NetWorker: Azure Snapshot Protection Troubleshooting Guide
Сводка: Ця стаття призначена для допомоги адміністраторам служби підтримки та NetWorker у вирішенні проблем, пов'язаних із захистом Azure Snapshot.
Инструкции
NetWorker 19.11 запровадив захист Azure Snapshot у NetWorker. Ця інтеграція передбачає встановлення розширеного клієнтського програмного забезпечення NetWorker на віртуальні машини Azure (VM). Клієнти додаються на сервері NetWorker за допомогою типу 'Cloud'. Локальна файлова система клієнта не має резервної копії. Натомість набори збережень налаштовані так: RESOURCE_GROUP:VM_NAME. Ці клієнти виступають як «проксі» та виконують прямі резервні копії знімків Azure VM у сховище домену даних. Більше інформації про конфігурації та обмеження можна знайти в Посібнику з інтеграції віртуальних машин Azure Snapshot для NetWorker, специфічному для версій NetWorker. Документація NetWorker доступна через підтримку NetWorker | Посібники та документи. Ви повинні увійти на сайт підтримки Dell зі своїм обліковим записом, щоб отримати доступ до посібників NetWorker.
Комунікація:
- NetWorker вимагає зв'язку між сервером NetWorker і «проксі» клієнтами на портах сервісу NetWorker (за замовчуванням 7937-9936), див. також:
- Сервер NetWorker та клієнти «проксі» повинні мати зв'язок через порти 111, 3009, 2049, 2052 з системами домену даних.
- Linux:
curl -v DD_HOSTNAME:PORT - Windows (PowerShell):
tnc DD_HOSTNAME -p PORT
- Linux:
Azure Subscription Resources:
Підписки Azure реєструються в NetWorker через командний рядок або через веб-інтерфейс користувача NetWorker (NWUI):
Підписки Azure також можна побачити з nsradmin запит на сервері NetWorker:
- З піднятого завдання:
nsradmin - З prompt nsradmin запустить:
print type nsr azure subscription
azure-nve:~ # nsradmin NetWorker administration program. Use the "help" command for help, "visual" for full-screen mode. nsradmin> print type: nsr azure subscription type: NSR Azure Subscription; name: AZURE_SUBSCRIPTION_RESOURCE_NAME; comment: ; tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd; subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3; client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b; client secret: *******; endpoint: management.azure.com; command: nsrazure_discovery; nsradmin> quit
Tenant ID, Subscription ID, Client ID та Client Secret збираються всередині порталу Azure.
Якщо підписка Azure видно в nsradmin, але відсутня в NWUI, дивіться:
Azure VM Discovery:
Виявлення віртуальної машини Azure працює як автоматизоване завдання, що виконується щогодини.
Процес виявлення Azure використовує nsrazure_discovery Командування.
Журнали процесу виявлення зберігаються на сервері NetWorker у розділі:
-
- Linux:
/nsr/logs/azure_subscription/SUBSCRIPTION-NAME_TIMESTAMP.log - Windows (за замовчуванням):
C:\Program Files\EMC NetWorker\nsr\logs\azure_subscription\SUBSCRIPTION-NAME_TIMESTAMP.log
- Linux:
Виявлення можна запускати з командного рядка:
nsrazure_discovery [-D <Debug_level_1-9>] [-s <NW Server>] -n <NSR Azure Subscription Resource Name> [-L] [-r <resource_group>]
[] є необов'язковими. За бажанням, ви можете перенаправити вихідний сигнал у файл.
Приклад:
azure-nve:~ # nsrazure_discovery -n Azure -L -r DD-PERF
nsrazure_discovery starting on host azure-nve.local.
