Bagikan melalui


Menjalankan diagnostik, mengumpulkan log untuk memecahkan masalah perangkat Azure Stack Edge

BERLAKU UNTUK:Yes for Pro GPU SKUAzure Stack Edge Pro - GPUYes for Pro 2 SKUAzure Stack Edge Pro 2Yes for Pro R SKUAzure Stack Edge Pro RYes for Mini R SKUAzure Stack Edge Mini R

Artikel ini menjelaskan cara menjalankan diagnostik, mengumpulkan paket Dukungan, mengumpulkan log keamanan tingkat lanjut, dan meninjau log untuk memecahkan masalah pengunggahan dan refresh perangkat di perangkat Azure Stack Edge Anda.

Menjalankan diagnostik

Untuk mendiagnosis dan memecahkan masalah kesalahan perangkat, Anda dapat menjalankan pengujian diagnostik. Lakukan langkah-langkah berikut di antarmuka pengguna web lokal perangkat Anda untuk menjalankan pengujian diagnostik.

  1. Di antarmuka pengguna web lokal, buka Pemecahan > Masalah Pengujian diagnostik. Pilih pengujian yang ingin Anda jalankan, dan pilih Jalankan pengujian. Anda diberitahu bahwa perangkat sedang menjalankan pengujian.

    Select tests

    Berikut adalah tabel yang menjelaskan setiap pengujian diagnostik yang dijalankan pada perangkat Azure Stack Edge Anda.

    Nama Pengujian Deskripsi
    Konektivitas portal Microsoft Azure Pengujian ini memvalidasi konektivitas perangkat Azure Stack Edge Anda ke portal Microsoft Azure.
    Layanan kesehatan konsisten Azure Beberapa layanan seperti Azure Resource Manager, penyedia sumber daya Azure Compute, penyedia sumber daya Jaringan, dan layanan penyimpanan Blob yang berjalan di perangkat Anda. Layanan ini bersama-sama menyediakan tumpukan konsisten Azure. Pemeriksaan kesehatan memastikan bahwa layanan konsisten Azure ini aktif dan berjalan.
    Sertifikat Pengujian tersebut memvalidasi tanggal kedaluwarsa dan dampak perubahan perangkat dan domain DNS terhadap sertifikat. Pemeriksaan kesehatan memverifikasi bahwa semua sertifikat diimpor dan diterapkan pada semua node perangkat.
    Runtime Azure Edge Compute Pengujian tersebut memvalidasi bahwa layanan Azure Stack Edge Kubernetes berfungsi seperti yang diharapkan. Hal ini termasuk memeriksa kesehatan Kubernetes VM serta status layanan Kubernetes yang disebarkan oleh perangkat Anda.
    Disk Pengujian ini memvalidasi bahwa semua disk perangkat terhubung dan berfungsi. Hal ini termasuk memeriksa bahwa disk terpasang dengan firmware yang tepat dan Bitlocker dikonfigurasi dengan benar.
    Unit suplai daya (PSU) Pengujian ini memvalidasi semua suplai daya terhubung dan berfungsi.
    Antarmuka jaringan Pengajuan tersebut memvalidasi bahwa semua antarmuka jaringan terhubung pada perangkat Anda dan bahwa topologi jaringan untuk sistem tersebut seperti yang diharapkan.
    Unit Pemrosesan Pusat (CPU) Pengujian tersebut memvalidasi bahwa CPU pada sistem memiliki konfigurasi yang tepat dan bahwa mereka aktif dan berfungsi.
    Akselerasi komputasi Pengujian tersebut memvalidasi bahwa percepatan komputasi berfungsi seperti yang diharapkan, baik dalam hal perangkat keras maupun perangkat lunak. Tergantung pada model perangkat, percepatan komputasi dapat berupa Unit Pemrosesan Grafis (GPU) atau Unit Pemrosesan Visi (VPU) atau Array Gerbang yang Dapat Diprogram di Lapangan (FPGA).
    Pengaturan jaringan Pengujian ini memvalidasi konfigurasi jaringan perangkat.
    Konektivitas internet Pengujian ini memvalidasi konektivitas internet perangkat.
    Perangkat lunak sistem Pengujian ini memvalidasi bahwa penyimpanan sistem dan tumpukan perangkat lunak berfungsi seperti yang diharapkan.
    Sinkronisasi waktu Pengujian ini memvalidasi pengaturan waktu perangkat dan memeriksa bahwa server waktu yang dikonfigurasi pada perangkat valid dan dapat diakses.
    Kesiapan Pembaruan Perangkat Lunak Pengujian ini memvalidasi bahwa server pembaruan yang dikonfigurasi valid dan dapat diakses.
  2. Setelah pengujian selesai, hasilnya akan ditampilkan.

    View test results

    Jika pengujian gagal, URL untuk tindakan yang direkomendasikan akan diberikan. Pilih URL untuk melihat tindakan yang direkomendasikan.

    Review warnings for failed tests

Mengumpulkan paket Dukungan

Paket log terdiri dari semua log yang relevan yang dapat membantu Dukungan Microsoft memecahkan masalah perangkat apa pun. Anda dapat membuat paket log melalui antarmuka pengguna web lokal.

Lakukan langkah-langkah berikut untuk mengumpulkan paket Dukungan.

  1. Di antarmuka pengguna web lokal, buka Dukungan Pemecahan > Masalah. Pilih Buat paket Dukungan. Sistem mulai mengumpulkan paket dukungan. Pengumpulan paket mungkin memerlukan waktu beberapa menit.

    Select add user

  2. Setelah paket Dukungan dibuat, pilih Unduh paket Dukungan. Paket yang dikompres diunduh di jalur yang Anda pilih. Anda dapat meng-unzip paket dan menampilkan file log sistem.

    Select add user 2

Mengumpulkan log keamanan tingkat lanjut

Log keamanan tingkat lanjut dapat menjadi log intrusi perangkat lunak atau perangkat keras untuk perangkat Azure Stack Edge Pro Anda.

Log intrusi perangkat lunak

Intrusi perangkat lunak atau log firewall default dikumpulkan untuk lalu lintas masuk dan keluar.

  • Ketika perangkat digambarkan di pabrik, pembuatan log firewall default diaktifkan. Log ini dibundel dalam paket dukungan secara default ketika Anda membuat paket dukungan melalui UI lokal atau melalui antarmuka Windows PowerShell perangkat.

  • Jika hanya log firewall yang diperlukan dalam paket dukungan untuk meninjau intrusi perangkat lunak (NW) apa pun di perangkat, gunakan -Include FirewallLog opsi saat membuat paket dukungan.

  • Jika tidak ada opsi sertakan spesifik yang disediakan, log firewall disertakan sebagai default dalam paket dukungan.

  • Dalam paket dukungan, log firewall adalah pfirewall.log dan duduk di folder akar. Berikut adalah contoh log intrusi perangkat lunak untuk perangkat Azure Stack Edge Pro.

    #Version: 1.5
    #Software: Microsoft Windows Firewall
    #Time Format: Local
    #Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path
    
    2019-11-06 12:35:19 DROP UDP 5.5.3.197 224.0.0.251 5353 5353 59 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe01:9e88 ff02::fb 5353 5353 89 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe01:9e88 ff02::fb 5353 5353 89 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe01:9e88 ff02::fb 5353 5353 89 - - - - - - 
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe01:9d87 ff02::fb 5353 5353 79 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP 5.5.3.193 224.0.0.251 5353 5353 59 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe08:20d5 ff02::fb 5353 5353 89 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe08:20d5 ff02::fb 5353 5353 89 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe01:9e8b ff02::fb 5353 5353 89 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe01:9e8b ff02::fb 5353 5353 89 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP 5.5.3.33 224.0.0.251 5353 5353 59 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe01:9e8b ff02::fb 5353 5353 89 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe01:9e8a ff02::fb 5353 5353 89 - - - - - - - RECEIVE
    2019-11-06 12:35:19 DROP UDP fe80::3680:dff:fe01:9e8b ff02::fb 5353 5353 89 - - - - - - - RECEIVE
    

Log intrusi perangkat keras

Untuk mendeteksi adanya intrusi perangkat keras ke dalam perangkat, saat ini semua acara chassis seperti membuka atau menutup chassis, dicatat.

  • Log acara sistem dari perangkat dibaca menggunakan cmdlet racadm. Peristiwa ini kemudian difilter untuk peristiwa terkait chassis ke file HWIntrusion.txt.

  • Untuk hanya mendapatkan log intrusi perangkat keras dalam paket dukungan, gunakan opsi -Include HWSelLog saat Anda membuat paket dukungan.

  • Jika tidak ada opsi sertakan spesifik yang disediakan, log intrusi perangkat keras disertakan sebagai default dalam paket dukungan.

  • Dalam paket dukungan, log intrusi perangkat keras adalah HWIntrusion.txt dan duduk di folder akar. Berikut adalah contoh log intrusi perangkat keras untuk perangkat Azure Stack Edge Pro.

    09/04/2019 15:51:23 system Critical The chassis is open while the power is off.
    09/04/2019 15:51:30 system Ok The chassis is closed while the power is off.
    

Memecahkan masalah kesalahan pengunggahan dan refresh perangkat

Setiap kesalahan yang dialami selama proses pengunggahan dan refresh disertakan dalam file kesalahan masing-masing.

  1. Untuk melihat file kesalahan, buka berbagi Anda dan pilih bagikan untuk melihat konten.

  2. Pilih folder Microsoft Data Box Edge. Folder ini memiliki dua subfolder:

    • Folder unggah yang memiliki file log untuk kesalahan pengunggahan.
    • Folder refresh untuk kesalahan selama refresh.

    Berikut adalah contoh file log untuk refresh.

    <root container="test1" machine="VM15BS020663" timestamp="03/18/2019 00:11:10" />
    <file item="test.txt" local="False" remote="True" error="16001" />
    <summary runtime="00:00:00.0945320" errors="1" creates="2" deletes="0" insync="3" replaces="0" pending="9" />
    
  3. Ketika Anda melihat kesalahan dalam file ini (disorot dalam sampel), catat kode kesalahannya, dalam sampel ini adalah 16001. Cari deskripsi kode kesalahan ini terhadap referensi kesalahan berikut.

    Kode kesalahan Deskripsi kesalahan
    100 Nama kontainer atau berbagi harus terdiri dari 3 dan 63 karakter.
    101 Nama kontainer atau berbagi hanya boleh terdiri dari huruf, angka, atau tanda hubung.
    102 Nama kontainer atau berbagi hanya boleh terdiri dari huruf, angka, atau tanda hubung.
    103 Nama blob atau file berisi karakter kontrol yang tidak didukung.
    104 Nama blob atau file berisi karakter ilegal.
    105 Nama blob atau file berisi terlalu banyak segmen (setiap segmen dipisahkan oleh garis miring -/).
    106 Nama blob atau file terlalu panjang.
    107 Salah satu segmen dalam nama blob atau file terlalu panjang.
    108 Ukuran file melebihi ukuran file maksimum untuk diunggah.
    109 Blob atau file tidak ditempatkan dengan benar.
    110 Nama file atau blob yang dikodekan Unicode tidak valid.
    111 Nama atau awalan file atau blob adalah nama khusus yang tidak didukung (misalnya, COM1).
    2000 Ketidakcocokan etag menunjukkan bahwa ada konflik antara blob blok di cloud dan pada perangkat. Untuk mengatasi konflik ini, hapus salah satu file tersebut - baik versi yang di cloud atau versi yang di perangkat.
    2001 Terjadi masalah tak terduga saat memproses file setelah file diunggah. Jika Anda melihat kesalahan ini, dan kesalahan berlanjut selama lebih dari 24 jam, hubungi dukungan.
    2002 File sudah terbuka dalam proses lain dan tidak dapat diunggah sampai handel ditutup.
    2003 Tidak bisa membuka file untuk diunggah. Jika Anda melihat kesalahan ini, hubungi Dukungan Microsoft.
    2004 Tidak dapat menyambungkan ke kontainer untuk mengunggah data ke kontainer tersebut.
    2005 Tidak dapat menyambungkan ke kontainer karena izin akun salah atau kedaluwarsa. Periksa akses Anda.
    2006 Tidak dapat mengunggah data ke akun karena akun atau berbagi dinonaktifkan.
    2007 Tidak dapat menyambungkan ke kontainer karena izin akun salah atau kedaluwarsa. Periksa akses Anda.
    2008 Tidak dapat menambahkan data baru karena kontainer penuh. Periksa spesifikasi Azure untuk ukuran kontainer yang didukung berdasarkan jenisnya. Misalnya, File Azure hanya mendukung ukuran file maksimum 5 TB.
    2009 Tidak dapat mengunggah data karena kontainer yang terkait dengan berbagi tidak ada.
    2997 Terjadi kesalahan tidak terduga. Ini adalah kesalahan sementara yang akan selesai dengan sendirinya.
    2998 Terjadi kesalahan tidak terduga. Kesalahan dapat selesai dengan sendirinya tetapi jika tetap berlangsung selama lebih dari 24 jam, hubungi Dukungan Microsoft.
    16000 Tak bisa membawa file ini.
    16001 Tidak bisa mendapatkan file ini karena file ini sudah ada pada sistem lokal Anda.
    16002 Tidak bisa me-refresh file ini karena file ini tidak sepenuhnya diunggah.

Langkah berikutnya