NetWorker. Подписки Azure отсутствуют после изменения парольной фразы зоны данных NetWorker.
Summary: После добавления или обновления парольной фразы NetWorker для зоны данных ранее настроенные ресурсы подписки Azure больше не отображаются в NetWorker. «Этот
Symptoms
«Фраза доступа к зоне данных» сервера NetWorker была недавно изменена.
Следующие сообщения можно увидеть в политике сервера NetWorker daemon.raw.
- Linux:
/nsr/logs/daemon.raw - Windows (по умолчанию):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker. Как использовать nsr_render_log для рендеринга файлов .raw журналов
98582 MM/DD/YY HH:mm:SS nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase. 53115 MM/DD/YY HH:mm:SS nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'
Сервер NetWorker настроен с использованием подписок Azure. После изменения парольной фразы зоны данных подписки Azure больше не отображаются в веб-интерфейсе пользователя NetWorker (NWUI).

Переменная daemon.raw регистрирует следующее сообщение, когда NWUI попытался просмотреть подписки Azure:
101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt 101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
Сбой Azure Backups со следующей ошибкой:
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log - Windows (по умолчанию):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details. 207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.
Подписка Azure по-прежнему существует в базе данных серверных ресурсов NetWorker (NSRDB):
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
type: NSR Azure Subscription;
name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
comment: ;
tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
client secret: *******;
endpoint: management.azure.com;
command: nsrazure_discovery;
nsradmin> quitCause
Resolution
Эта статья будет обновлена, как только будет найдено решение. В настоящее время для временного решения проблемы можно использовать один из следующих способов.
Временное решение номер один.
Если известна предыдущая парольная фраза для зоны данных , верните ей прежнее значение. Если парольная фраза зоны данных отсутствовала ранее, удалите ее.
Парольную фразу зоны данных можно задать в следующем местоположении в консоли управления NetWorker Management Console (NMC) или веб-интерфейсе пользователя NetWorker (NWUI): Сервер ->Свойства сервера ->Конфигурация ->Парольная фраза зоны данных.
Кроме того, он может быть установлен из nsradmin Строке:
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q
Подписка Azure снова становится видимой в NWUI, и операции резервного копирования снова должны работать в обычном режиме.
Временное решение 2.
Если старая парольная фраза зоны данных неизвестна, необходимо удалить и повторно добавить подписки Azure в NetWorker. Это позволяет продолжать операции с использованием новой парольной фразы для зоны данных.
Выполните следующие действия в командной строке администратора или оболочки root на сервере NetWorker.
- Доступ к меню
nsradminКонсоли:nsradmin - Получите сведения о подписках Azure:
print type: nsr azure subscriptionВАЖНО! Соберите выходные данные для каждой подписки Azure и запишите их в текстовом документе. Невозможно получить секрет клиента. Если секрет клиента не сохранен, необходимо создать новый секрет клиента из Azure в разделе: Регистрация приложений ->Имя приложения->Управление ->Сертификаты и секреты. Если у вас нет доступа к Azure, администратор Azure должен предоставить эти сведения. - Удалите подписки Azure:
delete - Вам будет предложено подтвердить удаление для каждой подписки Azure. Введите
y - Войдите в NWUI и повторно создайте подписки Azure, используя сведения, собранные на шаге 2.
После повторного создания подписок Azure они появятся в NWUI, и операции резервного копирования снова будут работать нормально.