NetWorker: Azure-abonnementen ontbreken na het wijzigen van de wachtwoordzin van de NetWorker Datazone.
Summary: Na het toevoegen of bijwerken van de 'Datazone-wachtwoordzin' van NetWorker zijn eerder geconfigureerde Azure-abonnementsresources niet langer zichtbaar voor NetWorker. Dit
Symptoms
De "Datazone Pass Phrase" van de NetWorker-server is onlangs gewijzigd.
De volgende berichten zijn te zien in het daemon.raw:
- Linux:
/nsr/logs/daemon.raw - Windows (standaard):
C:\Program Files\EMC NetWorker\nsr\logs\daemon.raw - NetWorker: De nsr_render_log gebruiken om .raw logbestanden weer te geven
98582 MM/DD/YY HH:mm:SS nsrd NSR info Permission allowed, user 'USER_PATH' on 'HOST' has 'Change Security Settings' privilege to change datazone pass phrase. 53115 MM/DD/YY HH:mm:SS nsrd NSR info Successfully modified Resource type: 'NSR', Resource name: 'SERVER_NAME' for Attribute: 'datazone pass phrase' by user: 'USER_PATH' on host: 'HOST'
De NetWorker-server is geconfigureerd met Azure-abonnementen. Nadat de wachtwoordzin voor de datazone is gewijzigd, worden de Azure-abonnementen niet meer weergegeven in de webgebruikersinterface van NetWorker (NWUI):

De daemon.raw Hiermee wordt het volgende bericht geregistreerd vanaf het moment dat de NWUI heeft geprobeerd de Azure-abonnementen weer te geven:
101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt 101059 MM/DD/YY HH:mm:SS nsrd NSR critical Unable to decrypt data: error:1C800064:Provider routines::bad decrypt
Azure-back-ups mislukken met de volgende fout:
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/ACTION_JOBID_logs/JOBID.log - Windows (standaard):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME\WORKFLOW_NAME\ACTION_JOBID_logs\JOBID.log
208101:nsrazure_save: azure_lib_init: error while fetching subscription details. 207815:nsrazure_save: Azure subscription resource AZURE_SUBSCRIPTION_RESOURCE_NAME does not exists.
Het Azure-abonnement bestaat nog steeds in de NetWorker Server Resource Database (NSRDB):
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> print type: nsr azure subscription
type: NSR Azure Subscription;
name: AZURE_SUBSCRIPTION_RESOURCE_NAME;
comment: ;
tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd;
subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3;
client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b;
client secret: *******;
endpoint: management.azure.com;
command: nsrazure_discovery;
nsradmin> quitCause
Resolution
Dit artikel wordt bijgewerkt zodra een oplossing is gevonden. Voorlopig kan een van de volgende tijdelijke oplossingen worden gebruikt.
Tijdelijke oplossing één:
Als de vorige wachtwoordzin van de datazone bekend is, stelt u de wachtwoordzin weer in op de oude waarde. Als er nog geen Datazone-wachtwoordzin was, verwijdert u de wachtwoordzin.
De wachtwoordzin voor de datazone kan worden ingesteld op de volgende locatie in de NetWorker Management Console (NMC) of de NetWorker Web User Interface (NWUI): Server ->Servereigenschappen ->Configuratie ->Datazone-wachtwoordzin.
Als alternatief kan het worden ingesteld vanaf een nsradmin Prompt:
azure-nve:~ # nsradmin
NetWorker administration program.
Use the "help" command for help, "visual" for full-screen mode.
nsradmin> . type: nsr
Current query set
nsradmin> update datazone pass phrase: OLD_PASS_PHRASE
datazone pass phrase: OLD_PASS_PHRASE;
Update? y
updated resource id 3.0.53.124.0.0.0.0.233.61.161.103.10.164.158.89(789)
nsradmin> q
Het Azure-abonnement wordt weer zichtbaar in NWUI en back-upbewerkingen zouden weer normaal moeten werken.
Tijdelijke oplossing twee:
Als de oude wachtwoordzin voor de datazone niet bekend is, moet u de Azure-abonnementen verwijderen en opnieuw toevoegen aan NetWorker. Hierdoor kunnen bewerkingen de nieuwe wachtwoordzin voor de datazone blijven gebruiken.
Voer het volgende uit vanuit een beheerdersprompt of rootshell op de NetWorker-server.
- Toegang tot de
nsradminConsole:nsradmin - Meer informatie over de Azure-abonnementen:
print type: nsr azure subscriptionBELANGRIJK: Verzamel de uitvoer voor elk Azure-abonnement en noteer deze in een tekstdocument. U kunt het geheim van de klant niet achterhalen. Als u het clientgeheim niet hebt opgeslagen, moet een nieuw clientgeheim worden gemaakt vanuit Azure onder: App-registraties ->App-naam->Beheren ->Certificaten en geheimen. Als u geen toegang hebt tot Azure, moet de Azure-beheerder deze gegevens verstrekken. - Verwijder de Azure-abonnementen:
delete - U wordt gevraagd om de verwijdering voor elk Azure-abonnement te bevestigen. Voer in:
y - Meld u aan bij de NWUI en maak de Azure-abonnementen opnieuw met behulp van de informatie die in stap 2 is verzameld.
Nadat de Azure-abonnementen opnieuw zijn gemaakt, worden ze weergegeven in de NWUI en zouden back-upbewerkingen weer normaal moeten werken.