NetWorker:Azure 快照保护故障处理指南
Сводка: 本文旨在帮助支持人员和 NetWorker 管理员对 Azure 快照保护相关的问题进行故障处理。
Инструкции
NetWorker 19.11 在 NetWorker 中引入了 Azure 快照保护。此集成涉及在 Azure 虚拟机 (VM) 上安装 NetWorker 扩展客户端软件。使用“云”类型在 NetWorker 服务器上添加客户端。客户端的本地文件系统未备份。相反,存储集配置为 RESOURCE_GROUP:VM_NAME。这些客户端充当“代理”,执行 Azure 虚拟机快照到 Data Domain 存储的客户端直接备份。有关配置和限制的详细信息,请参阅特定于 NetWorker 版本的 Azure 虚拟机快照集成指南。可通过 NetWorker 支持 | 获得 NetWorker 文档手册和文档。您必须使用您的支持帐户登录戴尔支持站点,才能访问 NetWorker 指南。
沟通:
- NetWorker 需要 NetWorker 服务器与 NetWorker 服务端口上的“代理”客户端之间的通信(默认值为 7937-9936),请参阅:
- NetWorker 服务器和“代理”客户端必须具有与 Data Domain 系统的端口 111、3009、2049、2052 通信。
- Linux:
curl -v DD_HOSTNAME:PORT - Windows (PowerShell):
tnc DD_HOSTNAME -p PORT
- Linux:
Azure 订阅资源:
通过命令行或 NetWorker Web 用户界面 (NWUI) 在 NetWorker 中注册 Azure 订阅:
Azure 订阅也可以从 nsradmin NetWorker 服务器上的提示符:
- 从提升的提示符处运行:
nsradmin - 从 nsradmin 提示符处,运行:
print type nsr azure subscription
azure-nve:~ # nsradmin NetWorker administration program. Use the "help" command for help, "visual" for full-screen mode. nsradmin> print type: nsr azure subscription type: NSR Azure Subscription; name: AZURE_SUBSCRIPTION_RESOURCE_NAME; comment: ; tenant id: 94XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX2dd; subscription id: 50XXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXfe3; client id: 3bXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXX38b; client secret: *******; endpoint: management.azure.com; command: nsrazure_discovery; nsradmin> quit
租户 ID、订阅 ID、客户端 ID 和客户端密码均从 Azure 门户中收集。
如果 Azure 订阅在 nsradmin 中可见,但在 NWUI 中缺失,请参阅:
Azure 虚拟机发现:
Azure 虚拟机发现作为每小时运行一次的自动化任务运行。
Azure 查找过程使用 nsrazure_discovery 命令。
发现过程的日志位于 NetWorker 服务器上的以下位置:
-
- Linux:
/nsr/logs/azure_subscription/SUBSCRIPTION-NAME_TIMESTAMP.log - Windows(默认):
C:\Program Files\EMC NetWorker\nsr\logs\azure_subscription\SUBSCRIPTION-NAME_TIMESTAMP.log
- Linux:
可以从命令行运行发现:
nsrazure_discovery [-D <Debug_level_1-9>] [-s <NW Server>] -n <NSR Azure Subscription Resource Name> [-L] [-r <resource_group>]
[] 是可选的。(可选)您可以将输出重定向到文件。
示例:
azure-nve:~ # nsrazure_discovery -n Azure -L -r DD-PERF
nsrazure_discovery starting on host azure-nve.local.
