Solución de problemas de códigos de error de ejecución de trabajos de Storage Mover

Un agente de Azure Storage Mover usa códigos de estado de cadena para los estados que se transmiten al usuario final. Todos los códigos de estado tienen el prefijo AZSM seguido de cuatro dígitos decimales. El primer dígito decimal indica el ámbito de alto nivel del estado. Cada código de estado debe pertenecer a uno de los siguientes ámbitos:

  • Estado que se aplica a todo el agente.
    Estos códigos usan el dígito de ámbito 0 y, por tanto, tienen el prefijo AZSM0.
  • Estado que se aplica a un trabajo específico ejecutado por el agente.
    Estos códigos usan el dígito de ámbito 1 y, por tanto, tienen el prefijo AZSM1.
  • Estado que puede establecer el agente en un archivo o directorio específico que transfiere un trabajo ejecutado por el agente.
    Estos códigos usan el dígito de ámbito 2 y, por tanto, tienen el prefijo AZSM2.

Cada uno de estos ámbitos divide aún más los estados en categorías y subcategorías. Cada subcategoría normalmente reserva 20 códigos de estado para dar cabida a la expansión futura.

Sugerencia

AZSM0000 es el código de estado de ámbito agnóstico especial que indica una operación correcta y debe usarse para indicar una operación correcta en cualquier ámbito o nivel.

