NetWorker: NetWorker 데이터 영역 암호 문구를 변경한 후 Azure 구독이 누락됩니다.
Summary: NetWorker "데이터 영역 암호 구문"을 추가하거나 업데이트한 후 이전에 구성된 Azure 구독 리소스가 더 이상 NetWorker에 표시되지 않습니다. 이는
Symptoms
NetWorker Server의 "데이터 영역 암호 구문"이 최근에 변경되었습니다.
NetWorker Server의 daemon.raw:
- Linux:
/nsr/logs/daemon.raw - Windows(기본값):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: nsr_render_log를 사용하여 .raw 로그 파일을 렌더링하는 방법
98582 MM/DD/YY HH:mm:SS nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase. 53115 MM/DD/YY HH:mm:SS nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'
NetWorker Server는 Azure 구독으로 구성됩니다. 데이터 영역 암호를 수정한 후에는 Azure 구독이 더 이상 NWUI(NetWorker Web User Interface)에 나타나지 않습니다.

OPER는 daemon.raw NWUI가 Azure 구독을 보려고 시도했을 때 다음 메시지를 기록합니다.
101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt 101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
VM 백업이 실패하고 다음 오류가 발생합니다.
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log - Windows(기본값):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details. 207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.
Azure 구독은 NSRDB(NetWorker Server Resource Database)에 여전히 존재합니다.
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
type: NSR Azure Subscription;
name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
comment: ;
tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
client secret: *******;
endpoint: management.azure.com;
command: nsrazure_discovery;
nsradmin> quitCause
Resolution
이 문서는 해결 방법이 마련되는 대로 업데이트될 예정입니다. 당분간 다음 해결 방법 중 하나를 사용할 수 있습니다.
해결 방법 1:
이전 데이터 영역 암호를 알고 있는 경우 암호를 다시 이전 값으로 설정합니다. 이전에 데이터 영역 암호 가 없었다면 암호를 제거합니다.
데이터 영역 암호 문구는 NMC(NetWorker Management Console) 또는 NWUI(NetWorker Web User Interface)의 서버 -> 서버 속성 -> 구성 -> 데이터 영역 암호 위치에서 설정할 수 있습니다.
또는 다음에서 설정할 수 있습니다. nsradmin 프롬프트에
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q
Azure 구독이 NWUI에 다시 표시되고 백업 작업이 다시 정상적으로 작동해야 합니다.
해결 방법 2:
이전 데이터 영역 암호를 모르는 경우 Azure 구독을 삭제하고 NetWorker에 다시 추가해야 합니다. 이렇게 하면 작업에서 새 데이터 영역 암호를 계속 사용할 수 있습니다.
관리자 프롬프트나 NetWorker Server의 루트 셸에서 다음 작업을 수행합니다.
- 에 액세스
nsradminconsolensradmin - Azure 구독의 세부 정보를 가져옵니다.
print type: nsr azure subscription중요 : 각 Azure 구독에 대한 출력을 수집하고 텍스트 문서에 기록해 둡니다. 클라이언트 암호를 가져올 수 없습니다. 클라이언트 비밀을 저장하지 않은 경우 Azure의 앱 등록 - 앱 이름 ->> 관리 -> 인증서 및 비밀에서 새 클라이언트 암호를 만들어야 합니다. Azure에 대한 액세스 권한이 없는 경우 Azure 관리자가 이러한 세부 정보를 제공해야 합니다. - Azure 구독을 삭제합니다.
delete - 각 Azure 구독에 대한 삭제를 확인하라는 메시지가 표시됩니다. 다음을 입력합니다.
y - NWUI에 로그인하고 2단계에서 수집한 정보를 사용하여 Azure 구독을 다시 만듭니다.
Azure 구독을 다시 만든 후 NWUI에 표시되며 백업 작업이 다시 정상적으로 작동해야 합니다.