NetWorker: Guia de solução de problemas do Azure Snapshot Protection
Сводка: Este artigo destina-se a auxiliar os administradores de suporte e do NetWorker na solução de problemas relacionados à proteção de snapshots do Azure.
Инструкции
O NetWorker 19.11 introduziu a proteção de snapshots do Azure no NetWorker. Essa integração envolve a instalação do software de client estendido do NetWorker em máquinas virtuais (VM) do Azure. Os clients são adicionados ao servidor do NetWorker usando o tipo "Cloud". O file system local do client não é submetido a backup. Em vez disso, os savesets são configurados como: RESOURCE_GROUP:VM_NAME. Esses clientes atuam como "proxies" e executam backups diretos do client de snapshots de VM do Azure no armazenamento do Data Domain. Mais informações sobre configurações e limitações estão disponíveis no Guia de integração do snapshot de VM do Azure, específico da versão do NetWorker. A documentação do NetWorker está disponível por meio do suporte para o NetWorker | Manuais e documentos. Você deve fazer login no site do Suporte Dell com sua conta de suporte para ter acesso aos guias do NetWorker.
Comunicação:
- O NetWorker requer comunicação entre o servidor do NetWorker e os clients "proxy" nas portas de serviço do NetWorker (padrão 7937-9936), consulte:
- O servidor do NetWorker e os clients de "proxy" devem ter a comunicação das portas 111, 3009, 2049, 2052 com os sistemas Data Domain.
- Linux:
curl -v DD_HOSTNAME:PORT - Windows (PowerShell):
tnc DD_HOSTNAME -p PORT
- Linux:
Recursos de assinatura do Azure:
As assinaturas do Azure são registradas no NetWorker a partir da linha de comando ou do NetWorker Web User Interface (NWUI):
As assinaturas do Azure também podem ser vistas em um nsradmin no servidor do NetWorker:
- Em um prompt elevado, execute:
nsradmin - No prompt nsradmin, execute:
print type nsr azure subscription
azure-nve:~ # nsradmin NetWorker administration program. Use the "help" command for help, "visual" for full-screen mode. nsradmin> print type: nsr azure subscription type: NSR Azure Subscription; name: AZURE_SUBSCRIPTION_RESOURCE_NAME; comment: ; tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd; subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3; client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b; client secret: *******; endpoint: management.azure.com; command: nsrazure_discovery; nsradmin> quit
A ID do Grupo de Usuários, a ID da Assinatura, a ID do Cliente e o Segredo do Cliente são coletados no portal do Azure.
Se a assinatura do Azure estiver visível no nsradmin, mas estiver ausente no NWUI, consulte:
Descoberta de VM do Azure:
A detecção de VMs do Azure é executada como uma tarefa automatizada que é executada de hora em hora.
O processo de detecção do Azure usa o nsrazure_discovery .
Os logs do processo de detecção estão no servidor do NetWorker em:
-
- Linux:
/nsr/logs/azure_subscription/SUBSCRIPTION-NAME_TIMESTAMP.log - Windows (padrão):
C:\Program Files\EMC NetWorker\nsr\logs\azure_subscription\SUBSCRIPTION-NAME_TIMESTAMP.log
- Linux:
A detecção pode ser executada a partir da linha de comando:
nsrazure_discovery [-D <Debug_level_1-9>] [-s <NW Server>] -n <NSR Azure Subscription Resource Name> [-L] [-r <resource_group>]
[] são opcionais. Opcionalmente, você pode redirecionar a saída para um arquivo.
Exemplo:
azure-nve:~ # nsrazure_discovery -n Azure -L -r DD-PERF
nsrazure_discovery starting on host azure-nve.local.