Azure Subscription Azure VM List:
| Resource group | VM Name | VM Id | Location |
| DD-PERF | dd-perf-scheduler-osl-longrun | d4a47d4a-85dd-4e3b-bdbb-58b96b7fcc82 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-0 | 187ac9de-5739-426d-bfb2-720fa92abc0f | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-1 | 19fb8c4e-e6c8-4f67-96ec-28c48c2d9629 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-2 | 989144cc-5eae-44b6-9857-b2f062c1230d | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-3 | e8adac3a-995a-4d84-b5ef-d751d5ee2512 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-4 | 1d27b303-f5d8-44e0-bb1a-4ffb63260cfe | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-5 | b21a902a-e8fc-4f70-8194-a1cab6b8cf19 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-6 | c231e32c-70c3-4739-96b2-e175829a4d28 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-7 | 3d64d531-a472-48b7-9181-c4a1cbc814c8 | westus |
| DD-PERF | perf-westus-256tb-1 | 15965ad9-f1fa-4234-91bd-f8669ab9c218 | westus |
| DD-PERF | perf-westus-linux-jumpbox | 6514f563-cb47-4ec4-99a8-d113a2d7af53 | westus |
| DD-PERF | azure-ubuntu | be6d6dd8-d5b8-43ec-9602-d77e2d6d701a | southcentralus |
| DD-PERF | azure-win2k22 | a7b8cc3d-aa7f-4d2b-918f-579fd97a5509 | southcentralus |
| DD-PERF | perf-ddperf-jumpbox-sles-longrun | 4859e7aa-da2f-4bef-9ba0-cea3ef8f9676 | southcentralus |
| DD-PERF | test_recover_summary_fix | 36e9f900-2e17-4bca-af15-590eb0237af5 | southcentralus |
| DD-PERF | test_recover_summary_fix2 | caa86cba-9eda-4cc1-90bd-8ffa06202874 | southcentralus |
| DD-PERF | test_recover_summary_wrong | 7614dc1d-d799-46b3-9881-03927923fea6 | southcentralus |
nsrazure_discovery exiting successfully.
Дозволи:
Необхідні дозволи задокументовані в Azure VM Snapshot Integration Guide у процесі автентифікації Azure. Якщо операції резервного копіювання або відновлення не працюють через помилку, пов'язану з дозволами, ви повинні перевірити, чи задокументовані дозволи на підписці Azure.
Використовуйте наступну команду з Cloud Shell у порталі управління Azure:
az role definition list --custom-role-only true --output json
Наведена вище команда містить перелік усіх кастомних ролей. Azure VM Snapshot Integration Guide рекомендує створити роль під назвою NWBackupAdminRole. Щоб перевірити дозволи цього акаунта, запустіть:
az role definition list --name "NWBackupAdminRole" --output json > NWBackupAdminRole.json
Помилки, пов'язані з дозволами, зазвичай з'являються за допомогою HTTP-кодів помилок, наприклад:
"Response Code: 403. This request is not authorized to perform this operation"
Проблеми з резервним копіюванням:
Резервне копіювання Azure виконується за допомогою nsrazure_save на клієнті NetWorker. Клієнт робить резервне копіюння дисків Azure VM залежно від RESOURCE_GROUP:VM_NAME Save sets, визначені в клієнтському ресурсі.
Кількість сесій диска VM, що запускаються одночасно, залежить від значення паралелізму клієнта у властивостях клієнта.
Успішні резервні копії Azure VM з'являються у медіабазі (mm) як:
azure-nve:~ # mminfo -avot volume type client date time size ssid fl lvl name azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 21:00:11 10 GB 4135066668 cb full DD-PERF:azure-win2k22:Data_Disk-1 azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 21:00:12 133 GB 4118289452 cb full DD-PERF:azure-win2k22:azure-win2k22_OsDisk_1_423227d3ef284695803c23cd47e8b839 azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 23:40:26 10 KB 4101521850 cb full Azure
Azure'. Цей набір збережень створюється psuedo_saveset Процес із робочого процесу резервного копіювання та містить усі метадані про всі віртуальні машини, які резервно скопіювалися в цьому робочому процесі. Якщо набір збережень Azure відсутній, це свідчить про psuedo_saveset невдачі. Коли psuedo_saveset якщо не вдається, робочий процес позначається як невдалий.
cb у медіабазі даних. Див. NetWorker: Розуміння прапорців сетів збережень
psuedo_saveset у разі невдачі відновити віртуальні машини Azure з NWUI неможливо; однак набори збережень диска VM можна відновити з командного рядка. Це розглядається у розділі Restore Issues.
Журнали:
Журнали резервних копій знаходяться у розділі журналів політик на сервері NetWorker:
-
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/backup_JOBID_logs - Windows (за замовчуванням):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME/WORKFLOW_NAME/backup_JOBID_logs
- Linux:
Існує один журнал для savefs процес, і ще один журнал для nsrazure_save процес.
jobsdb Утримання (за замовчуванням 72 години). Після завершення терміну зберігання журнали видаляються з системи.
Налагодження:
Налагодження можна увімкнути в клієнті NetWorker, додавши рівень налагодження [1-5] до поля команд резервного копіювання:

Проблеми з відновленням:
Відновлення віртуальної машини Azure виконується за допомогою nsrazure_recover процес. Цей процес зазвичай запускається на сервері NetWorker, коли відновлення запускається через NWUI.
Як зазначено в розділі «Проблеми з резервним копіюванням », для виконання відновлення Azure VM з NWUI, psuedo_saveset повинен успішно врятувати Azure Save set. Якщо набір збережень Azure не створюється, можуть здаватися відсутніми резервні копії в NWUI.
