Rozwiązywanie problemów z siecią agenta usługi Azure Storage Mover

Agent usługi Azure Storage Mover jest ważną częścią usługi Azure Storage Mover, zaawansowanym narzędziem do bezproblemowego migrowania danych na platformę Azure. Funkcjonalność agenta zależy w dużym stopniu od niezawodnej łączności sieciowej. W przypadku wystąpienia problemów z siecią agent usługi Azure Storage Mover udostępnia niezawodny zestaw narzędzi do diagnozowania i rozwiązywania problemów z siecią.

Stosując ustrukturyzowane podejście, począwszy od kontroli konfiguracji, postęp po testach łączności i stosując diagnostykę punktu końcowego, administratorzy mogą zapewnić niezawodną operację i pomyślne migracje danych. W przypadku trwałych lub złożonych problemów pakiet pomocy technicznej oferuje ścieżkę do dokładniejszej analizy i pomocy od działu pomocy technicznej firmy Microsoft.

Te natywne narzędzia diagnostyczne mogą być używane z standardowymi narzędziami i technikami rozwiązywania problemów z siecią.

W tym artykule opisano dostępne metody rozwiązywania problemów z siecią agenta. Zalecane kroki rozwiązywania problemów obejmują kontrole konfiguracji, testy łączności, diagnostykę punktu końcowego i korzystanie z narzędzi pomocy technicznej.

Omówienie konfiguracji sieci

Zalecanym pierwszym krokiem w diagnozowaniu problemów z siecią jest sprawdzenie konfiguracji sieci agenta. Tę inspekcję można przeprowadzić za pomocą narzędzia Pokaż konfigurację sieci znajdującą się w grupie Konfiguracja sieci menu agenta.

Narzędzie Pokaż konfigurację sieci wyświetla krytyczne informacje, takie jak:

  • Stan DHCP
  • Adres IP i maska podsieci
  • Adres MAC
  • Łączenie i stan operacyjny
  • Szybkość i jednostki MTU
  • Serwery DNS i tabela routingu
  • Domyślne ustawienia bramy i serwera proxy
  • Konfiguracja serwera NTP

Poniższy przykład zawiera przykładowe dane wyjściowe z narzędzia:

Network Interface(s):
eth0:
  DHCP (Dynamic Host Configuration Protocol) status: true
  IP Address and mask: 192.168.1.10/24
  MAC Address (The unique hardware identifier for your network interface): 00:1A:2B:3C:4D:5E
  Link (The connection status of your network interface): up
  Operstate (The operational state of your network interface): up
  Speed (The data transfer rate of your network interface): 10Gbps
  MTU (Maximum Transmission Unit - the largest size of a network packet that can be transmitted): 1500
  DNS (Domain Name System - the service that translates domain names to IP addresses): 192.168.1.1
  Routes (The rules that determine the paths network traffic will take from your device to reach their destination):
    default via 192.168.1.1 proto dhcp src 192.168.1.10 metric 100
    192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.10 metric 100
    169.254.0.0/24 proto dhcp scope link src 192.168.1.10 metric 100
Global DNS (The Domain Name System servers that are used by all devices on your network): 192.168.1.1
Default Gateway (The device that routes your network traffic to other networks or the internet): 192.168.1.1
Proxy (A server that acts as an intermediary for requests from clients seeking resources from other servers): No proxy
NTP Server(s) (Network Time Protocol servers - these servers provide time synchronization for your device): [ntp.ubuntu.com, time.google.com]

Po sprawdzeniu konfiguracji sieci agenta wszystkie pola zawierające puste lub nieprawidłowe wartości wskazują potencjalną błędną konfigurację ustawień adaptera sieciowego hypervisora bądź ustawień interfejsu agenta. Na przykład pusta IP address wartość lub LinkOperstate stan inny niż up sugeruje, że agent może nie być prawidłowo połączony z siecią. W takich przypadkach administratorzy powinni zweryfikować ustawienia karty sieciowej hiperwizora lub ponownie skonfigurować ustawienia interfejsu agenta.

