker Azure Subscription -resurssissa käytetty asiakasohjelman tunnus ole enää kelvollinen.
Resolution
- Luo NetWorker-palvelimessa tiedosto nimeltä
clear_client_secret.txtvalitsemassasi paikassa. - Lisää tiedostoon seuraava sisältö ja tallenna se:
. type: nsr azure subscription update client secret: ; y
- Pysäytä NetWorker-palvelinpalvelut juuriliittymässä (Linux) tai järjestelmänvalvojan komentokehotteessa (Windows):
- Linux: nsr_shutdown
- Windows:
net stop nsrd
- Kopion luominen NetWorker-palvelimen resurssitietokannasta (NSRDB):
- Linux:
cp -R /nsr/res/nsrdb /nsr/res/nsrdb.beforeclientsecretreset_$(date -I) - Windows: Luo Windowsin Resurssienhallinnan avulla kopio resurssitietokantakansion oletuspolusta: C:\Program Files\EMC NetWorker\nsr\res\nsrdb
- Käyttö
nsradminVoit tuodaclear_client_secret.txtNSRDB:hen.
- Linux:
nsradmin -i clear_client_secret.txt -d /nsr/res/nsrdb - Windows:
nsradmin -i clear_client_secret.txt -d "C:\Program Files\EMC NetWorker\nsr\res\nsrdb"
Esimerkki:
azure-nve:~ # nsradmin -i clear_client_secret.txt -d /nsr/res/nsrdb Current query set updated resource id 53.0.36.27.0.0.0.0.220.76.162.103.10.164.158.89(186)
Näet päivitetyn resurssin rivin jokaiselle NetWorker-palvelimessa määritetylle Azure-tilaukselle.
- Avaa
nsradminkehote NSRDB:hen ja päivitä asiakastilaus kullekin Azure-tilaukselle.
- Linux:
nsradmin -d /nsr/res/nsrdb - Windows:
nsradmin -d "C:\Program Files\EMC NetWorker\nsr\res\nsrdb"
Jos kaikilla Azure-tilauksilla on sama Azure-asiakasohjelman salaisuus, toimi seuraavasti:
nsradmin> . type: nsr azure subscription
Current query set
nsradmin> show name; client secret
nsradmin> print
client secret: ;
name: Azure;
nsradmin> update cleint secret: REPLACE_WITH_CLIENT_SECRET
cleint secret: CLIENT_SECRET;
Update? y
updated resource id 53.0.36.27.0.0.0.0.220.76.162.103.10.164.158.89(187)
*Repeat confirmation for each subscription*
nsradmin> q
nsradmin> show name
nsradmin> print type: nsr azure subscription
name: AZURE_SUBSCRIPTION_NAME;
nsradmin> . type: nsr azure subscription; name: AZURE_SUBSCRIPTION_NAME
Current query set
nsradmin> update client secret: REPLACE_WITH_CLIENT_SECRET
client secret: CLIENT_SECRET;
Update? y
updated resource id 53.0.36.27.0.0.0.0.220.76.162.103.10.164.158.89(188)
q tai quit Poistu nsradmin.
- Käynnistä NetWorker-palvelinpalvelut:
- Linux:
systemctl start networkertai/etc/init.d/networker start - Windows:
net start nsrd
- Tarkkaile palvelimen daemon.raw uusien avainlaatikkovirheiden varalta:
- Linux: /nsr/logs/daemon.raw
- Windows (oletus): C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw
- NetWorker: nsr_render_log käyttäminen lokitiedostojen hahmontamiseen .raw
- Jos Azure-tilauksia koskevia Lockbox-virheitä ei raportoida, varmista, että voit päivittää tilaukset NWUI:sta palvelun käynnistymisen jälkeen.
Additional Information
Jos yllä oleva menettely ei toimi. Azure-tilaukset on poistettava ja luotava uudelleen.
- Luo kopio nsrdb:stä (jos sitä ei ole vielä tehty). Jos suoritat nämä vaiheet edellä mainittujen toimien jälkeen, ratkaisun vaiheessa 4 luotiin kopio. Varmista lisäksi, että palvelimen suojaustyö on suoritettu. Kerää käynnistystallennussarjan tiedot:
mminfo -B - Nouda Azure-tilauksen tiedot nsradmin-kehotteesta. Tässä luetellaan kaikki paitsi asiakassalaisuus. Tiedot on kerättävä, ennen kuin jatkat seuraaviin vaiheisiin. Azure-järjestelmänvalvojan on suoritettava nämä toimet. Katso kuitenkin yleiset tarvittavat vaiheet alla olevasta Azure-asiakasohjelman salaisuudesta.
nsradmin print type: nsr azure subscription
- Poista nykyiset Azure-tilausresurssit
. type: nsr azure subscription delete y
- Kirjaudu NetWorker Web User Interface (NWUI) -käyttöliittymään ja siirry kohtaan Protection-Azure> Subscriptions.
- Luo jokainen Azure-tilaus uudelleen käyttämällä vaiheessa 2 kerättyä nimeä, kommenttia, vuokraajan tunnusta, tilaustunnusta ja asiakastunnusta. Asiakkaan tai hänen Azure-järjestelmänvalvojansa on annettava asiakasohjelman salaisuus
Azure-asiakasohjelman salaisuus
Jos nykyinen Azure-asiakasohjelman salaisuus ei ole tiedossa, uusi voidaan luoda Azuresta. Vain Azure-käyttäjätilit, joilla on asianmukaiset käyttöoikeudet, voivat tarkastella näitä asetuksia ja resursseja. Tämä edellyttää ympäristön Azure-järjestelmänvalvojaa.
- Siirry Azure-portaalissa kohtaan (tai hae) sovelluksen rekisteröinnit.
- Sovelluksen rekisteröinnit -kohdassa on oltava merkinnät kullekin asiakastunnukselle. Nimiarvo voi vaihdella, mutta asiakastunnuksen on vastattava NetWorkerissa käytettyä tunnusta:

- Avaa sovelluksen rekisteröintiportaali napsauttamalla sen näyttönimeä.
- Laajenna Sovelluksen rekisteröinnin resurssinäytössä avattava Hallinta-valikko ja klikkaa sitten Varmenteet ja salaisuudet;

- Varmenteet ja salaisuudet -ikkunassa näet Sovelluksen rekisteröintiresurssille aiemmin luodut salaisuudet:
