Risoluzione dei problemi di rete con l'agente Azure Storage Mover

L'agente Azure Storage Mover è una parte importante del servizio Azure Storage Mover, uno strumento potente per migrare facilmente i dati ad Azure. La funzionalità dell'agente dipende principalmente dalla connettività di rete affidabile. Quando si verificano problemi di rete, l'agente di Spostamento archiviazione di Azure offre un set affidabile di strumenti per la diagnosi e la risoluzione dei problemi di rete.

Seguendo un approccio strutturato, a partire dai controlli di configurazione, dall'avanzamento dei test di connettività e dall'applicazione della diagnostica degli endpoint, gli amministratori possono garantire un funzionamento affidabile e una corretta migrazione dei dati. Per problemi persistenti o complessi, il bundle di supporto offre un percorso di analisi e assistenza più approfondite del supporto tecnico Microsoft.

Questi strumenti di diagnostica nativi possono essere usati con strumenti e tecniche standard per la risoluzione dei problemi di rete.

Questo articolo illustra i metodi disponibili per la risoluzione dei problemi di rete dell'agente. I passaggi consigliati per la risoluzione dei problemi includono i controlli di configurazione, i test di connettività, la diagnostica degli endpoint e l'uso degli strumenti di supporto.

Panoramica della configurazione di rete

Il primo passaggio consigliato per diagnosticare i problemi di rete consiste nell'esaminare la configurazione di rete dell'agente. Questa ispezione può essere eseguita tramite lo strumento Mostra configurazione di rete disponibile nel gruppo Configurazione di rete del menu dell'agente.

Lo strumento Mostra configurazione di rete visualizza informazioni critiche, ad esempio:

  • Stato DHCP
  • Indirizzo IP e subnet mask
  • Indirizzo MAC
  • Collegamento e stato operativo
  • Velocità e MTU
  • Server DNS e tabella di routing
  • Gateway predefinito e impostazioni proxy
  • Configurazione del server NTP

L'esempio seguente fornisce l'output di esempio dello strumento:

Network Interface(s):
eth0:
  DHCP (Dynamic Host Configuration Protocol) status: true
  IP Address and mask: 192.168.1.10/24
  MAC Address (The unique hardware identifier for your network interface): 00:1A:2B:3C:4D:5E
  Link (The connection status of your network interface): up
  Operstate (The operational state of your network interface): up
  Speed (The data transfer rate of your network interface): 10Gbps
  MTU (Maximum Transmission Unit - the largest size of a network packet that can be transmitted): 1500
  DNS (Domain Name System - the service that translates domain names to IP addresses): 192.168.1.1
  Routes (The rules that determine the paths network traffic will take from your device to reach their destination):
    default via 192.168.1.1 proto dhcp src 192.168.1.10 metric 100
    192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.10 metric 100
    169.254.0.0/24 proto dhcp scope link src 192.168.1.10 metric 100
Global DNS (The Domain Name System servers that are used by all devices on your network): 192.168.1.1
Default Gateway (The device that routes your network traffic to other networks or the internet): 192.168.1.1
Proxy (A server that acts as an intermediary for requests from clients seeking resources from other servers): No proxy
NTP Server(s) (Network Time Protocol servers - these servers provide time synchronization for your device): [ntp.ubuntu.com, time.google.com]

Quando viene controllata la configurazione di rete di un agente, tutti i campi contenenti valori vuoti o non corretti indicano una potenziale configurazione errata delle impostazioni della scheda di rete dell'hypervisor o delle impostazioni dell'interfaccia dell'agente. Ad esempio, un valore vuoto IP address o uno stato Link diverso da Operstate suggerisce che l'agente potrebbe non essere connesso correttamente alla rete. In questi casi, gli amministratori devono verificare le impostazioni della scheda di rete dell'hypervisor o riconfigurare le impostazioni dell'interfaccia dell'agente.

Test della connettività

Dopo aver verificato la configurazione di rete, il passaggio successivo consiste nel testare la connettività agli endpoint di Azure essenziali dell'agente. L'agente fornisce diversi strumenti a questo scopo e consente di scegliere il livello di dettaglio necessario per le esigenze di risoluzione dei problemi. È possibile scegliere tra test di connettività generali, output dettagliato per l'analisi più approfondita o test di singoli endpoint per la diagnostica mirata. Tutte e tre le opzioni forniscono informazioni dettagliate preziose sulla connettività di rete dell'agente e consentono di identificare potenziali problemi.

Gli strumenti di test della connettività si trovano nel gruppo Configurazione di rete del menu dell'agente.

Controlli di rete generali

Per testare la connettività generale, selezionare l'opzione Test connettività di rete. Questo strumento verifica la connettività HTTPS agli endpoint di Azure essenziali, inclusi gli endpoint necessari per la registrazione e le operazioni dell'agente. Lo strumento usa il azcmagent check comando per testare gli endpoint di Azure Arc e quindi controlla gli endpoint specifici di Storage Mover. I risultati di questi test includono:

  • Raggiungibilità HTTPS
  • Stato di risoluzione DNS
  • Tipo ip, privato o pubblico
  • Utilizzo del proxy

Annotazioni

Questo test non include gli endpoint di Storage Account o Key Vault usati durante l'esecuzione del processo.

