NetWorker: NetWorker 데이터 영역 암호 변경 후 Azure 구독이 누락됩니다.
Summary: NetWorker "데이터 영역 암호 구문"을 추가하거나 업데이트한 후 이전에 구성된 Azure 구독 리소스가 더 이상 NetWorker에 표시되지 않습니다. 이
Symptoms
NetWorker Server의 "데이터 영역 암호 구문"이 최근에 변경되었습니다.
NetWorker Server의 daemon.raw파일로 교체합니다.
- Linux:
/nsr/logs/daemon.raw - Windows(기본값):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: nsr_render_log 사용하여 .raw 로그 파일을 렌더링하는 방법
98582 MM/DD/YY HH:mm:SS nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase. 53115 MM/DD/YY HH:mm:SS nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'
NetWorker Server는 Azure 구독으로 구성됩니다. 데이터 영역 암호를 수정한 후에는 Azure 구독이 더 이상 NWUI(NetWorker Web User Interface)에 나타나지 않습니다.

이 daemon.raw NWUI가 Azure 구독을 보려고 시도했을 때 다음 메시지를 기록합니다.
101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt 101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
Azure 백업이 실패하고 다음 오류가 발생합니다.
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log - Windows(기본값):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details. 207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.
Azure 구독은 NSRDB(NetWorker Server Resource Database)에 여전히 존재합니다.
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
type: NSR Azure Subscription;
name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
comment: ;
tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
client secret: *******;
endpoint: management.azure.com;
command: nsrazure_discovery;
nsradmin> quitCause
Resolution
이 문서는 해결 방법이 결정되면 업데이트됩니다. 당분간 다음 해결 방법 중 하나를 사용할 수 있습니다.
해결 방법 1:
이전 데이터 영역 암호를 알고 있는 경우 암호를 다시 이전 값으로 설정합니다. 이전에 데이터 영역 암호 가 없었다면 암호를 제거합니다.
데이터 영역 암호는 NMC(NetWorker Management Console) 또는 NWUI(NetWorker Web User Interface)의 다음 위치에서 설정할 수 있습니다. 서버 ->서버 속성 ->구성 ->데이터 영역 암호
또는 다음에서 설정할 수 있습니다. nsradmin 프롬프트:
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q
Azure 구독이 NWUI에 다시 표시되고 백업 작업이 다시 정상적으로 작동해야 합니다.
해결 방법 2:
이전 데이터 영역 암호를 모르는 경우 Azure 구독을 삭제하고 NetWorker에 다시 추가해야 합니다. 이렇게 하면 작업에서 새 데이터 영역 암호를 계속 사용할 수 있습니다.
관리자 프롬프트나 NetWorker Server의 루트 셸에서 다음 작업을 수행합니다.
- 에 액세스
nsradmin콘솔:nsradmin - Azure 구독의 세부 정보를 가져옵니다.
print type: nsr azure subscription중요: 각 Azure 구독에 대한 출력을 수집하고 텍스트 문서에 기록해 둡니다. 클라이언트 암호를 가져올 수 없습니다. 클라이언트 암호를 저장하지 않은 경우 Azure에서 다음 아래에 새 클라이언트 암호를 만들어야 합니다. 앱 등록 ->앱 이름->관리 ->인증서 및 비밀. Azure에 대한 액세스 권한이 없는 경우 Azure 관리자가 이러한 세부 정보를 제공해야 합니다. - Azure 구독을 삭제합니다.
delete - 각 Azure 구독에 대한 삭제를 확인하라는 메시지가 표시됩니다. 입력:
y - NWUI에 로그인하고 2단계에서 수집한 정보를 사용하여 Azure 구독을 다시 만듭니다.
Azure 구독을 다시 만든 후 NWUI에 표시되며 백업 작업이 다시 정상적으로 작동해야 합니다.