NetWorker: Sottoscrizioni di Azure mancanti dopo la modifica della passphrase della datazone di NetWorker.
Summary: Dopo aver aggiunto o aggiornato la "Datazone Pass Phrase" di NetWorker, le risorse "Azure Subscription" configurate in precedenza non sono più visibili a NetWorker. Questo file di testo ...
Symptoms
La "Datazone Pass Phrase" del server NetWorker è stata modificata di recente.
I seguenti messaggi possono essere visualizzati nella directory del server NetWorker daemon.raw:
- Linux:
/nsr/logs/daemon.raw - Windows (impostazione predefinita):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: Come utilizzare nsr_render_log per eseguire il rendering .raw file di log
98582 MM/DD/YY HH:mm:SS nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase. 53115 MM/DD/YY HH:mm:SS nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'
Il server NetWorker è configurato con le sottoscrizioni di Azure. Dopo aver modificato la passphrase della datazone , le sottoscrizioni di Azure non vengono più visualizzate in NetWorker Web User Interface (NWUI):

La colonna daemon.raw registra il messaggio seguente da quando NWUI ha tentato di visualizzare le sottoscrizioni di Azure:
101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt 101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
I backup di Azure hanno esito negativo con l'errore seguente:
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log - Windows (impostazione predefinita):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details. 207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.
L'abbonamento Azure esiste ancora in NetWorker Server Resource Database (NSRDB):
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
type: NSR Azure Subscription;
name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
comment: ;
tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
client secret: *******;
endpoint: management.azure.com;
command: nsrazure_discovery;
nsradmin> quitCause
Resolution
Questo articolo verrà aggiornato una volta determinata una soluzione. Per il momento, è possibile utilizzare una delle seguenti soluzioni alternative.
Soluzione alternativa uno:
Se la passphrase della datazone precedente è nota, reimpostare la passphrase sul valore precedente. Se in precedenza non era presente alcuna passphrase per la datazone , rimuovere la passphrase.
La passphrase per la datazone può essere impostata nel seguente percorso in NetWorker Management Console (NMC) o NetWorker Web User Interface (NWUI): Server ->Proprietà server ->Configurazione ->Passphrase datazone.
In alternativa, può essere impostato da un nsradmin Prompt:
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q
L'abbonamento Azure diventa nuovamente visibile in NWUI e le operazioni di backup dovrebbero funzionare di nuovo normalmente.
Soluzione alternativa due:
Se la passphrase della datazone precedente non è nota, è necessario eliminare e aggiungere nuovamente le sottoscrizioni di Azure a NetWorker. Ciò consente alle operazioni di continuare a utilizzare la nuova passphrase della datazone.
Eseguire le seguenti operazioni da un prompt dell'amministratore o da una shell root sul server NetWorker.
- Accedere alla finestra di dialogo
nsradminConsole:nsradmin - Ottenere i dettagli delle sottoscrizioni di Azure:
print type: nsr azure subscriptionIMPORTANTE: Raccogliere l'output per ogni sottoscrizione di Azure e annotarlo in un documento di testo. Non è possibile ottenere il segreto client. Se il segreto client non è archiviato, è necessario creare un nuovo segreto client da Azure in: Registrazioni app ->Nome app->Gestione ->Certificati e segreti. Se non si dispone dell'accesso ad Azure, l'amministratore di Azure deve fornire questi dettagli. - Eliminare le sottoscrizioni di Azure:
delete - Viene richiesto di confermare l'eliminazione per ogni sottoscrizione di Azure. Inserire:
y - Accedere all'interfaccia utente di NWUI e ricreare le sottoscrizioni di Azure usando le informazioni raccolte nel passaggio 2.
Dopo aver ricreato le sottoscrizioni di Azure, queste vengono visualizzate in NWUI e le operazioni di backup dovrebbero funzionare di nuovo normalmente.