Testowanie łączności

Po zweryfikowaniu konfiguracji sieci następnym krokiem jest przetestowanie łączności z podstawowymi punktami końcowymi platformy Azure agenta. Agent udostępnia kilka narzędzi do tego celu i pozwala wybrać poziom szczegółowości wymagany do potrzeb związanych z rozwiązywaniem problemów. Możesz wybrać spośród ogólnych testów łączności, szczegółowych danych wyjściowych do dokładniejszej analizy lub pojedynczego testowania punktu końcowego do docelowej diagnostyki. Wszystkie trzy opcje zapewniają cenny wgląd w łączność sieciową agenta i mogą pomóc w zidentyfikowaniu potencjalnych problemów.

Narzędzia do testowania łączności znajdują się w grupie Konfiguracja sieci menu agenta.

Ogólne kontrole sieci

W przypadku ogólnych testów łączności wybierz opcję Testuj łączność sieciową . To narzędzie weryfikuje łączność HTTPS z podstawowymi punktami końcowymi platformy Azure, w tym punktami końcowymi wymaganymi do rejestracji i operacji agenta. Narzędzie używa azcmagent check polecenia do testowania punktów końcowych usługi Azure Arc, a następnie sprawdza punkty końcowe specyficzne dla usługi Storage Mover. Wyniki tych testów obejmują:

  • Osiągalność protokołu HTTPS
  • Stan rozpoznawania nazw DNS
  • Typ adresu IP, prywatny lub publiczny
  • Użycie serwera proxy

Uwaga / Notatka

Ten test nie obejmuje punktów dostępowych konta magazynowego ani usługi Key Vault używanych podczas wykonywania zadania.

Szczegółowe kontrole sieci

Opcja Test network connectivity verbosely zapewnia bardziej szczegółową analizę problemów z łącznością sieciową. Ta rozszerzona wersja ogólnego sprawdzania sieci zawiera szczegółowe dane wyjściowe z azcmagent i curl, w tym kody odpowiedzi HTTP i dane pakietów TLS. Jest to przydatne do diagnozowania problemów związanych z protokołem SSL lub sprawdzania określonych komunikatów o błędach.

Testowanie pojedynczego punktu końcowego

Opcja Test single endpoint connectivity umożliwia przetestowanie łączności określonego punktu końcowego. Oprócz testowania punktów końcowych konta magazynu i usługi Key Vault, które nie są objęte ogólnym sprawdzaniem sieci, to narzędzie umożliwia ukierunkowane testowanie określonego punktu końcowego przy użyciu:

  • nslookup rozwiązanie DNS
  • traceroute na potrzeby analizy ścieżki
  • curl na potrzeby łączności HTTPS

Poniższy przykład zawiera przykładowe dane wyjściowe z narzędzia:

1) Show network configuration
2) Update network configuration
3) Test network connectivity
4) Test network connectivity verbosely
5) Test single endpoint connectivity
6) Quit
 
Choice: 5
This option tests connectivity to one endpoint with your current network setup using tools like nslookup, traceroute, curl, etc.
Provide an Azure endpoint (URL or FQDN) to test: https://mydemoaccount.blob.core.windows.net/demo-container
Run in verbose mode? [y/N] n
+----------------------------------------------------------+
| Checking domain name resolution with nslookup... |
+----------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net'...
 
Server:         203.50.10.50
Address:        203.50.10.50#53
 
Non-authoritative answer:
mydemoaccount.blob.core.windows.net  canonical name = blob.regionprdstr03a.store.core.windows.net.
Name:   blob.regionprdstr03a.store.core.windows.net
Address: 203.60.14.164
 
+------------------------------------------------------------+
|    Checking network path to endpoint with traceroute...    |
+------------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net' port 443 over TCP...
 
