Azure Storage Mover エージェントは、Azure Storage Mover サービスの重要な部分であり、データを Azure にシームレスに移行するための強力なツールです。 エージェントの機能は、信頼性の高いネットワーク接続に大きく依存します。 ネットワークの問題が発生した場合、Azure Storage Mover エージェントには、ネットワークの問題を診断して解決するための堅牢なツール セットが用意されています。
構成チェックから始まり、接続テストを進め、エンドポイント診断を適用する構造化されたアプローチに従うことで、管理者は信頼性の高い操作とデータ移行の成功を保証できます。 永続的または複雑な問題の場合、サポート バンドルは、Microsoft サポートからのより詳細な分析と支援へのパスを提供します。
これらのネイティブ診断ツールは、標準的なネットワーク トラブルシューティング ツールと手法で使用できます。
この記事では、エージェントネットワークの問題をトラブルシューティングするための利用可能な方法について説明します。 推奨されるトラブルシューティング手順には、構成チェック、接続テスト、エンドポイント診断、サポート ツールの使用が含まれます。
ネットワーク構成の概要
ネットワークの問題を診断するための推奨される最初の手順は、エージェントのネットワーク構成を検査することです。 この検査は、エージェントのメニューの [ネットワーク構成 ] グループにある [ネットワーク構成 の表示] ツールを使用して行うことができます。
[ネットワーク構成の表示] ツールには、次のような重要な情報が表示されます。
- DHCP の状態
- IP アドレスとサブネット マスク
- MAC アドレス
- リンクと操作状態
- 速度とMTU
- DNS サーバーとルーティング テーブル
- 既定のゲートウェイとプロキシの設定
- NTP サーバーの構成
次の例では、ツールからの出力例を示します。
Network Interface(s):
eth0:
DHCP (Dynamic Host Configuration Protocol) status: true
IP Address and mask: 192.168.1.10/24
MAC Address (The unique hardware identifier for your network interface): 00:1A:2B:3C:4D:5E
Link (The connection status of your network interface): up
Operstate (The operational state of your network interface): up
Speed (The data transfer rate of your network interface): 10Gbps
MTU (Maximum Transmission Unit - the largest size of a network packet that can be transmitted): 1500
DNS (Domain Name System - the service that translates domain names to IP addresses): 192.168.1.1
Routes (The rules that determine the paths network traffic will take from your device to reach their destination):
default via 192.168.1.1 proto dhcp src 192.168.1.10 metric 100
192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.10 metric 100
169.254.0.0/24 proto dhcp scope link src 192.168.1.10 metric 100
Global DNS (The Domain Name System servers that are used by all devices on your network): 192.168.1.1
Default Gateway (The device that routes your network traffic to other networks or the internet): 192.168.1.1
Proxy (A server that acts as an intermediary for requests from clients seeking resources from other servers): No proxy
NTP Server(s) (Network Time Protocol servers - these servers provide time synchronization for your device): [ntp.ubuntu.com, time.google.com]
エージェントのネットワーク構成が検査されると、空白または正しくない値を含むフィールドは、ハイパーバイザーのネットワーク アダプター設定またはエージェントのインターフェイス設定の構成が間違っている可能性があることを示します。 たとえば、空のIP address値や、Link以外のOperstateまたはup状態は、エージェントがネットワークに正しく接続されていない可能性があることを示しています。 このような場合、管理者はハイパーバイザーのネットワーク アダプター設定を確認するか、エージェントのインターフェイス設定を再構成する必要があります。
接続テスト
ネットワーク構成が検証されたら、次の手順として、エージェントの重要な Azure エンドポイントへの接続をテストします。 エージェントには、この目的のためにいくつかのツールが用意されており、トラブルシューティングのニーズに必要な詳細レベルを選択できます。 一般的な接続テスト、詳細な分析用の詳細出力、または対象となる診断用の単一エンドポイント テストから選択できます。 3 つのオプションはすべて、エージェントのネットワーク接続に関する貴重な分析情報を提供し、潜在的な問題を特定するのに役立ちます。
接続テスト ツールは、エージェントのメニューの [ネットワーク構成] グループにあります。
一般的なネットワーク チェック
一般的な接続テストの場合は、[ ネットワーク接続のテスト ] オプションを選択します。 このツールは、エージェントの登録と操作に必要なエンドポイントなど、重要な Azure エンドポイントへの HTTPS 接続を検証します。 このツールでは、 azcmagent check コマンドを使用して Azure Arc エンドポイントをテストし、Storage Mover 固有のエンドポイントを確認します。 これらのテストの結果は次のとおりです。
- HTTPS の到達可能性
- DNS 解決の状態
- IP の種類 (プライベートまたはパブリック)
- プロキシの使用
注
このテストには、ジョブの実行中に使用されるストレージ アカウントまたは Key Vault エンドポイントは含まれません。
詳細なネットワーク チェック
Test network connectivity verbosely オプションを使用すると、ネットワーク接続の問題をより詳細に分析できます。 この拡張バージョンの一般ネットワーク チェックでは、HTTP 応答コードや TLS パケット データなど、 azcmagent と curlからの詳細な出力が提供されます。 これは、SSL 関連の問題を診断したり、特定のエラー メッセージを調べたりするのに役立ちます。
単一エンドポイントのテスト
Test single endpoint connectivity オプションを使用すると、特定のエンドポイントの接続をテストできます。 このツールでは、一般的なネットワーク チェックの対象になっていないストレージ アカウントと Key Vault エンドポイントのテストに加えて、次を使用して特定のエンドポイントを対象としたテストを行うことができます。
-
nslookupDNS 解決のために -
tracerouteパス分析用 -
curlHTTPS 接続用
次の例では、ツールからの出力例を示します。
1) Show network configuration
2) Update network configuration
3) Test network connectivity
4) Test network connectivity verbosely
5) Test single endpoint connectivity
6) Quit
Choice: 5
This option tests connectivity to one endpoint with your current network setup using tools like nslookup, traceroute, curl, etc.
