NetWorker: Azure-Abonnements fehlen nach dem Ändern der Passphrase der NetWorker-Datenzone.
Summary: Nach dem Hinzufügen oder Aktualisieren der "Datazone Pass Phrase" von NetWorker sind zuvor konfigurierte Ressourcen vom Typ "Azure-Abonnement" für NetWorker nicht mehr sichtbar. Die Textdatei ...
Symptoms
Die "Datenzonen-Passphrase" des NetWorker-Servers wurde kürzlich geändert.
Die folgenden Meldungen werden in der daemon.rawverwalten:
- Linux:
/nsr/logs/daemon.raw - Windows (Standardeinstellung):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: So verwenden Sie nsr_render_log zum Rendern .raw Protokolldateien
98582 MM/DD/YY HH:mm:SS nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase. 53115 MM/DD/YY HH:mm:SS nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'
Der NetWorker-Server ist mit Azure-Abonnements konfiguriert. Nachdem die Passphrase der Datenzone geändert wurde, werden die Azure-Abonnements nicht mehr in der NetWorker-Webnutzeroberfläche (NWUI) angezeigt:

Bei der daemon.raw Protokolliert die folgende Meldung aus dem Zeitpunkt, an dem die NWUI versucht hat, die Azure-Abonnements anzuzeigen:
101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt 101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
Azure-Backups schlagen mit dem folgenden Fehler fehl:
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log - Windows (Standardeinstellung):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details. 207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.
Das Azure-Abonnement ist weiterhin in der NetWorker-Serverressourcendatenbank (NSRDB) vorhanden:
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
type: NSR Azure Subscription;
name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
comment: ;
tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
client secret: *******;
endpoint: management.azure.com;
command: nsrazure_discovery;
nsradmin> quitCause
Resolution
Dieser Artikel wird aktualisiert, sobald eine Lösung gefunden wurde. Vorerst kann einer der folgenden Workarounds verwendet werden.
Problemumgehung eins:
Wenn die vorherige Passphrase der Datenzone bekannt ist, setzen Sie die Passphrase wieder auf ihren alten Wert zurück. Wenn zuvor keine Passphrase für die Datenzone vorhanden war, entfernen Sie die Passphrase.
Die Passphrase für die Datenzone kann an folgendem Speicherort in der NetWorker Management Console (NMC) oder der NetWorker Web User Interface (NWUI) festgelegt werden: Server –>Servereigenschaften –>Konfiguration –>Datenzonen-Passphrase.
Alternativ kann es von einem nsradmin Eingabeaufforderung:
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q
Das Azure-Abonnement wird wieder in der NWUI angezeigt und Backupvorgänge sollten wieder normal funktionieren.
Problemumgehung 2:
Wenn die alte Passphrase der Datenzone nicht bekannt ist, müssen Sie die Azure-Abonnements löschen und erneut zu NetWorker hinzufügen. Auf diese Weise können Vorgänge weiterhin die neue Passphrase für die Datenzone verwenden.
Führen Sie die folgenden Schritte über eine Administrator-Eingabeaufforderung oder eine Root-Shell auf dem NetWorker-Server aus.
- Greifen Sie auf die Seite
nsradminKonsole:nsradmin - Rufen Sie die Details der Azure-Abonnements ab:
print type: nsr azure subscriptionWICHTIG: Erfassen Sie die Ausgabe für jedes Azure-Abonnement, und notieren Sie sie in einem Textdokument. Sie können den geheimen Clientschlüssel nicht abrufen. Wenn Sie den geheimen Clientschlüssel nicht gespeichert haben, muss ein neuer geheimer Clientschlüssel in Azure erstellt werden unter: App-Registrierungen ->App-Name->Verwalten ->Zertifikate und Geheimnisse. Wenn Sie keinen Zugriff auf Azure haben, muss der Azure-Administrator diese Details bereitstellen. - Löschen Sie die Azure-Abonnements:
delete - Sie werden aufgefordert, den Löschvorgang für jedes Azure-Abonnement zu bestätigen. Geben Sie Folgendes ein:
y - Melden Sie sich bei der NWUI an und erstellen Sie die Azure-Abonnements mithilfe der in Schritt 2 gesammelten Informationen neu.
Nach der erneuten Erstellung der Azure-Abonnements werden sie in der NWUI angezeigt und Backupvorgänge sollten wieder normal funktionieren.