traceroute to mydemoaccount.blob.core.windows.net (10.60.14.164), 30 hops max, 60 byte packets
1  demosrva901.network.microsoft.com (10.126.12.2)  0.401 ms  0.440 ms  0.507 ms
2  demosrvl1.network.microsoft.com (10.10.80.2)  0.279 ms demosrvl2.network.microsoft.com (10.10.80.6)  0.267 ms demosrvl1.network.microsoft.com (10.10.80.2)  0.305 ms
3  demosrvb1.network.microsoft.com (10.126.137.144)  0.303 ms demosrvb3.network.microsoft.com (10.126.137.156)  0.230 ms demosrvb2.network.microsoft.com (10.126.137.146)  0.279 ms
4  musmtv005anrs2.clouddatahub.net (10.126.137.139)  0.274 ms  0.262 ms demosrvs2.network.microsoft.com (10.126.137.141)  0.250 ms
5  10.161.128.7 (10.161.128.7)  0.123 ms 10.161.128.21 (10.161.128.21)  0.216 ms 10.161.128.7 (10.161.128.7)  0.218 ms
6  demosrvs1.network.microsoft.com (10.161.128.4)  0.323 ms  0.337 ms  0.273 ms
7  demosrvb3.network.microsoft.com (10.126.137.4)  0.329 ms demosrvb4.network.microsoft.com (10.126.137.6)  0.553 ms demosrvb2.network.microsoft.com (10.126.137.2)  0.306 ms
8  demosrvc2.network.network.microsoft.com (10.126.137.9)  0.393 ms  0.326 ms demosrvc1.network.network.microsoft.com (10.126.137.1)  0.382 ms
9  democussrvca901.network.microsoft.com (10.37.12.118)  0.800 ms 10.37.12.120 (10.37.12.120)  0.870 ms  0.814 ms
10  * * *
11  * * *
12  * * *
13  democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.850 ms democussrvb21ca940.network.microsoft.com (10.37.12.106)  2.126 ms democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.560 ms
14  democussrvb21an7k1.network.microsoft.com (10.37.171.33)  0.787 ms  0.826 ms  0.814 ms
15  10.37.171.70 (10.37.171.70)  1.077 ms  1.056 ms  1.040 ms
16  democussrvlb21an7k1.microsoft.com (10.37.168.4)  1.221 ms  1.295 ms  1.212 ms
17  democussrvlb21a7201.network.microsoft.com (169.220.17.1)  1.168 ms  1.351 ms  1.340 ms
18  ae60-0.region.ntwk.msn.net (203.44.15.46)  2.153 ms  1.319 ms  1.306 ms
19  ae22-0.region.ntwk.msn.net (203.44.232.202)  1.382 ms ae24-0.region.ntwk.msn.net (203.44.232.204)  1.370 ms  1.717 ms
20  be-120-0.region.ntwk.msn.net (203.44.22.167)  17.054 ms * *
21  be-2-0.region.ntwk.msn.net (203.44.17.23)  16.926 ms * be-2-0.region.ntwk.msn.net (203.44.17.21)  17.911 ms
22  * be-5-0.region.ntwk.msn.net (203.44.17.71)  116.530 ms  116.798 ms
23  169.10.19.29 (169.10.19.29)  18.540 ms  18.096 ms *
24  * 169.10.6.142 (169.10.6.142)  18.161 ms 169.10.11.182 (169.10.11.182)  18.559 ms
25  169.10.11.174 (169.10.11.174)  17.550 ms 169.10.11.170 (169.10.11.170)  17.132 ms *
26  * * *
27  * * 192.98.222.143 (192.98.222.143)  15.860 ms
28  * 127.106.199.121 (127.106.199.121)  16.719 ms 127.106.199.111 (127.106.199.111)  16.341 ms
29  127.106.199.112 (127.106.199.112)  16.521 ms * 127.106.199.109 (127.106.199.109)  16.200 ms
30  * * *
 
+------------------------------------------------+
|   Checking HTTPS connectivity with curl...   |
+------------------------------------------------+
  Testing 'https://mydemoaccount.blob.core.windows.net/sm-nfs4-file-share'...
 
This only checks that the endpoint is physically reachable over the network, and does not attempt authentication or authorization;
some 4XX or 5XX errors will be expected when testing certain Azure endpoints, even when the endpoints are reachable over the network.
See https://learn.microsoft.com/en-us/azure/storage-mover/deployment-planning for more info about RBAC roles for Storage Mover resources.
 