Azure Subscription Azure VM List:
| Resource group | VM Name | VM Id | Location |
| DD-PERF | dd-perf-scheduler-osl-longrun | d4a47d4a-85dd-4e3b-bdbb-58b96b7fcc82 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-0 | 187ac9de-5739-426d-bfb2-720fa92abc0f | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-1 | 19fb8c4e-e6c8-4f67-96ec-28c48c2d9629 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-2 | 989144cc-5eae-44b6-9857-b2f062c1230d | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-3 | e8adac3a-995a-4d84-b5ef-d751d5ee2512 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-4 | 1d27b303-f5d8-44e0-bb1a-4ffb63260cfe | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-5 | b21a902a-e8fc-4f70-8194-a1cab6b8cf19 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-6 | c231e32c-70c3-4739-96b2-e175829a4d28 | westus |
| DD-PERF | perf-ddperf-client-osl-longrun-7 | 3d64d531-a472-48b7-9181-c4a1cbc814c8 | westus |
| DD-PERF | perf-westus-256tb-1 | 15965ad9-f1fa-4234-91bd-f8669ab9c218 | westus |
| DD-PERF | perf-westus-linux-jumpbox | 6514f563-cb47-4ec4-99a8-d113a2d7af53 | westus |
| DD-PERF | azure-ubuntu | be6d6dd8-d5b8-43ec-9602-d77e2d6d701a | southcentralus |
| DD-PERF | azure-win2k22 | a7b8cc3d-aa7f-4d2b-918f-579fd97a5509 | southcentralus |
| DD-PERF | perf-ddperf-jumpbox-sles-longrun | 4859e7aa-da2f-4bef-9ba0-cea3ef8f9676 | southcentralus |
| DD-PERF | test_recover_summary_fix | 36e9f900-2e17-4bca-af15-590eb0237af5 | southcentralus |
| DD-PERF | test_recover_summary_fix2 | caa86cba-9eda-4cc1-90bd-8ffa06202874 | southcentralus |
| DD-PERF | test_recover_summary_wrong | 7614dc1d-d799-46b3-9881-03927923fea6 | southcentralus |
nsrazure_discovery exiting successfully.
权限:
所需的权限记录在 Azure 虚拟机快照集成指南中的 Azure 身份验证流程下。如果备份或还原操作失败并显示与权限相关的错误,则必须验证 Azure 订阅上记录的权限。
从 Azure 管理门户的 Cloud Shell 使用以下命令:
az role definition list --custom-role-only true --output json
上述命令会列出所有自定义角色。Azure 虚拟机快照集成指南建议创建名称为 NWBackupAdminRole。要检查此帐户的权限,请运行:
az role definition list --name "NWBackupAdminRole" --output json > NWBackupAdminRole.json
与权限相关的错误通常使用 HTTP 错误代码出现,例如:
"Response Code: 403. This request is not authorized to perform this operation"
备份问题:
使用 nsrazure_save NetWorker命令。客户端备份 Azure 虚拟机磁盘,具体取决于 RESOURCE_GROUP:VM_NAME 客户端资源中定义的存储集。
同时运行的虚拟机磁盘会话的数量取决于客户端属性中的 客户端并行度 值。
成功的 Azure 虚拟机备份显示在介质数据库 (mm) 作为:
azure-nve:~ # mminfo -avot volume type client date time size ssid fl lvl name azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 21:00:11 10 GB 4135066668 cb full DD-PERF:azure-win2k22:Data_Disk-1 azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 21:00:12 133 GB 4118289452 cb full DD-PERF:azure-win2k22:azure-win2k22_OsDisk_1_423227d3ef284695803c23cd47e8b839 azure_nve.local.dddefault.002 Data Domain azure-nve.local 01/26/26 23:40:26 10 KB 4101521850 cb full Azure
Azure'.此存储集由 psuedo_saveset 包含有关该工作流中备份的所有虚拟机的所有元数据。如果缺少 Azure 存储集,则表示 psuedo_saveset 故障。时机 psuedo_saveset 失败,则工作流标记为失败。