Provide an Azure endpoint (URL or FQDN) to test: https://mydemoaccount.blob.core.windows.net/demo-container
Run in verbose mode? [y/N] n
+----------------------------------------------------------+
| Checking domain name resolution with nslookup... |
+----------------------------------------------------------+
Testing 'mydemoaccount.blob.core.windows.net'...
Server: 203.50.10.50
Address: 203.50.10.50#53
Non-authoritative answer:
mydemoaccount.blob.core.windows.net canonical name = blob.regionprdstr03a.store.core.windows.net.
Name: blob.regionprdstr03a.store.core.windows.net
Address: 203.60.14.164
+------------------------------------------------------------+
| Checking network path to endpoint with traceroute... |
+------------------------------------------------------------+
Testing 'mydemoaccount.blob.core.windows.net' port 443 over TCP...
traceroute to mydemoaccount.blob.core.windows.net (10.60.14.164), 30 hops max, 60 byte packets
1 demosrva901.network.microsoft.com (10.126.12.2) 0.401 ms 0.440 ms 0.507 ms
2 demosrvl1.network.microsoft.com (10.10.80.2) 0.279 ms demosrvl2.network.microsoft.com (10.10.80.6) 0.267 ms demosrvl1.network.microsoft.com (10.10.80.2) 0.305 ms
3 demosrvb1.network.microsoft.com (10.126.137.144) 0.303 ms demosrvb3.network.microsoft.com (10.126.137.156) 0.230 ms demosrvb2.network.microsoft.com (10.126.137.146) 0.279 ms
4 musmtv005anrs2.clouddatahub.net (10.126.137.139) 0.274 ms 0.262 ms demosrvs2.network.microsoft.com (10.126.137.141) 0.250 ms
5 10.161.128.7 (10.161.128.7) 0.123 ms 10.161.128.21 (10.161.128.21) 0.216 ms 10.161.128.7 (10.161.128.7) 0.218 ms
6 demosrvs1.network.microsoft.com (10.161.128.4) 0.323 ms 0.337 ms 0.273 ms
7 demosrvb3.network.microsoft.com (10.126.137.4) 0.329 ms demosrvb4.network.microsoft.com (10.126.137.6) 0.553 ms demosrvb2.network.microsoft.com (10.126.137.2) 0.306 ms
8 demosrvc2.network.network.microsoft.com (10.126.137.9) 0.393 ms 0.326 ms demosrvc1.network.network.microsoft.com (10.126.137.1) 0.382 ms
9 democussrvca901.network.microsoft.com (10.37.12.118) 0.800 ms 10.37.12.120 (10.37.12.120) 0.870 ms 0.814 ms
10 * * *
11 * * *
12 * * *
13 democussrvb21ca940.network.microsoft.com (10.37.12.104) 2.850 ms democussrvb21ca940.network.microsoft.com (10.37.12.106) 2.126 ms democussrvb21ca940.network.microsoft.com (10.37.12.104) 2.560 ms
14 democussrvb21an7k1.network.microsoft.com (10.37.171.33) 0.787 ms 0.826 ms 0.814 ms
15 10.37.171.70 (10.37.171.70) 1.077 ms 1.056 ms 1.040 ms
16 democussrvlb21an7k1.microsoft.com (10.37.168.4) 1.221 ms 1.295 ms 1.212 ms
17 democussrvlb21a7201.network.microsoft.com (169.220.17.1) 1.168 ms 1.351 ms 1.340 ms
18 ae60-0.region.ntwk.msn.net (203.44.15.46) 2.153 ms 1.319 ms 1.306 ms
19 ae22-0.region.ntwk.msn.net (203.44.232.202) 1.382 ms ae24-0.region.ntwk.msn.net (203.44.232.204) 1.370 ms 1.717 ms
20 be-120-0.region.ntwk.msn.net (203.44.22.167) 17.054 ms * *
21 be-2-0.region.ntwk.msn.net (203.44.17.23) 16.926 ms * be-2-0.region.ntwk.msn.net (203.44.17.21) 17.911 ms
22 * be-5-0.region.ntwk.msn.net (203.44.17.71) 116.530 ms 116.798 ms
23 169.10.19.29 (169.10.19.29) 18.540 ms 18.096 ms *
24 * 169.10.6.142 (169.10.6.142) 18.161 ms 169.10.11.182 (169.10.11.182) 18.559 ms
25 169.10.11.174 (169.10.11.174) 17.550 ms 169.10.11.170 (169.10.11.170) 17.132 ms *
26 * * *
27 * * 192.98.222.143 (192.98.222.143) 15.860 ms
28 * 127.106.199.121 (127.106.199.121) 16.719 ms 127.106.199.111 (127.106.199.111) 16.341 ms
29 127.106.199.112 (127.106.199.112) 16.521 ms * 127.106.199.109 (127.106.199.109) 16.200 ms
30 * * *
+------------------------------------------------+
| Checking HTTPS connectivity with curl... |
+------------------------------------------------+
Testing 'https://mydemoaccount.blob.core.windows.net/sm-nfs4-file-share'...
This only checks that the endpoint is physically reachable over the network, and does not attempt authentication or authorization;
some 4XX or 5XX errors will be expected when testing certain Azure endpoints, even when the endpoints are reachable over the network.
See https://learn.microsoft.com/en-us/azure/storage-mover/deployment-planning for more info about RBAC roles for Storage Mover resources.
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
HTTP/1.1 409 Public access is not permitted on this storage account.
Transfer-Encoding: chunked
Server: Blob Service Version 1.0 Microsoft-HTTPAPI/2.0
x-ms-request-id: 22cc22cc-dd33-ee44-ff55-66aa66aa66aa
Date: Thu, 23 Oct 2025 21:37:01 GMT
サービスおよびジョブステータスの確認
Service and job Status メニュー内では、Storage Mover Service へのエージェントの接続の正常性とジョブ実行の状態を評価するために、2 つのツールを使用できます。 これらのツール、 サービス通信の状態 と ジョブの概要、詳細、およびコピー ログは、エージェントの登録状態とジョブ実行の正常性を評価するのに役立ちます。
- サービス通信の状態: Storage Mover Service へのエージェントの接続を確認します。
- ジョブの概要、詳細、およびコピー ログ: 転送率や SSL インターセプトなどの潜在的なネットワーク エラーなど、ジョブのパフォーマンスに関する分析情報を提供します。
制限付きシェル ツール
Open restricted shell オプションを使用すると、次の基本的なネットワーク コマンドを実行できます。 これらのコマンドは、ソース共有の接続に関する問題の手動診断とトラブルシューティングに役立ちます。
-
エンドポイント テスト用の
nslookupとping。 -
mount、showmount、およびumountを用いた SMB/NFS 共有の診断。
SMB 診断
Troubleshooting グループ内で、SMB Troubleshooting オプションはサポート バンドルに含めるための SMB ログを収集します。 SMB ソース共有に関する問題を診断するために不可欠です。 これらのログは、認証の問題、アクセス許可の問題、SMB 共有に関連する接続エラーに関する分析情報を提供します。
サポートパッケージの収集
Collect support bundle オプションは、制限付きシェル ツールを除くすべての診断ツールのログを集計します。 SFTP 経由で Microsoft サポートと共有することができ、詳細なトラブルシューティングのための最も包括的なリソースです。
エージェントのサポート バンドルの収集に関するヘルプについては、サポート バンドルの 作成、取得、および表示に関する記事を参照 してください。
一般的なネットワークの問題と解決策
次の一覧では、いくつかの一般的な問題とその解決策について説明します。
-
DNS 解決エラー
DNS 解決に関する問題が発生した場合は、nslookupツール、エンドポイント テスト、およびネットワーク構成ツールを使用して DNS 設定を確認します。 -
HTTPS 接続エラー
HTTPS 接続エラーは、多くの場合、ファイアウォール/プロキシ設定の確認、IP アドレスの検証、詳細な curl 出力の検査によって解決できます。 -
Arc Private Link スコープの構成の誤り
構成の誤りは、多くの場合、プライベート リンク スコープの問題の原因です。 これらの問題を解決するには、ネットワーク チェック中に正しい応答を取得し、必要なエンドポイント IP の種類を検証します。 -
SSL インターセプト エラー
詳細ログまたはコピー ログで "x509: certificate signed by unknown authority" を探します。 エンドポイントを許可リストに登録することが必要な場合があります。
次のステップ
次の記事の情報が役立つ場合があります。