NetWorker: Faltan suscripciones de Azure después de cambiar la contraseña de zona de datos de NetWorker.
Summary: Después de agregar o actualizar la "Frase de contraseña de la zona de datos" de NetWorker, los recursos de "Suscripción a Azure" configurados anteriormente ya no son visibles para NetWorker. El archivo de texto ...
Symptoms
La "Frase de contraseña de la zona de datos" del servidor de NetWorker se cambió recientemente.
Los siguientes mensajes se pueden ver en el archivo daemon.raw:
- Linux:
/nsr/logs/daemon.raw - Windows (valor predeterminado):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Cómo usar nsr_render_log para representar .raw archivos de registro
98582 MM/DD/YY HH:mm:SS nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase. 53115 MM/DD/YY HH:mm:SS nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'
NetWorker Server está configurado con suscripciones de Azure. Después de modificar la frase de contraseña de la zona de datos , las suscripciones de Azure ya no aparecen en la interfaz del usuario web de NetWorker (NWUI):

La variable daemon.raw registra el siguiente mensaje de cuando NWUI intentó ver las suscripciones de Azure:
101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt 101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
Los respaldos de Azure fallan con el siguiente error:
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log - Windows (valor predeterminado):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details. 207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.
La suscripción de Azure aún existe en la base de datos de recursos del servidor de NetWorker (NSRDB):
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
type: NSR Azure Subscription;
name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
comment: ;
tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
client secret: *******;
endpoint: management.azure.com;
command: nsrazure_discovery;
nsradmin> quitCause
Resolution
Este artículo se actualizará una vez que se determine una solución. Por el momento, se puede utilizar una de las siguientes soluciones alternativas.
Solución alternativa uno:
Si conoce la contraseña de la zona de datos anterior, vuelva a establecer la frase de contraseña en su valor anterior. Si no había una frase de contraseña de zona de datos anteriormente, elimínela.
La contraseña de la zona de datos se puede establecer en la siguiente ubicación en NetWorker Management Console (NMC) o en la interfaz de usuario web de NetWorker (NWUI): Servidor ->Propiedades del servidor ->Configuración ->Contraseña de zona de datos.
Alternativamente, se puede configurar desde un nsradmin Aviso:
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q
La suscripción a Azure vuelve a ser visible en NWUI y las operaciones de respaldo deberían volver a funcionar con normalidad.
Solución alternativa dos:
Si no conoce la contraseña de la zona de datos antigua, debe eliminar y volver a agregar las suscripciones de Azure a NetWorker. Esto permite que las operaciones continúen utilizando la nueva contraseña de la zona de datos.
Realice lo siguiente desde un símbolo del sistema del administrador o un shell raíz en NetWorker Server.
- Acceda a la
nsradminConsola:nsradmin - Obtenga los detalles de las suscripciones de Azure:
print type: nsr azure subscriptionIMPORTANTE: Recopile el resultado de cada suscripción de Azure y anótelo en un documento de texto. No puede obtener el secreto de cliente. Si no tiene almacenada la seña secreta de cliente, se debe crear una nueva seña secreta de cliente desde Azure en: Registros de aplicaciones ->Nombre de la aplicación->Administrar ->Certificados y secretos. Si no tiene acceso a Azure, el administrador de Azure debe proporcionar estos detalles. - Elimine las suscripciones de Azure:
delete - Se le pedirá que confirme la eliminación de cada suscripción de Azure. Ingrese:
y - Inicie sesión en NWUI y vuelva a crear las suscripciones de Azure con la información recopilada en el paso 2.
Después de volver a crear las suscripciones de Azure, estas aparecen en la NWUI y las operaciones de respaldo deberían volver a funcionar con normalidad.