Data Domain:重新產生儲存金鑰,解決 Azure 雲端設定檔驗證錯誤
Summary: 為儲存帳戶/統一資源定位器 (URL) 重新產生 Azure 入口網站金鑰,並驗證 Data Domain 設定檔。Error: 伺服器無法對請求進行身份驗證 – 授權標頭簽名。金鑰過期的入口網站故障所造成。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
觀察到的問題
- 在 Azure 門戶上為 Blob 儲存帳戶/URL 重新生成金鑰。
- 在 Data Domain 上建立 Azure 雲端設定檔期間發生驗證錯誤:伺服器無法驗證此請求。確保授權標頭的格式正確,包括簽名。
Cause
Azure 雲端設定檔認證失敗的根本原因
身份驗證問題源於 Azure 門戶中的故障,該故障影響了 Data Domain 使用的存儲帳戶密鑰。
- Azure 門戶為 Blob 儲存帳戶生成的金鑰無效或標記為過期。
- 無效/過期的金鑰會導致請求中的授權標頭格式不正確,從而導致錯誤消息:
Server failed to authenticate the request. Make sure the value of Authorization header is formed correctly including the signature.
- 此行為在 Azure 門戶中標識為故障;確切的內部觸發因素不明。
Resolution
在 Data Domain 上重新驗證 Azure 雲端設定檔
先決條件
- Azure 入口網站的管理存取權限。
- Data Domain 系統的管理存取權限
- 目前的 Azure 儲存裝置帳戶名稱和 URL。
- 維護時段 (選用),以避免服務中斷。
解決方案步驟
- 在 Azure 中重新產生儲存帳戶金鑰
- 登入 Azure 入口網站 。
- 導航到 「存儲帳戶 」並選擇受影響的帳戶。
- 在左側功能表中,選擇“安全 + 網络 ”下的“訪問密鑰”。
- 按一下 key1 的重新產生 (或 key2,如果偏好)。
- 將新產生的金鑰複製到安全位置。
- 更新 Data Domain 上的雲端設定檔
- 登入 Data Domain System Manager。
- 前往 雲端 > Azure > 雲端設定檔 。
- 選擇認證失敗的設定檔,然後按下 編輯 。
- 將現有 訪問金鑰 值替換為從 Azure 複製的新金鑰。
- 確認 Blob 儲存裝置 URL 正確無誤 (例如
https://.blob.core.windows.net/
儲存變更。
- 驗證連線
- 從 Data Domain UI 中,選取更新的 Azure 設定檔,然後按一下 「測試連線 」。
- 確保狀態傳回 「已連接, 無認證錯誤」。
驗證
- 檢查雲配置檔狀態頁面;它應該顯示 「已連接」 並顯示上次成功的同步時間戳。
- 檢閱 Data Domain 系統記錄,以瞭解任何剩餘的「伺服器無法驗證要求」訊息。
- 確認以 Azure 為目標的資料複製或備份作業已完成,沒有發生錯誤。
警示: 重新生成訪問金鑰會使使用它的所有服務的上一個金鑰失效。更新引用舊金鑰的每個應用程式、腳本或服務,以防止意外中斷。
警告: 在高峰使用期間執行金鑰重新生成可能會導致資料傳輸暫時中斷。盡可能將更改安排在低流量時段。
注意: 如果您在執行這些步驟後遇到持續性驗證失敗,請聯絡 Dell 支援部門,並提供相關的服務要求編號,並包含 Data Domain 系統記錄,以供進一步分析。
Affected Products
Integrated System for Microsoft Azure Stack HubProducts
Integrated System for Microsoft Azure Stack Hub, Data DomainArticle Properties
Article Number: 000044429
Article Type: Solution
Last Modified: 21 Jan 2026
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.