Azure Subscription Azure VM List:
| Resource group | VM Name | VM Id | Location |
| DD-PERF | dd-perf-scheduler-osl-longrun | d4a47d4a-85dd-4e3b-bdbb-58b96b7fcc82 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-0 | 187ac9de-5739-426d-bfb2-720fa92abc0f | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-1 | 19fb8c4e-e6c8-4f67-96ec-28c48c2d9629 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-2 | 989144cc-5eae-44b6-9857-b2f062c1230d | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-3 | e8adac3a-995a-4d84-b5ef-d751d5ee2512 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-4 | 1d27b303-f5d8-44e0-bb1a-4ffb63260cfe | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-5 | b21a902a-e8fc-4f70-8194-a1cab6b8cf19 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-6 | c231e32c-70c3-4739-96b2-e175829a4d28 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-7 | 3d64d531-a472-48b7-9181-c4a1cbc814c8 | westus |
| DD-PERF | perf-westus-256tb-1 | 15965ad9-f1fa-4234-91bd-f8669ab9c218 | westus |
| DD-PERF | perf-westus-linux-jumpbox | 6514f563-cb47-4ec4-99a8-d113a2d7af53 | westus |
| DD-PERF | azure-ubuntu | be6d6dd8-d5b8-43ec-9602-d77e2d6d701a | southcentralus |
| DD-PERF | azure-win2k22 | a7b8cc3d-aa7f-4d2b-918f-579fd97a5509 | southcentralus |
| DD-PERF | perf-ddperf-jumpbox-sles-longrun | 4859e7aa-da2f-4bef-9ba0-cea3ef8f9676 | southcentralus |
| DD-PERF | test_recover_summary_fix | 36e9f900-2e17-4bca-af15-590eb0237af5 | southcentralus |
| DD-PERF | test_recover_summary_fix2 | caa86cba-9eda-4cc1-90bd-8ffa06202874 | southcentralus |
| DD-PERF | test_recover_summary_wrong | 7614dc1d-d799-46b3-9881-03927923fea6 | southcentralus |
nsrazure_discovery exiting successfully.
Permissões:
As permissões necessárias estão documentadas no Guia de integração do Snapshot de VM do Azure no processo de autenticação do Azure. Se as operações de backup ou restauração apresentarem falha com um erro relacionado às permissões, você deverá validar se as permissões documentadas na assinatura do Azure.
Use o seguinte comando do Cloud Shell no portal de gerenciamento do Azure:
az role definition list --custom-role-only true --output json
O comando acima lista todas as funções personalizadas. O Guia de integração de snapshots de VMs do Azure recomenda criar a função com o nome NWBackupAdminRole. Para verificar as permissões dessa conta, execute:
az role definition list --name "NWBackupAdminRole" --output json > NWBackupAdminRole.json
Erros relacionados a permissões geralmente aparecem usando códigos de erro HTTP, por exemplo:
"Response Code: 403. This request is not authorized to perform this operation"
Problemas de backup:
Os backups do Azure são feitos usando o nsrazure_save no client do NetWorker. O cliente faz backup de discos de VM do Azure, dependendo da RESOURCE_GROUP:VM_NAME Savesets definidos no recurso de client.
O número de sessões de disco da VM executadas simultaneamente depende do valor de paralelismo de client nas propriedades do client.
Os backups bem-sucedidos de VM do Azure são exibidos no banco de dados de mídia (mm) como:
azure-nve:~ # mminfo -avot volume type client date time size ssid fl lvl name azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 21:00:11 10 GB 4135066668 cb full DD-PERF:azure-win2k22:Data_Disk-1 azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 21:00:12 133 GB 4118289452 cb full DD-PERF:azure-win2k22:azure-win2k22_OsDisk_1_423227d3ef284695803c23cd47e8b839 azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 23:40:26 10 KB 4101521850 cb full Azure
Azure'. Esse saveset é criado pelo psuedo_saveset do fluxo de trabalho de backup e contém todos os metadados sobre todas as VMs que passaram por backup nesse fluxo de trabalho. Se o saveset do Azure estiver ausente, isso é indicativo de um psuedo_saveset falha. Quando psuedo_saveset Falha, o fluxo de trabalho é marcado como com falha.
cb no banco de dados de mídia. Consulte: NetWorker: Noções básicas sobre indicadores de saveset
psuedo_saveset falha, não é possível recuperar as VMs do Azure a partir do NWUI; no entanto, os savesets de disco da VM podem ser recuperados a partir da linha de comando. Isso é abordado em Problemas de restauração.
Logs:
Os logs de backup estão no local dos logs de política no servidor do NetWorker:
-
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/backup_JOBID_logs - Windows (padrão):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME/WORKFLOW_NAME/backup_JOBID_logs
- Linux:
Há um registro para o savefs e outro registro para o nsrazure_save processo.
jobsdb Retenção (padrão 72 horas). Depois que a janela de retenção passar, os registros serão removidos do sistema.
Depuração:
A depuração pode ser habilitada no client do NetWorker anexando um nível de depuração [1-5] ao campo Backup Command:

Problemas de restauração:
A restauração da VM do Azure é realizada usando o nsrazure_recover processo. Esse processo geralmente é iniciado no servidor NetWorker quando a restauração é iniciada por meio do NWUI.
Conforme indicado na seção Problemas de backup , para executar uma restauração de VM do Azure a partir do NWUI, psuedo_saveset Deve salvar com êxito o Azure do clone. Se o saveset do Azure não for criado, os backups podem parecer ausentes no NWUI.
