NetWorker: руководство по устранению неполадок с защитой моментальных снимков Azure
Сводка: Эта статья предназначена для помощи администраторам службы поддержки и NetWorker при устранении проблем, связанных с защитой моментальных снимков Azure.
Инструкции
В NetWorker 19.11 в NetWorker появилась защита моментальных снимков Azure. Эта интеграция включает в себя установку программного обеспечения расширенного клиента NetWorker на виртуальных машинах (ВМ) Azure. Клиенты добавляются на сервер NetWorker с использованием типа «Cloud». Резервное копирование локальной файловой системы клиента не выполняется. Вместо этого наборы сохранений настраиваются следующим образом: RESOURCE_GROUP:VM_NAME. Эти клиенты выступают в качестве прокси-серверов и выполняют прямое резервное копирование моментальных снимков виртуальной машины Azure в хранилище Data Domain. Дополнительные сведения о конфигурациях и ограничениях см. в Руководстве по интеграции моментальных снимков Azure VM для конкретной версии NetWorker. Документацию по NetWorker можно найти на странице Поддержка NetWorker | Руководства и документация. Чтобы получить доступ к руководствам по NetWorker, необходимо войти на сайт поддержки Dell с учетной записью поддержки.
Связи:
- NetWorker требует обмена данными между сервером NetWorker и прокси-клиентами через порты служб NetWorker (по умолчанию 7937-9936), см.:
- Сервер NetWorker и прокси-клиенты должны иметь порт 111, 3009, 2049, 2052 для подключения к системам Data Domain.
- Linux.
curl -v DD_HOSTNAME:PORT - Windows (PowerShell):
tnc DD_HOSTNAME -p PORT
- Linux.
Ресурсы подписки Azure:
Подписки Azure регистрируются в NetWorker из командной строки или веб-интерфейса пользователя NetWorker (NWUI).
Подписки Azure также можно просмотреть в nsradmin на сервере NetWorker:
- В запросе с повышенными привилегиями выполните следующую команду:
nsradmin - В командной строке nsradmin выполните команду:
print type nsr azure subscription
azure-nve:~ # nsradmin NetWorker administration program. Use the "help" command for help, "visual" for full-screen mode. nsradmin> print type: nsr azure subscription type: NSR Azure Subscription; name: AZURE_SUBSCRIPTION_RESOURCE_NAME; comment: ; tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd; subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3; client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b; client secret: *******; endpoint: management.azure.com; command: nsrazure_discovery; nsradmin> quit
Сведения об идентификаторе клиента, идентификаторе подписки, идентификаторе клиента и секрете клиента собираются на портале Azure.
Если подписка Azure отображается из nsradmin, но отсутствует в NWUI, см.:
Обнаружение виртуальных машин Azure:
Обнаружение виртуальных машин Azure выполняется как автоматизированная задача, которая выполняется ежечасно.
В процессе обнаружения Azure используется метод nsrazure_discovery .
Журналы процесса обнаружения находятся на сервере NetWorker в разделе:
-
- Linux.
/nsr/logs/azure_subscription/SUBSCRIPTION-NAME_TIMESTAMP.log - Windows (по умолчанию):
C:\Program Files\EMC NetWorker\nsr\logs\azure_subscription\SUBSCRIPTION-NAME_TIMESTAMP.log
- Linux.
Обнаружение можно запустить из командной строки:
nsrazure_discovery [-D <Debug_level_1-9>] [-s <NW Server>] -n <NSR Azure Subscription Resource Name> [-L] [-r <resource_group>]
[] не являются обязательными. При необходимости можно перенаправить выходные данные в файл.
Пример.
azure-nve:~ # nsrazure_discovery -n Azure -L -r DD-PERF
nsrazure_discovery starting on host azure-nve.local.
Azure Subscription Azure VM List:
| Resource group | VM Name | VM Id | Location |
| DD-PERF | dd-perf-scheduler-osl-longrun | d4a47d4a-85dd-4e3b-bdbb-58b96b7fcc82 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-0 | 187ac9de-5739-426d-bfb2-720fa92abc0f | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-1 | 19fb8c4e-e6c8-4f67-96ec-28c48c2d9629 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-2 | 989144cc-5eae-44b6-9857-b2f062c1230d | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-3 | e8adac3a-995a-4d84-b5ef-d751d5ee2512 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-4 | 1d27b303-f5d8-44e0-bb1a-4ffb63260cfe | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-5 | b21a902a-e8fc-4f70-8194-a1cab6b8cf19 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-6 | c231e32c-70c3-4739-96b2-e175829a4d28 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-7 | 3d64d531-a472-48b7-9181-c4a1cbc814c8 | westus |
| DD-PERF | perf-westus-256tb-1 | 15965ad9-f1fa-4234-91bd-f8669ab9c218 | westus |
| DD-PERF | perf-westus-linux-jumpbox | 6514f563-cb47-4ec4-99a8-d113a2d7af53 | westus |
| DD-PERF | azure-ubuntu | be6d6dd8-d5b8-43ec-9602-d77e2d6d701a | southcentralus |
| DD-PERF | azure-win2k22 | a7b8cc3d-aa7f-4d2b-918f-579fd97a5509 | southcentralus |
| DD-PERF | perf-ddperf-jumpbox-sles-longrun | 4859e7aa-da2f-4bef-9ba0-cea3ef8f9676 | southcentralus |
| DD-PERF | test_recover_summary_fix | 36e9f900-2e17-4bca-af15-590eb0237af5 | southcentralus |
| DD-PERF | test_recover_summary_fix2 | caa86cba-9eda-4cc1-90bd-8ffa06202874 | southcentralus |
| DD-PERF | test_recover_summary_wrong | 7614dc1d-d799-46b3-9881-03927923fea6 | southcentralus |
nsrazure_discovery exiting successfully.
Разрешения:
Необходимые разрешения описаны в руководстве по интеграции моментальных снимков виртуальной машины Azure в разделе процесса проверки подлинности Azure. Если операции резервного копирования или восстановления завершаются сбоем из-за ошибки, связанной с разрешениями, необходимо проверить правильность задокументированных разрешений в подписке Azure.
Используйте следующую команду из Cloud Shell на портале управления Azure:
az role definition list --custom-role-only true --output json
Указанная выше команда выводит список всех пользовательских ролей. Руководство по интеграции моментальных снимков виртуальной машины Azure рекомендует создать роль с именем NWBackupAdminRole. Чтобы проверить разрешения этой учетной записи, выполните команду:
az role definition list --name "NWBackupAdminRole" --output json > NWBackupAdminRole.json
Ошибки, связанные с разрешениями, обычно отображаются с помощью кодов ошибок HTTP, например:
"Response Code: 403. This request is not authorized to perform this operation"
Проблемы резервного копирования:
Резервное копирование Azure выполняется с помощью метода nsrazure_save в клиенте NetWorker. Клиент создает резервные копии дисков виртуальных машин Azure в зависимости от RESOURCE_GROUP:VM_NAME Сохранение наборов, определенных в клиентском ресурсе.
Количество одновременно выполняемых дисковых сессий виртуальных машин зависит от значения параллельности клиента в свойствах клиента.
Успешные резервные копии виртуальных машин Azure отображаются в базе данных мультимедиа (mm) в качестве:
azure-nve:~ # mminfo -avot volume type client date time size ssid fl lvl name azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 21:00:11 10 GB 4135066668 cb full DD-PERF:azure-win2k22:Data_Disk-1 azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 21:00:12 133 GB 4118289452 cb full DD-PERF:azure-win2k22:azure-win2k22_OsDisk_1_423227d3ef284695803c23cd47e8b839 azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 23:40:26 10 KB 4101521850 cb full Azure
Azure'. Этот набор сохранений создан методом psuedo_saveset из рабочего процесса резервного копирования и содержит все метаданные обо всех виртуальных машинах, резервные копии которых были созданы в этом рабочем процессе. Если набор сохранений Azure отсутствует, это указывает на то, что psuedo_saveset Сбоя. Когда? psuedo_saveset — рабочий процесс помечается как завершившийся сбоем.
cb в базе данных СМИ. См.: NetWorker: Общие сведения о флагах сохранения наборов
psuedo_saveset сбой, невозможно восстановить виртуальные машины Azure из NWUI; Однако наборы сохранений на диске виртуальной машины можно восстановить из командной строки. Это описано в разделе Проблемы восстановления.
Журналы.
Журналы резервного копирования находятся в папке журналов политик на сервере NetWorker:
-
- Linux.
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/backup_JOBID_logs - Windows (по умолчанию):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME/WORKFLOW_NAME/backup_JOBID_logs
- Linux.
Существует один журнал для savefs процесса, и еще один журнал для nsrazure_save Процесс.
jobsdb Хранение (по умолчанию 72 часа). По истечении этого периода хранения журналы удаляются из системы.
Отладка:
Отладку можно включить в клиенте NetWorker, добавив уровень отладки [1–5] в поле Backup Command:

Проблемы с восстановлением:
Восстановление виртуальной машины Azure выполняется с помощью команды nsrazure_recover Процесс. Этот процесс обычно запускается на сервере NetWorker при запуске восстановления через NWUI.
Как указано в разделе "Проблемы резервного копирования ", для выполнения восстановления виртуальной машины Azure из NWUI необходимо psuedo_saveset Необходимо успешно сохранить файл Azure Сохраните набор. Если не удается создать набор сохранений Azure, в NWUI могут отсутствовать резервные копии.
См.: NetWorker: резервные копии виртуальных машин Azure не отображаются на вкладке восстановления NWUI
Общий процесс восстановления виртуальной машины Azure описан в статье NetWorker: Как выполнить восстановление моментального снимка виртуальной машины Azure из NWUI
Мониторинг и журналы:
-
- NWUI: Мониторинг → восстановление заданий
- NMC: Активные сессии
- Командная строка сервера NetWorker.
nsrwatch - Следите за журналом восстановления.
- Linux NetWorker Server.
/nsr/logs/adhoc/adhoc_job_JOBID - Windows NetWorker Server (путь по умолчанию):
C:\Program Files\EMC NetWorker\nsr\logs\adhoc\adhoc_job_JOBID
- Linux NetWorker Server.
Заполненные журналы можно найти в разделе:
-
-
- Linux.
/nsr/logs/adhoc/nsrazure_recover - Windows (по умолчанию):
C:\Program Files\EMC NetWorker\nsr\logs\adhoc\nsrazure_recover
- Linux.
-
Вы также можете получить конкретную информацию о восстановлении из jobquery.
- В командной строке с повышенными привилегиями на сервере NetWorker выполните команду:
jobquery - Из
jobqueryPrompt, выполните:print type: recover job
Пример.
azure-nve:~ # jobquery
NetWorker jobs query utility.
Use the "help" command for help.
jobquery> show command; job id; start time; end time; job log file; job state; completion status
jobquery> print type: recover job
command: \
"nsrazure_recover -N 'Azure' -R 'DD-PERF' -A 'networkerstorageaccount' -n 'DD-\
PERF:azure-win2k22' -V 'azure-win2k22-RESTORE' -E 'DPADDFS-storage-pe-vnet' -T\
'DPADDFS-storage-pe-subnet-1' -c 'azure-nve.local' -t \"01/26/2026 11:40:26 P\
M\" -D5";
completion status: succeeded;
end time: 1769383282;
job id: 2912131;
job log file: /nsr/logs/adhoc/nsrazure_recover/2912131.log;
job state: COMPLETED;
start time: 1769377505;
jobquery> q
azure-nve:~ #
jobquery Вывод следует jobsdb Хранение (по умолчанию 72 часа). По истечении срока хранения журналы и записи заданий удаляются.
Отладка:
Отладку можно применить в мастере восстановления NWUI:

Восстановление с помощью командной строки также можно выполнить с помощью команды debug:
Проблемы производительности:
Для защиты виртуальных машин Azure важно понимать задействованные базовые компоненты. Производительность может существенно влиять в зависимости от различных факторов:
-
- Некоторые размеры виртуальных машин имеют ограничения, которые могут повлиять на согласованность моментальных снимков или истечение времени ожидания расширения. Для больших дисков может потребоваться больше времени для замораживания моментальных снимков; Azure учитывает это во время выполнения резервного копирования.
- Резервное копирование виртуальных машин Azure поддерживается только на устройствах Data Domain.
- Data Domain — это физический Data Domain или DD Virtual Edition (DDVE) в облаке Azure?
- В случае DDVE тип DDVE (размер) и конфигурация диска могут влиять на производительность чтения и записи.
- Среда Azure:
- Находится ли все (сервер NetWorker, клиент NetWorker, резервное копирование виртуальных машин Azure, Data Domain) в одной подписке Azure?
- Конфигурации сетей Azure.
- Проходит ли трафик резервного копирования через подписки Azure, регионы Azure или глобальную сеть?
В строке DDPCONCHK можно запустить из клиента NetWorker для проверки производительности записи DD Boost: NetWorker: Как использовать инструмент DDPCONNCHK для проверки подключения DD ddboost с хостов
NetWorker, в то время как DDPCONCHK может предоставлять общий обзор пропускной способности между клиентом и DD, но не отражает соотношение 1:1 для операций резервного копирования или восстановления.
Сбор журналов/
- Соберите пакеты журналов NSRGET с сервера NetWorker (и вовлеченных клиентов для решения проблем с резервным копированием): NetWorker: как использовать средство сбора данных NSRGet NetWorker
- Заархивируйте журналы процессов, указанные в этой статье, поскольку они могут не собираться NSRGET.
- В зависимости от проблемы может потребоваться собрать пакет поддержки DD:
Дополнительная информация
Поскольку операции защиты Azure используют NWUI, для проблем, связанных с действиями, выполняемыми из NWUI, может потребоваться анализ журнала NWUI или отладка: Веб-интерфейс управления NetWorker (NWUI): руководство по рассмотрению и устранению неполадок