cb 在介质数据库中。请参阅: NetWorker:了解存储集标记
psuedo_saveset 失败,则无法从 NWUI 恢复 Azure 虚拟机;但是,可以从命令行恢复虚拟机磁盘存储集。这在 还原问题中介绍。
日志:
备份日志位于 NetWorker 服务器上的策略日志位置下:
-
- Linux:
/nsr/logs/policy/POLICY_NAME/WORKFLOW_NAME/backup_JOBID_logs - Windows(默认):
C:\Program Files\EMC NetWorker\nsr\logs\policy\POLICY_NAME/WORKFLOW_NAME/backup_JOBID_logs
- Linux:
有一个日志适用于 savefs 过程,以及另一个用于 nsrazure_save 下一个步骤。
jobsdb 保留(默认值为 72 小时)。保留窗口过后,日志将从系统中删除。
调试:
可以通过将调试级别 [1-5] 附加到备份命令 字段,在 NetWorker 客户端中启用调试:

还原问题:
Azure 虚拟机还原是使用 nsrazure_recover 下一个步骤。通过 NWUI 启动恢复时,通常会在 NetWorker 服务器上启动此过程。
如 备份问题 部分中所述,为了从 NWUI 执行 Azure 虚拟机还原, psuedo_saveset 必须成功保存 Azure 日期。如果 Azure 存储集创建失败,则 NWUI 可能缺少备份。
请参阅: NetWorker:Azure 虚拟机备份未显示在 NWUI 的“恢复”选项卡中
以下文章概述了执行 Azure 虚拟机还原的一般过程: NetWorker:如何从 NWUI 执行 Azure 虚拟机快照还原
监视和日志:
-
- NWUI:监视→恢复作业
- NMC:活动会话
- NetWorker 服务器命令行:
nsrwatch - 监视恢复日志:
- Linux NetWorker Server:
/nsr/logs/adhoc/adhoc_job_JOBID - Windows NetWorker 服务器(默认路径):
C:\Program Files\EMC NetWorker\nsr\logs\adhoc\adhoc_job_JOBID
- Linux NetWorker Server:
完整的日志可在以下位置找到:
-
-
- Linux:
/nsr/logs/adhoc/nsrazure_recover - Windows(默认):
C:\Program Files\EMC NetWorker\nsr\logs\adhoc\nsrazure_recover
- Linux:
-
您还可以从以下位置获取有关恢复的特定信息: jobquery。
- 从 NetWorker 服务器上的提升提示符处,运行:
jobquery - 从
jobquery提示,运行:print type: recover job
示例:
azure-nve:~ # jobquery
NetWorker jobs query utility.
Use the "help" command for help.
jobquery> show command; job id; start time; end time; job log file; job state; completion status
jobquery> print type: recover job
command: \
"nsrazure_recover -N 'Azure' -R 'DD-PERF' -A 'networkerstorageaccount' -n 'DD-\
PERF:azure-win2k22' -V 'azure-win2k22-RESTORE' -E 'DPADDFS-storage-pe-vnet' -T\
'DPADDFS-storage-pe-subnet-1' -c 'azure-nve.local' -t \"01/26/2026 11:40:26 P\
M\" -D5";
completion status: succeeded;
end time: 1769383282;
job id: 2912131;
job log file: /nsr/logs/adhoc/nsrazure_recover/2912131.log;
job state: COMPLETED;
start time: 1769377505;
jobquery> q
azure-nve:~ #
jobquery 输出遵循 jobsdb 保留(默认值为 72 小时)。保留时间过后,日志和作业记录将被清除。
调试:
可在 NWUI 恢复向导中应用调试:

还可以使用 debug 执行命令行恢复:
性能问题:
对于 Azure VM 保护,了解所涉及的底层组件非常重要。性能可能会受到很大影响,具体取决于各种因素:
-
- 某些虚拟机大小具有可能会影响快照一致性或扩展超时的限制。较大的磁盘可能需要较长的快照冻结时间;Azure 会将此因素纳入备份运行时间。
- 仅 Data Domain 设备支持 Azure 虚拟机备份。
- Data Domain 是 Azure 云中的物理 Data Domain 还是 DD Virtual Edition (DDVE)?
- 对于 DDVE,DDVE 的类型(调整大小)和磁盘配置会影响读/写性能。
- Azure 环境:
- 所有内容(NetWorker 服务器、NetWorker 客户端、备份的 Azure VM、Data Domain)是否都在同一 Azure 订阅中?
- Azure 网络配置。
- 是否有任何备份流量会流经 Azure 订阅、Azure 区域或 WAN。
The DDPCONCHK 可以从 NetWorker 客户端运行实用程序以检查 DD Boost 写入性能: NetWorker:如何在 DDPCONNCHK 工具测试来自 NetWorker 主机
的 DD ddboost 连接 DDPCONCHK 可以提供客户端与 DD 之间的吞吐量的一般概览,但它并不反映与备份或恢复操作的 1:1 关系。
日志收集:
- 从 NetWorker 服务器(以及涉及的客户端)收集 NSRGET 日志包,以解决备份问题: NetWorker:如何使用 NSRGet NetWorker 数据收集工具
- 压缩本文中标识的特定于进程的日志,NSRGET 可能不会收集这些日志。
- 根据问题,可能还需要收集 DD 支持包:
Дополнительная информация
由于 Azure 保护操作使用 NWUI,因此从 NWUI 执行的操作的特定问题可能需要 NWUI 日志分析或调试: NetWorker Management Web UI (NWUI):分流和故障处理指南