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0
HTTP/1.1 409 Public access is not permitted on this storage account.
Transfer-Encoding: chunked
Server: Blob Service Version 1.0 Microsoft-HTTPAPI/2.0
x-ms-request-id: 22cc22cc-dd33-ee44-ff55-66aa66aa66aa
Date: Thu, 23 Oct 2025 21:37:01 GMT

Sprawdzanie stanu usługi i zadania

W menu Service and job Status dostępne są dwa narzędzia do oceny kondycji połączenia agenta z usługą Storage Mover Service i status wykonywania zadań. Te narzędzia, stan komunikacji usługi i podsumowanie zadania, szczegóły i dzienniki kopiowania, pomagają ocenić stan rejestracji agenta i kondycję wykonywania zadania.

  • Stan komunikacji usługi: weryfikuje połączenie agenta z usługą Storage Mover.
  • Podsumowanie zadania, szczegóły i dzienniki kopiowania: podaj wgląd w wydajność zadania, w tym współczynniki transferu i potencjalne błędy sieci, takie jak przechwytywanie protokołu SSL.

Narzędzia powłoki z ograniczeniami

Opcja Open restricted shell umożliwia wykonywanie następujących podstawowych poleceń sieciowych. Te komendy są przydatne w przypadku ręcznej diagnostyki i rozwiązywania problemów z łącznością udostępnienia źródła.

  • nslookup i ping do testowania punktów końcowych.
  • mount, showmount, i umount dla diagnostyki udziału SMB/NFS.

Diagnostyka protokołu SMB

Troubleshooting W grupie SMB Troubleshooting opcja zbiera dzienniki protokołu SMB w celu włączenia ich do pakietu pomocy technicznej. Kluczowe jest diagnozowanie problemów z zasobami źródłowymi SMB. Te dzienniki zapewniają wgląd w problemy z uwierzytelnianiem, kwestie związane z uprawnieniami i błędy łączności związane z zasobami udostępnionymi SMB.

Zbieranie pakietów wsparcia technicznego

Opcja Collect support bundle agreguje dzienniki ze wszystkich narzędzi diagnostycznych, z wyjątkiem narzędzi ograniczonej powłoki. Można go udostępnić pomocy technicznej firmy Microsoft za pośrednictwem protokołu SFTP i jest najbardziej kompleksowym zasobem do szczegółowego rozwiązywania problemów.

Aby uzyskać więcej pomocy dotyczącej zbierania pakietu pomocy technicznej agenta, zapoznaj się z artykułem Tworzenie, pobieranie i wyświetlanie pakietu pomocy technicznej .

Typowe problemy z siecią i rozwiązania

Poniższa lista zawiera kilka typowych problemów i ich rozwiązania:

  • Błędy rozpoznawania nazw DNS
    W przypadku wystąpienia problemów związanych z rozpoznawaniem nazw DNS użyj narzędzia nslookup, narzędzi do testowania punktów końcowych oraz narzędzi konfiguracji sieci, aby zweryfikować ustawienia DNS.
  • Błędy łączności HTTPS
    Błędy łączności HTTPS można często rozwiązywać, sprawdzając ustawienia zapory/serwera proxy, weryfikując adresy IP i analizując szczegółowe dane wyjściowe curl.
  • Błędna konfiguracja zakresu usługi Arc Private Link
    Błędy konfiguracji są często przyczyną większości problemów z zakresem usługi Private Link. Aby rozwiązać te problemy, upewnij się, że podczas sprawdzania sieci uzyskasz poprawne odpowiedzi i zweryfikuj wymagane typy adresów IP punktu końcowego.
  • Błędy przechwytywania SSL
    Wyszukaj ciąg "x509: certyfikat podpisany przez nieznany urząd" w pełnych dziennikach lub skopiuj dzienniki. Może być konieczne dodanie punktów końcowych do listy dozwolonych.

Dalsze kroki

Informacje mogą być przydatne w następujących artykułach: