NetWorker: Sottoscrizioni di Azure mancanti dopo la modifica della passphrase della datazone di NetWorker.

Summary: Dopo aver aggiunto o aggiornato la "Datazone Pass Phrase" di NetWorker, le risorse "Azure Subscription" configurate in precedenza non sono più visibili a NetWorker. Questo file di testo ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

La "Datazone Pass Phrase" del server NetWorker è stata modificata di recente. 
I seguenti messaggi possono essere visualizzati nella directory del server NetWorker daemon.raw:

98582 MM/DD/YY HH:mm:SS  nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase.
53115 MM/DD/YY HH:mm:SS  nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'

Il server NetWorker è configurato con le sottoscrizioni di Azure. Dopo aver modificato la passphrase della datazone , le sottoscrizioni di Azure non vengono più visualizzate in NetWorker Web User Interface (NWUI):

NWUI mostra No Azure Subscriptions

La colonna daemon.raw registra il messaggio seguente da quando NWUI ha tentato di visualizzare le sottoscrizioni di Azure:

101059 MM/DD/YY HH:mm:SS  nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
101059 MM/DD/YY HH:mm:SS  nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt

I backup di Azure hanno esito negativo con l'errore seguente:

  • Linux: /nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log
  • Windows (impostazione predefinita):  C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details.
207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.

L'abbonamento Azure esiste ancora in NetWorker Server Resource Database (NSRDB):

azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
                        type: NSR Azure Subscription;
                        name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
                     comment: ;
                   tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
             subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
                   client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
               client secret: *******;
                    endpoint: management.azure.com;
                     command: nsrazure_discovery;
nsradmin> quit

Cause

Questo problema è stato sollevato alla progettazione di NetWorker.

Resolution

Questo articolo verrà aggiornato una volta determinata una soluzione. Per il momento, è possibile utilizzare una delle seguenti soluzioni alternative.

Soluzione alternativa uno:

Se la passphrase della datazone precedente è nota, reimpostare la passphrase sul valore precedente. Se in precedenza non era presente alcuna passphrase per la datazone , rimuovere la passphrase.


La passphrase per la datazone può essere impostata nel seguente percorso in NetWorker Management Console (NMC) o NetWorker Web User Interface (NWUI): Server ->Proprietà server ->Configurazione ->Passphrase datazone.


In alternativa, può essere impostato da un nsradmin Prompt: 

azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
        datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q

L'abbonamento Azure diventa nuovamente visibile in NWUI e le operazioni di backup dovrebbero funzionare di nuovo normalmente. 

NOTA: Se è stata lasciata aperta la scheda Sottoscrizioni di Azure in NWUI durante la modifica della passphrase, è necessario passare a un'altra scheda in NWUI e quindi di nuovo alla scheda Sottoscrizioni di Azure affinché le sottoscrizioni vengano nuovamente visualizzate.

Soluzione alternativa due:

Se la passphrase della datazone precedente non è nota, è necessario eliminare e aggiungere nuovamente le sottoscrizioni di Azure a NetWorker. Ciò consente alle operazioni di continuare a utilizzare la nuova passphrase della datazone.
Eseguire le seguenti operazioni da un prompt dell'amministratore o da una shell root sul server NetWorker.

  1. Accedere alla finestra di dialogo nsradmin Console: nsradmin
  2. Ottenere i dettagli delle sottoscrizioni di Azure: print type: nsr azure subscription
    IMPORTANTE: Raccogliere l'output per ogni sottoscrizione di Azure e annotarlo in un documento di testo. Non è possibile ottenere il segreto client. Se il segreto client non è archiviato, è necessario creare un nuovo segreto client da Azure in: Registrazioni app ->Nome app->Gestione ->Certificati e segreti. Se non si dispone dell'accesso ad Azure, l'amministratore di Azure deve fornire questi dettagli.
  3. Eliminare le sottoscrizioni di Azure: delete
  4. Viene richiesto di confermare l'eliminazione per ogni sottoscrizione di Azure. Inserire: y
  5. Accedere all'interfaccia utente di NWUI e ricreare le sottoscrizioni di Azure usando le informazioni raccolte nel passaggio 2.
     

Dopo aver ricreato le sottoscrizioni di Azure, queste vengono visualizzate in NWUI e le operazioni di backup dovrebbero funzionare di nuovo normalmente.

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000420044
Article Type: Solution
Last Modified: 26 Jan 2026
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.