Consulte: NetWorker: backups de VM do Azure não mostrados na guia Recuperação do NWUI
O processo geral para executar uma restauração de VM do Azure é descrito em: NetWorker: como executar a restauração de snapshot de VM do Azure a partir do NWUI
Monitoramento e registros:
-
- NWUI: Monitorar → trabalhos de recuperação
- NMC: Sessões ativas
- Linha de comando do servidor do NetWorker:
nsrwatch - Monitore o log de recuperação:
- Servidor NetWorker no Linux:
/nsr/logs/adhoc/adhoc_job_JOBID - Servidor NetWorker do Windows (caminho padrão):
C:\Program Files\EMC NetWorker\nsr\logs\adhoc\adhoc_job_JOBID
- Servidor NetWorker no Linux:
Os logs concluídos podem ser encontrados em:
-
-
- Linux:
/nsr/logs/adhoc/nsrazure_recover - Windows (padrão):
C:\Program Files\EMC NetWorker\nsr\logs\adhoc\nsrazure_recover
- Linux:
-
Você também pode obter informações específicas sobre a recuperação de jobquery.
- Em um prompt elevado no servidor do NetWorker, execute:
jobquery - Do
jobquerye execute:print type: recover job
Exemplo:
azure-nve:~ # jobquery
NetWorker jobs query utility.
Use the "help" command for help.
jobquery> show command; job id; start time; end time; job log file; job state; completion status
jobquery> print type: recover job
command: \
"nsrazure_recover -N 'Azure' -R 'DD-PERF' -A 'networkerstorageaccount' -n 'DD-\
PERF:azure-win2k22' -V 'azure-win2k22-RESTORE' -E 'DPADDFS-storage-pe-vnet' -T\
'DPADDFS-storage-pe-subnet-1' -c 'azure-nve.local' -t \"01/26/2026 11:40:26 P\
M\" -D5";
completion status: succeeded;
end time: 1769383282;
job id: 2912131;
job log file: /nsr/logs/adhoc/nsrazure_recover/2912131.log;
job state: COMPLETED;
start time: 1769377505;
jobquery> q
azure-nve:~ #
jobquery A saída segue o jobsdb Retenção (padrão 72 horas). Depois que o tempo de retenção passar, os registros e os registros de trabalho serão descartados.
Depuração:
A depuração pode ser aplicada no Assistente de recuperação do NWUI:

As restaurações de linha de comando também podem ser realizadas usando depuração:
Problemas de desempenho:
Para a proteção de VMs do Azure, é importante entender os componentes subjacentes envolvidos. Dependendo de vários fatores, o desempenho pode ser muito afetado:
-
- Alguns tamanhos de VM têm limitações que podem afetar a consistência do snapshot ou o tempo de espera excedido da extensão. Discos grandes podem levar mais tempo de congelamento de snapshots; O Azure considera isso no tempo de execução do backup.
- Os backups de VM do Azure só são compatíveis com dispositivos Data Domain.
- O Data Domain é um Data Domain físico ou DD Virtual Edition (DDVE) na nuvem do Azure?
- Para o DDVE, o tipo de DDVE (dimensionamento) e a configuração do disco podem afetar o desempenho de leitura/gravação.
- Ambiente do Azure:
- Tudo (servidor NetWorker, client NetWorker, VMs do Azure, backup de VMs do Azure, Data Domain) está na mesma assinatura do Azure?
- Configurações de rede do Azure.
- Qualquer tráfego de backup atravessa assinaturas do Azure, regiões do Azure ou WAN.
Os DDPCONCHK O utilitário pode ser executado a partir do client do NetWorker para verificar o desempenho de gravação do DD Boost: NetWorker: como usar a ferramenta DDPCONNCHK para testar a conectividade do DD ddboost dos hosts
do NetWorker enquanto DDPCONCHK pode fornecer uma visão geral do throughput entre o client e o DD, não reflete uma relação 1:1 com as operações de backup ou restauração.
Coleta de logs:
- Colete pacotes de logs NSRGET do servidor do NetWorker (e dos clients envolvidos, para problemas de backup): NetWorker: como usar a ferramenta NSRGet NetWorker Data Collection Tool
- Compacte os logs específicos do processo identificados neste artigo. Eles podem não ser coletados pelo NSRGET.
- Dependendo do problema, também pode ser necessário coletar um pacote de suporte do DD:
Дополнительная информация
Como as operações de proteção do Azure usam o NWUI, problemas específicos às ações realizadas no NWUI podem exigir análise ou depuração do registro do NWUI: NetWorker Management Web UI (NWUI): Guia de triagem e solução de problemas