Código de error Mensaje de error Detalles, pasos de solución de problemas o mitigación
AZSM1001 No se pudo montar la ruta de acceso de origen Compruebe que la dirección IP o el nombre de servidor proporcionados son válidos o que la ubicación de origen es correcta. Si usa SMB, compruebe que el nombre de usuario y la contraseña proporcionados son correctos.
AZSM1002 Se encontró un error al examinar el origen. Vuelva a intentarlo o cree una incidencia de soporte técnico.
AZSM1003 No se pudo acceder a la carpeta de origen debido a problemas de permisos. Compruebe que al agente se le han concedido permisos para el recurso compartido de archivos de origen.
AZSM1004 La ruta de acceso de origen proporcionada no es válida. Cree un nuevo punto de conexión con una ruta de acceso de recurso compartido de origen válida, actualice la definición del trabajo y vuelva a intentarlo.
AZSM1020 Errores diversos al acceder al origen Este error se notifica por cualquier motivo que provoque errores de lectura de archivos o carpetas de origen. Algunos de los errores podrían ser "ningún archivo o directorio de este tipo", "permiso denegado", "error de entrada/salida", etc. Asegúrese de que la conexión de red entre el agente y el recurso compartido de origen funciona bien. El recurso compartido de origen, carpeta o archivos debe estar presente y el agente debe tener acceso de lectura al recurso compartido de origen.
AZSM1021 No se pudo acceder a la carpeta de destino debido a problemas de permisos. Vuelva a intentarlo o cree una incidencia de soporte técnico.
AZSM1022 La ruta de acceso de destino proporcionada no es válida. Cree un nuevo punto de conexión con una ruta de acceso y contenedor de destino válidos, actualice la definición del trabajo y vuelva a intentarlo.
AZSM1023 Concesión expirada para este agente en el contenedor de destino Vuelva a intentarlo o cree una incidencia de soporte técnico.
AZSM1024 Error de autorización al acceder a la ubicación de destino El agente no tiene permisos suficientes para acceder a la ubicación de destino. Las asignaciones de roles de RBAC (control de acceso basado en roles) se realizan automáticamente cuando se crean recursos mediante Azure Portal. Si usa las API, los cmdlets de PowerShell o los SDK, cree manualmente una asignación de roles para la identidad administrada del agente para acceder a la ubicación de destino. Para el destino del contenedor de blobs de almacenamiento, use la asignación de roles Colaborador de datos de blobs de almacenamiento. Para el recurso compartido de archivos de Azure como destino, use Colaborador con privilegios para datos de archivos de almacenamiento. Por ejemplo, para asignar un rol RBAC, consulte el artículo Asignación de un rol de Azure para el acceso a datos de blobs .
AZSM1025 Error de autenticación al acceder a la ubicación de origen Compruebe que el agente tiene permisos para la ubicación de origen.
AZSM1026 El tipo de destino no es compatible con el agente El agente actual de Storage Mover no admite este tipo de destino.
AZSM1027 La ubicación de destino está ocupada. El agente no puede reclamar el recurso compartido o contenedor de destino porque existe una concesión activa. La concesión puede deberse a otro trabajo de migración o a un trabajo abortado anterior que todavía mantiene una reclamación sobre el archivo "AZURE_STORAGE_MOVER_MARKER". Asegúrese de que ningún otro trabajo se esté ejecutando para este destino. Si no se está ejecutando ninguno, reinicie el agente e inténtelo de nuevo; si el problema continúa, póngase en contacto con el soporte técnico.
AZSM1028 Error de acceso a Key Vault Este error puede producirse si la identidad administrada del agente carece de acceso RBAC de "Usuario de secretos de Key Vault", si los firewalls o las ACL de red bloquean las conexiones al punto de conexión del almacén de claves o si faltan secretos. Para un error "RESPUESTA 403", compruebe las asignaciones de roles y las reglas de firewall en el almacén de claves que puedan estar restringiendo el tráfico. Para otros errores, use la opción de menú xdmsh "5) Probar la conectividad de un punto de conexión único" en "2) Configuración de red" para comprobar la accesibilidad del punto de conexión.
AZSM1029 Tipo de punto de conexión de origen no admitido por esta versión del agente El agente actual de Storage Mover no admite este tipo de origen.
AZSM1030 No se puede comprobar el tipo de cuenta de almacenamiento. Compruebe que la cuenta de almacenamiento y el contenedor existen y que el agente les ha concedido permisos.
AZSM1031 Error al resolver el host de destino Compruebe la configuración de red para confirmar que los firewalls o las ACL no bloquean el acceso al punto de conexión de la cuenta de almacenamiento. Use la opción de menú xdmsh "5) Probar la conectividad de punto de conexión único" en "2) Configuración de red" para comprobar la accesibilidad del punto de conexión.
AZSM1040 Errores diversos al acceder al destino Es probable que este error sea temporal. Vuelva a intentar realizar el trabajo de migración. Si el problema persiste, cree un ticket de soporte para obtener más ayuda.
AZSM1041 No se pudo enviar el progreso del trabajo. Es probable que este error sea temporal. Vuelva a intentar realizar el trabajo de migración. Si el problema persiste, cree un ticket de soporte para obtener más ayuda.
AZSM1042 No se pudo crear el trabajo. Este error puede producirse debido a varios motivos, como que el agente no puede acceder al punto de conexión de la cuenta de almacenamiento, firewalls o ACL de red que bloquean la conexión, el tráfico del agente que se enruta a través de una dirección IP pública cuando se configura un punto de conexión privado en la cuenta de almacenamiento o un proxy que modifica el certificado. Para comprobar la accesibilidad del punto de conexión de la cuenta de almacenamiento, use la opción de menú xdmsh "5) Probar la conectividad de un punto de conexión único" en "2) Configuración de red". Si el error notificado es "x509: certificado firmado por autoridad desconocida", indica que la red local intercepta y modifica los certificados SSL (interceptación SSL) para el tráfico a los puntos de conexión necesarios, lo que hace que el agente no reconozca los certificados recibidos. Al agregar certificados al agente normalmente se resolvería este problema, esta característica no se admite actualmente. Para permitir que el Agente acceda a estos puntos de conexión, considere la posibilidad de agregarlos a la lista de permitidos para omitir la interceptación SSL.
AZSM1043 No se pudo reanudar el trabajo. Vuelva a intentarlo o cree una incidencia de soporte técnico.
AZSM1044 No se pudo finalizar el trabajo. Vuelva a intentarlo o cree una incidencia de soporte técnico.
AZSM1045 Se anuló el trabajo mientras se estaba ejecutando. Vuelva a intentarlo o cree una incidencia de soporte técnico.
AZSM1060 Errores diversos durante la ejecución del trabajo. Este error puede producirse debido a varios motivos. Revise el error notificado y realice acciones correctivas en función de sus detalles, como se describe a continuación. Si el error indica: 1) "InvalidResourceName": compruebe que los nombres de carpeta y archivo siguen las convenciones de nomenclatura admitidas. Por ejemplo, "con" no es un nombre de directorio válido. 2) "El recurso compartido especificado está lleno": compruebe la capacidad del recurso compartido de destino. 3) "descriptor de archivo incorrecto": confirme que la conexión de red SMB entre el agente y el origen funciona correctamente y que el servidor SMB responde a las solicitudes de lectura. 4) "403 Esta solicitud no está autorizada para realizar esta operación": si un punto de conexión privado está configurado para la cuenta de almacenamiento de destino, compruebe que DNS está configurado correctamente y compruebe que no hay ninguna configuración incorrecta del equilibrador de carga o de red de DNS que cause una resolución IP incorrecta. 5) Para otros errores, intente de nuevo el trabajo; si el problema persiste, abra una incidencia de soporte técnico.
AZSM2021 Tipo de archivo no compatible con el destino. Este tipo de destino no admite archivos de este tipo. Consulte los objetivos de escalabilidad y rendimiento de Azure Files y Azure Blob Storage para obtener información adicional.
AZSM2024 La longitud de la ruta de acceso de origen es mayor que la longitud máxima admitida por el destino. Consulte las instrucciones del artículo Nomenclatura y referencia a recursos compartidos, directorios, archivos y metadatos.
AZSM2026 El archivo de origen tiene un tamaño mayor que el tamaño máximo admitido por el destino. Consulte las instrucciones del artículo Nomenclatura y referencia a recursos compartidos, directorios, archivos y metadatos.
AZSM2027 El descriptor de seguridad de archivos de origen tiene propiedades no admitidas. Revise los permisos del archivo o de la carpeta.
AZSM2061 Error desconocido encontrado al examinar el origen. Puede ser un error transitorio. Vuelva a ejecutar el trabajo de migración.
AZSM2062 No se pudo leer el archivo de origen debido a problemas de permisos. Compruebe que el agente tiene permisos para la ubicación de origen.
AZSM2063 Se encontró un error de E/S al leer el archivo de origen. Es probable que este error sea temporal. Vuelva a intentar realizar el trabajo de migración. Si el problema persiste, cree un ticket de soporte para obtener más ayuda.
AZSM2069 No se pudo leer el archivo de destino debido a problemas de permisos. Compruebe que al agente se le han concedido permisos para la ubicación de destino.
AZSM2070 No se puede escribir un blob porque tiene una concesión activa. Este error puede deberse a que otro agente escriba en la ubicación. Asegúrese de que no se están ejecutando otros trabajos en el destino. Vuelva a intentarlo o cree una incidencia de soporte técnico.
AZSM2071 El archivo de origen se modificó durante la transferencia Es probable que este error sea temporal. Vuelva a intentar realizar el trabajo de migración. Si el problema persiste, cree un ticket de soporte para obtener más ayuda.
AZSM2080 No se pudo copiar debido a un error desconocido. Es probable que este error sea temporal. Vuelva a intentar realizar el trabajo de migración. Si el problema persiste, cree un ticket de soporte para obtener más ayuda.

Solución de problemas con el RBAC de Storage Mover

Durante la ejecución de un trabajo, se realizan asignaciones automáticas de RBAC. Si hay errores en las asignaciones, agregue manualmente la asignación de roles necesaria.

  1. Vaya al recurso adecuado: Key Vault, uso compartido de archivos o contenedor de blob.
  2. Vaya a Control de acceso (IAM).
  3. Agregar una nueva asignación de roles: Asignar roles de Azure mediante Azure Portal: RBAC de Azure | Microsoft Learn.
  4. En el Asistente para agregar asignación de roles, busque el rol adecuado en la tabla siguiente para el tipo de recurso seleccionado en el paso 1. En el ejemplo siguiente, el recurso sería Key Vault.

Imagen en la que se muestran los roles asignados correctamente al recurso de Key Vault.

Tipo de recurso Roles necesarios
Key Vault Usuario de secretos de Key Vault
Recurso compartido de archivos Colaborador con privilegios de datos de archivos de Storage
Contenedor de blobs Colaborador con privilegios de datos de blobs de almacenamiento

i. El acceso asignado debe ser para "Identidad administrada".
ii. En el panel derecho, seleccione Tipo de identidad administrada como Machine – Azure Arc.
iii. Seleccione el arco de la máquina en la lista. Tiene el mismo nombre que el agente.
iv. Completa la tarea.