Див.: NetWorker: Azure VM Backups Not Shown in NWUI Recovery Tab
Загальний процес відновлення віртуальної машини Azure описаний у: NetWorker: How to perform restore snapshot Azure VM from NWUI
Моніторинг і журнали:
-
- NWUI: Моніторинг → відновлення робіт
- NMC: Активні сесії
- Командний рядок сервера NetWorker:
nsrwatch - Слідкуйте за журналом відновлення:
- Linux NetWorker Server:
/nsr/logs/adhoc/adhoc_job_JOBID - Windows NetWorker Server (шлях за замовчуванням):
C:\Program Files\EMC NetWorker\nsr\logs\adhoc\adhoc_job_JOBID
- Linux NetWorker Server:
Завершені журнали можна знайти нижче:
-
-
- Linux:
/nsr/logs/adhoc/nsrazure_recover - Windows (за замовчуванням):
C:\Program Files\EMC NetWorker\nsr\logs\adhoc\nsrazure_recover
- Linux:
-
Ви також можете отримати конкретну інформацію про відновлення з jobquery.
- З підвищеного запиту на сервері NetWorker виконайте:
jobquery - З
jobqueryПідказка, біжи:print type: recover job
Приклад:
azure-nve:~ # jobquery
NetWorker jobs query utility.
Use the "help" command for help.
jobquery> show command; job id; start time; end time; job log file; job state; completion status
jobquery> print type: recover job
command: \
"nsrazure_recover -N 'Azure' -R 'DD-PERF' -A 'networkerstorageaccount' -n 'DD-\
PERF:azure-win2k22' -V 'azure-win2k22-RESTORE' -E 'DPADDFS-storage-pe-vnet' -T\
'DPADDFS-storage-pe-subnet-1' -c 'azure-nve.local' -t \"01/26/2026 11:40:26 P\
M\" -D5";
completion status: succeeded;
end time: 1769383282;
job id: 2912131;
job log file: /nsr/logs/adhoc/nsrazure_recover/2912131.log;
job state: COMPLETED;
start time: 1769377505;
jobquery> q
azure-nve:~ #
jobquery вихід слідує за jobsdb Утримання (за замовчуванням 72 години). Після завершення часу утримання журнали та записи про роботу видаляються.
Налагодження:
Відлагодження можна застосувати у чарівнику відновлення NWUI:

Відновлення в командному рядку також можна виконувати за допомогою налагодження:
Проблеми з продуктивністю:
Для захисту Azure VM важливо розуміти основні компоненти, які задіяні. Продуктивність може суттєво впливати залежно від різних факторів:
-
- Деякі розміри віртуальних машин мають обмеження, які можуть впливати на послідовність знімків або тайм-аут розширення. Великі диски можуть потребувати довшого часу зависання знімків; Azure враховує це у час виконання резервної копії.
- Резервні копії Azure VM підтримуються лише для пристроїв домену даних.
- Чи є домен даних фізичним доменом даних або DD Virtual Edition (DDVE) у хмарі Azure?
- Для DDVE тип DDVE (розмірування) та конфігурація диска можуть впливати на продуктивність читання/запису.
- Azure environment:
- Чи все (сервер NetWorker, клієнт NetWorker, резервне копіювання віртуальних машин Azure, домен даних) знаходиться в одній підписці Azure?
- Azure networking configurations.
- Чи проходить якийсь трафік резервного копіювання через підписки Azure, регіони Azure або WAN?
Повідомлення DDPCONCHK утиліту можна запустити з клієнта NetWorker для перевірки продуктивності запису DD Boost: NetWorker: Як використовувати інструмент DDPCONNCHK для тестування підключення DD ddBoost від хостів NetWorker Поки
DDPCONCHK може надавати загальний огляд пропускної здатності між клієнтом і DD, але не відображає співвідношення 1:1 до операцій резервного копіювання або відновлення.
Збір журналів:
- Збирайте набори журналів NSRGET як із сервера NetWorker (так і з залучених клієнтів для проблем із резервним копіюванням): NetWorker: як користуватися інструментом збору даних NSRGet NetWorker
- Закріть журнали, визначені в цій статті, специфічні для процесу, вони можуть не бути зібрані NSRGET.
- Залежно від проблеми, може знадобитися також зібрати пакет підтримки DD:
Дополнительная информация
Оскільки операції захисту Azure використовують NWUI, питання, пов'язані з діями, виконаними з NWUI, можуть вимагати аналізу або налагодження журналів NWUI: NetWorker Management Web UI (NWUI): Triage and Troubleshooting Guide