Controlli di rete dettagliati

L'opzione Test network connectivity verbosely fornisce un'analisi più dettagliata dei problemi di connettività di rete. Questa versione avanzata del controllo di rete generale fornisce output dettagliato da azcmagent e curl, inclusi i codici di risposta HTTP e i dati dei pacchetti TLS. È utile per diagnosticare i problemi correlati a SSL o esaminare messaggi di errore specifici.

Test di un singolo endpoint

L'opzione Test single endpoint connectivity consente di testare la connettività di un endpoint specifico. Oltre a testare gli endpoint di Storage Account e Key Vault non coperti dal controllo di rete generale, questo strumento consente test mirati su un endpoint specifico usando:

  • nslookup per la risoluzione DNS
  • traceroute per l'analisi del percorso
  • curl per la connettività HTTPS

L'esempio seguente fornisce l'output di esempio dello strumento:

1) Show network configuration
2) Update network configuration
3) Test network connectivity
4) Test network connectivity verbosely
5) Test single endpoint connectivity
6) Quit
 
Choice: 5
This option tests connectivity to one endpoint with your current network setup using tools like nslookup, traceroute, curl, etc.
Provide an Azure endpoint (URL or FQDN) to test: https://mydemoaccount.blob.core.windows.net/demo-container
Run in verbose mode? [y/N] n
+----------------------------------------------------------+
| Checking domain name resolution with nslookup... |
+----------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net'...
 
Server:         203.50.10.50
Address:        203.50.10.50#53
 
Non-authoritative answer:
mydemoaccount.blob.core.windows.net  canonical name = blob.regionprdstr03a.store.core.windows.net.
Name:   blob.regionprdstr03a.store.core.windows.net
Address: 203.60.14.164
 
+------------------------------------------------------------+
|    Checking network path to endpoint with traceroute...    |
+------------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net' port 443 over TCP...
 
traceroute to mydemoaccount.blob.core.windows.net (10.60.14.164), 30 hops max, 60 byte packets
1  demosrva901.network.microsoft.com (10.126.12.2)  0.401 ms  0.440 ms  0.507 ms
2  demosrvl1.network.microsoft.com (10.10.80.2)  0.279 ms demosrvl2.network.microsoft.com (10.10.80.6)  0.267 ms demosrvl1.network.microsoft.com (10.10.80.2)  0.305 ms
3  demosrvb1.network.microsoft.com (10.126.137.144)  0.303 ms demosrvb3.network.microsoft.com (10.126.137.156)  0.230 ms demosrvb2.network.microsoft.com (10.126.137.146)  0.279 ms
4  musmtv005anrs2.clouddatahub.net (10.126.137.139)  0.274 ms  0.262 ms demosrvs2.network.microsoft.com (10.126.137.141)  0.250 ms
5  10.161.128.7 (10.161.128.7)  0.123 ms 10.161.128.21 (10.161.128.21)  0.216 ms 10.161.128.7 (10.161.128.7)  0.218 ms
6  demosrvs1.network.microsoft.com (10.161.128.4)  0.323 ms  0.337 ms  0.273 ms
7  demosrvb3.network.microsoft.com (10.126.137.4)  0.329 ms demosrvb4.network.microsoft.com (10.126.137.6)  0.553 ms demosrvb2.network.microsoft.com (10.126.137.2)  0.306 ms
8  demosrvc2.network.network.microsoft.com (10.126.137.9)  0.393 ms  0.326 ms demosrvc1.network.network.microsoft.com (10.126.137.1)  0.382 ms
9  democussrvca901.network.microsoft.com (10.37.12.118)  0.800 ms 10.37.12.120 (10.37.12.120)  0.870 ms  0.814 ms
10  * * *
11  * * *
12  * * *
13  democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.850 ms democussrvb21ca940.network.microsoft.com (10.37.12.106)  2.126 ms democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.560 ms
14  democussrvb21an7k1.network.microsoft.com (10.37.171.33)  0.787 ms  0.826 ms  0.814 ms
15  10.37.171.70 (10.37.171.70)  1.077 ms  1.056 ms  1.040 ms
16  democussrvlb21an7k1.microsoft.com (10.37.168.4)  1.221 ms  1.295 ms  1.212 ms
17  democussrvlb21a7201.network.microsoft.com (169.220.17.1)  1.168 ms  1.351 ms  1.340 ms
18  ae60-0.region.ntwk.msn.net (203.44.15.46)  2.153 ms  1.319 ms  1.306 ms
19  ae22-0.region.ntwk.msn.net (203.44.232.202)  1.382 ms ae24-0.region.ntwk.msn.net (203.44.232.204)  1.370 ms  1.717 ms
20  be-120-0.region.ntwk.msn.net (203.44.22.167)  17.054 ms * *
21  be-2-0.region.ntwk.msn.net (203.44.17.23)  16.926 ms * be-2-0.region.ntwk.msn.net (203.44.17.21)  17.911 ms
22  * be-5-0.region.ntwk.msn.net (203.44.17.71)  116.530 ms  116.798 ms
23  169.10.19.29 (169.10.19.29)  18.540 ms  18.096 ms *
24  * 169.10.6.142 (169.10.6.142)  18.161 ms 169.10.11.182 (169.10.11.182)  18.559 ms
25  169.10.11.174 (169.10.11.174)  17.550 ms 169.10.11.170 (169.10.11.170)  17.132 ms *
26  * * *
27  * * 192.98.222.143 (192.98.222.143)  15.860 ms
28  * 127.106.199.121 (127.106.199.121)  16.719 ms 127.106.199.111 (127.106.199.111)  16.341 ms
29  127.106.199.112 (127.106.199.112)  16.521 ms * 127.106.199.109 (127.106.199.109)  16.200 ms
30  * * *
 
+------------------------------------------------+
|   Checking HTTPS connectivity with curl...   |
+------------------------------------------------+
  Testing 'https://mydemoaccount.blob.core.windows.net/sm-nfs4-file-share'...
 
This only checks that the endpoint is physically reachable over the network, and does not attempt authentication or authorization;
some 4XX or 5XX errors will be expected when testing certain Azure endpoints, even when the endpoints are reachable over the network.
See https://learn.microsoft.com/en-us/azure/storage-mover/deployment-planning for more info about RBAC roles for Storage Mover resources.
 
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0
HTTP/1.1 409 Public access is not permitted on this storage account.
Transfer-Encoding: chunked
Server: Blob Service Version 1.0 Microsoft-HTTPAPI/2.0
x-ms-request-id: 22cc22cc-dd33-ee44-ff55-66aa66aa66aa
Date: Thu, 23 Oct 2025 21:37:01 GMT

Controlli dello stato del servizio e del compito

Nel menu Service and job Status sono disponibili due strumenti per valutare l'integrità della connessione dell'agente al servizio di spostamento dell'archiviazione e lo stato delle esecuzioni dei job. Questi strumenti, lo stato della comunicazione del servizio e il riepilogo dei lavori, i dettagli e i log di copia, consentono di valutare lo stato di registrazione dell'agente e lo stato di esecuzione dei lavori.

  • Stato della comunicazione del servizio: verifica la connessione dell'agente al servizio Storage Mover.
  • Riepilogo delle attività, Dettagli e Copia log: fornisce informazioni sulle prestazioni delle attività, incluse le velocità di trasferimento e potenziali errori di rete, come l'intercettazione SSL.

Strumenti della shell con restrizioni

L'opzione Open restricted shell consente l'esecuzione dei comandi di rete di base seguenti. Questi comandi sono utili per la diagnostica manuale e la risoluzione dei problemi di connettività della condivisione di origine:

  • nslookup e ping per il test dell'endpoint.
  • mount, showmount e umount per la diagnostica delle condivisioni SMB/NFS.

Diagnostica SMB

All'interno del Troubleshooting gruppo, l'opzione SMB Troubleshooting raccoglie i log SMB per l'inclusione nel bundle di supporto. È essenziale per diagnosticare i problemi relativi alle condivisioni di origine SMB. Questi log forniscono informazioni dettagliate sui problemi di autenticazione, sui problemi di autorizzazione e sugli errori di connettività correlati alle condivisioni SMB.

Raccolta di bundle di supporto

L'opzione Collect support bundle aggrega i log da tutti gli strumenti di diagnostica ad eccezione degli strumenti della shell con restrizioni. Può essere condiviso con il supporto Tecnico Microsoft tramite SFTP ed è la risorsa più completa per la risoluzione dei problemi più approfondita.

Per altre informazioni sulla raccolta del bundle di supporto di un agente, vedere l'articolo Creare, recuperare e visualizzare il bundle di supporto .

Problemi e soluzioni comuni di rete

L'elenco seguente illustra diversi problemi comuni e le relative soluzioni:

  • Errori di risoluzione DNS
    Quando si verificano problemi relativi alla risoluzione DNS, usare lo strumento, il nslookup test degli endpoint e gli strumenti di configurazione di rete per verificare le impostazioni DNS.
  • Errori di connettività HTTPS
    Gli errori di connettività HTTPS possono spesso essere risolti controllando le impostazioni del firewall/proxy, validando gli indirizzi IP e accertandosi dell'output dettagliato di curl.
  • Configurazione errata dell'Ambito del Collegamento Privato Arc
    Le configurazioni errate sono spesso la causa della maggior parte dei problemi relativi all'ambito del collegamento privato. Per risolvere questi problemi, assicurarsi di ottenere risposte corrette durante i controlli di rete e convalidare i tipi di IP degli endpoint necessari.
  • Errori di intercettazione SSL
    Cercare "x509: certificato firmato da autorità sconosciuta" nei log dettagliati o nei registri di copia. Potrebbe essere necessario inserire gli endpoint nella lista consentita.

Passaggi successivi

È possibile trovare informazioni negli articoli seguenti utili: