NetWorker: Sottoscrizioni di Azure mancanti dopo la modifica della passphrase della datazone di NetWorker.

Riepilogo: Dopo aver aggiunto o aggiornato la "Datazone Pass Phrase" di NetWorker, le risorse "Azure Subscription" configurate in precedenza non sono più visibili a NetWorker. Questo file di testo ...

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

La "Datazone Pass Phrase" del server NetWorker è stata modificata di recente. 
I seguenti messaggi possono essere visualizzati nella directory del server NetWorker daemon.raw:

98582 MM/DD/YY HH:mm:SS  nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase.
53115 MM/DD/YY HH:mm:SS  nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'

Il server NetWorker è configurato con le sottoscrizioni di Azure. Dopo aver modificato la passphrase della datazone , le sottoscrizioni di Azure non vengono più visualizzate in NetWorker Web User Interface (NWUI):

NWUI mostra No Azure Subscriptions

La colonna daemon.raw registra il messaggio seguente da quando NWUI ha tentato di visualizzare le sottoscrizioni di Azure:

101059 MM/DD/YY HH:mm:SS  nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
101059 MM/DD/YY HH:mm:SS  nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt

I backup di Azure hanno esito negativo con l'errore seguente:

  • Linux: /nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log
  • Windows (impostazione predefinita):  C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details.
207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.

L'abbonamento Azure esiste ancora in NetWorker Server Resource Database (NSRDB):

azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
                        type: NSR Azure Subscription;
                        name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
                     comment: ;
                   tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
             subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
                   client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
               client secret: *******;
                    endpoint: management.azure.com;
                     command: nsrazure_discovery;
nsradmin> quit

Causa

Questo problema è stato sollevato alla progettazione di NetWorker.

Risoluzione

Questo articolo verrà aggiornato una volta determinata una soluzione. Per il momento, è possibile utilizzare una delle seguenti soluzioni alternative.

Soluzione alternativa uno:

Se la passphrase della datazone precedente è nota, reimpostare la passphrase sul valore precedente. Se in precedenza non era presente alcuna passphrase per la datazone , rimuovere la passphrase.


La passphrase per la datazone può essere impostata nel seguente percorso in NetWorker Management Console (NMC) o NetWorker Web User Interface (NWUI): Server ->Proprietà server ->Configurazione ->Passphrase datazone.


In alternativa, può essere impostato da un nsradmin Prompt: 

azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
        datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q

L'abbonamento Azure diventa nuovamente visibile in NWUI e le operazioni di backup dovrebbero funzionare di nuovo normalmente. 

NOTA: Se è stata lasciata aperta la scheda Sottoscrizioni di Azure in NWUI durante la modifica della passphrase, è necessario passare a un'altra scheda in NWUI e quindi di nuovo alla scheda Sottoscrizioni di Azure affinché le sottoscrizioni vengano nuovamente visualizzate.

Soluzione alternativa due:

Se la passphrase della datazone precedente non è nota, è necessario eliminare e aggiungere nuovamente le sottoscrizioni di Azure a NetWorker. Ciò consente alle operazioni di continuare a utilizzare la nuova passphrase della datazone.
Eseguire le seguenti operazioni da un prompt dell'amministratore o da una shell root sul server NetWorker.

  1. Accedere alla finestra di dialogo nsradmin Console: nsradmin
  2. Ottenere i dettagli delle sottoscrizioni di Azure: print type: nsr azure subscription
    IMPORTANTE: Raccogliere l'output per ogni sottoscrizione di Azure e annotarlo in un documento di testo. Non è possibile ottenere il segreto client. Se il segreto client non è archiviato, è necessario creare un nuovo segreto client da Azure in: Registrazioni app ->Nome app->Gestione ->Certificati e segreti. Se non si dispone dell'accesso ad Azure, l'amministratore di Azure deve fornire questi dettagli.
  3. Eliminare le sottoscrizioni di Azure: delete
  4. Viene richiesto di confermare l'eliminazione per ogni sottoscrizione di Azure. Inserire: y
  5. Accedere all'interfaccia utente di NWUI e ricreare le sottoscrizioni di Azure usando le informazioni raccolte nel passaggio 2.
     

Dopo aver ricreato le sottoscrizioni di Azure, queste vengono visualizzate in NWUI e le operazioni di backup dovrebbero funzionare di nuovo normalmente.

Informazioni aggiuntive

Prodotti interessati

NetWorker

Prodotti

NetWorker Family
Proprietà dell'articolo
Numero articolo: 000420044
Tipo di articolo: Solution
Ultima modifica: 27 mar 2026
Versione:  3
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.