Résolution des problèmes réseau avec l’agent Azure Storage Mover

L’agent Azure Storage Mover est une partie importante du service Azure Storage Mover, un outil puissant pour migrer en toute transparence les données vers Azure. La fonctionnalité de l’agent dépend fortement de la connectivité réseau fiable. Lorsque des problèmes réseau se produisent, l’agent Azure Storage Mover fournit un ensemble robuste d’outils pour diagnostiquer et résoudre les problèmes réseau.

En suivant une approche structurée, en commençant par des vérifications de configuration, en progressant via des tests de connectivité et en appliquant des diagnostics de point de terminaison, les administrateurs peuvent garantir une opération fiable et des migrations de données réussies. Pour les problèmes persistants ou complexes, l’offre groupée de support offre un chemin vers une analyse et une assistance plus approfondies du support Microsoft.

Ces outils de diagnostic natifs peuvent être utilisés avec des outils et techniques de dépannage réseau standard.

Cet article décrit les méthodes disponibles pour résoudre les problèmes réseau de l’agent. Les étapes de dépannage recommandées incluent les vérifications de configuration, les tests de connectivité, les diagnostics de point de terminaison et l’utilisation d’outils de support.

Vue d’ensemble de la configuration réseau

La première étape recommandée pour diagnostiquer les problèmes réseau consiste à inspecter la configuration réseau de l’agent. Cette inspection peut être effectuée via l’outil Afficher la configuration réseau situé dans le groupe Configuration réseau du menu de l’agent.

L’outil Show Network Configuration affiche des informations critiques telles que :

  • État DHCP
  • Adresse IP et masque de sous-réseau
  • Adresse MAC
  • Lien et état opérationnel
  • Vitesse et MTU
  • Serveurs DNS et table de routage
  • Paramètres de passerelle et de proxy par défaut
  • Configuration du serveur NTP

L’exemple suivant fournit un exemple de sortie de l’outil :

Network Interface(s):
eth0:
  DHCP (Dynamic Host Configuration Protocol) status: true
  IP Address and mask: 192.168.1.10/24
  MAC Address (The unique hardware identifier for your network interface): 00:1A:2B:3C:4D:5E
  Link (The connection status of your network interface): up
  Operstate (The operational state of your network interface): up
  Speed (The data transfer rate of your network interface): 10Gbps
  MTU (Maximum Transmission Unit - the largest size of a network packet that can be transmitted): 1500
  DNS (Domain Name System - the service that translates domain names to IP addresses): 192.168.1.1
  Routes (The rules that determine the paths network traffic will take from your device to reach their destination):
    default via 192.168.1.1 proto dhcp src 192.168.1.10 metric 100
    192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.10 metric 100
    169.254.0.0/24 proto dhcp scope link src 192.168.1.10 metric 100
Global DNS (The Domain Name System servers that are used by all devices on your network): 192.168.1.1
Default Gateway (The device that routes your network traffic to other networks or the internet): 192.168.1.1
Proxy (A server that acts as an intermediary for requests from clients seeking resources from other servers): No proxy
NTP Server(s) (Network Time Protocol servers - these servers provide time synchronization for your device): [ntp.ubuntu.com, time.google.com]

Lorsque la configuration réseau d’un agent est inspectée, tous les champs contenant des valeurs vides ou incorrectes indiquent une configuration incorrecte potentielle des paramètres de la carte réseau de l’hyperviseur ou des paramètres d’interface de l’agent. Par exemple, une valeur vide IP address, ou un état Link autre que Operstate, suggère que l’agent pourrait ne pas être correctement connecté au réseau. Dans ce cas, les administrateurs doivent vérifier les paramètres de la carte réseau de l’hyperviseur ou reconfigurer les paramètres d’interface de l’agent.

Test de la connectivité

Une fois la configuration réseau vérifiée, l’étape suivante consiste à tester la connectivité aux points de terminaison Azure essentiels de l’agent. L’agent fournit plusieurs outils à cet effet et vous permet de choisir le niveau de détail requis pour vos besoins de résolution des problèmes. Vous pouvez choisir parmi des tests de connectivité généraux, un résultat détaillé pour une analyse approfondie, ou des tests d'un seul point de terminaison pour des diagnostics ciblés. Les trois options fournissent des insights précieux sur la connectivité réseau de l’agent et peuvent aider à identifier les problèmes potentiels.

Les outils de test de connectivité se trouvent dans le groupe Configuration réseau du menu de l’agent.

Vérifications générales du réseau

Pour les tests de connectivité généraux, sélectionnez l’option Tester la connectivité réseau . Cet outil vérifie la connectivité HTTPS aux points de terminaison Azure essentiels, y compris les points de terminaison requis pour l’inscription et les opérations de l’agent. L’outil utilise la azcmagent check commande pour tester les points de terminaison Azure Arc, puis vérifie les points de terminaison spécifiques à Storage Mover. Les résultats de ces tests sont les suivants :

  • Accessibilité HTTPS
  • État de la résolution DNS
  • Type IP, privé ou public
  • Utilisation du proxy

Note

Ce test n’inclut pas les points de terminaison du compte de stockage ni ceux de Key Vault utilisés pendant l’exécution du travail.

Vérifications détaillées du réseau

L’option Test network connectivity verbosely fournit une analyse plus détaillée des problèmes de connectivité réseau. Cette version améliorée de la vérification du réseau général fournit une sortie détaillée à partir de azcmagent et curl, notamment avec les codes de réponse HTTP et les données de paquet TLS. Il est utile de diagnostiquer les problèmes liés au protocole SSL ou d’inspecter des messages d’erreur spécifiques.

Test de point de terminaison unique

L’option Test single endpoint connectivity vous permet de tester la connectivité d’un point de terminaison spécifique. Outre le test du compte de stockage et des points de terminaison Key Vault qui ne sont pas couverts par la vérification générale du réseau, cet outil permet de tester ciblé un point de terminaison spécifique à l’aide de :

  • nslookup pour la résolution DNS
  • traceroute pour l'analyse de chemin
  • curl pour la connectivité HTTPS

L’exemple suivant fournit un exemple de sortie de l’outil :

1) Show network configuration
2) Update network configuration
3) Test network connectivity
4) Test network connectivity verbosely
5) Test single endpoint connectivity
6) Quit
 
Choice: 5
This option tests connectivity to one endpoint with your current network setup using tools like nslookup, traceroute, curl, etc.
Provide an Azure endpoint (URL or FQDN) to test: https://mydemoaccount.blob.core.windows.net/demo-container
Run in verbose mode? [y/N] n
+----------------------------------------------------------+
| Checking domain name resolution with nslookup... |
+----------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net'...
 
Server:         203.50.10.50
Address:        203.50.10.50#53
 
Non-authoritative answer:
mydemoaccount.blob.core.windows.net  canonical name = blob.regionprdstr03a.store.core.windows.net.
Name:   blob.regionprdstr03a.store.core.windows.net
Address: 203.60.14.164
 
+------------------------------------------------------------+
|    Checking network path to endpoint with traceroute...    |
+------------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net' port 443 over TCP...
 
traceroute to mydemoaccount.blob.core.windows.net (10.60.14.164), 30 hops max, 60 byte packets
1  demosrva901.network.microsoft.com (10.126.12.2)  0.401 ms  0.440 ms  0.507 ms
2  demosrvl1.network.microsoft.com (10.10.80.2)  0.279 ms demosrvl2.network.microsoft.com (10.10.80.6)  0.267 ms demosrvl1.network.microsoft.com (10.10.80.2)  0.305 ms
3  demosrvb1.network.microsoft.com (10.126.137.144)  0.303 ms demosrvb3.network.microsoft.com (10.126.137.156)  0.230 ms demosrvb2.network.microsoft.com (10.126.137.146)  0.279 ms
4  musmtv005anrs2.clouddatahub.net (10.126.137.139)  0.274 ms  0.262 ms demosrvs2.network.microsoft.com (10.126.137.141)  0.250 ms
5  10.161.128.7 (10.161.128.7)  0.123 ms 10.161.128.21 (10.161.128.21)  0.216 ms 10.161.128.7 (10.161.128.7)  0.218 ms
6  demosrvs1.network.microsoft.com (10.161.128.4)  0.323 ms  0.337 ms  0.273 ms
7  demosrvb3.network.microsoft.com (10.126.137.4)  0.329 ms demosrvb4.network.microsoft.com (10.126.137.6)  0.553 ms demosrvb2.network.microsoft.com (10.126.137.2)  0.306 ms
8  demosrvc2.network.network.microsoft.com (10.126.137.9)  0.393 ms  0.326 ms demosrvc1.network.network.microsoft.com (10.126.137.1)  0.382 ms
9  democussrvca901.network.microsoft.com (10.37.12.118)  0.800 ms 10.37.12.120 (10.37.12.120)  0.870 ms  0.814 ms
10  * * *
11  * * *
12  * * *
13  democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.850 ms democussrvb21ca940.network.microsoft.com (10.37.12.106)  2.126 ms democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.560 ms
14  democussrvb21an7k1.network.microsoft.com (10.37.171.33)  0.787 ms  0.826 ms  0.814 ms
15  10.37.171.70 (10.37.171.70)  1.077 ms  1.056 ms  1.040 ms
16  democussrvlb21an7k1.microsoft.com (10.37.168.4)  1.221 ms  1.295 ms  1.212 ms
17  democussrvlb21a7201.network.microsoft.com (169.220.17.1)  1.168 ms  1.351 ms  1.340 ms
18  ae60-0.region.ntwk.msn.net (203.44.15.46)  2.153 ms  1.319 ms  1.306 ms
19  ae22-0.region.ntwk.msn.net (203.44.232.202)  1.382 ms ae24-0.region.ntwk.msn.net (203.44.232.204)  1.370 ms  1.717 ms
20  be-120-0.region.ntwk.msn.net (203.44.22.167)  17.054 ms * *
21  be-2-0.region.ntwk.msn.net (203.44.17.23)  16.926 ms * be-2-0.region.ntwk.msn.net (203.44.17.21)  17.911 ms
22  * be-5-0.region.ntwk.msn.net (203.44.17.71)  116.530 ms  116.798 ms
23  169.10.19.29 (169.10.19.29)  18.540 ms  18.096 ms *
24  * 169.10.6.142 (169.10.6.142)  18.161 ms 169.10.11.182 (169.10.11.182)  18.559 ms
25  169.10.11.174 (169.10.11.174)  17.550 ms 169.10.11.170 (169.10.11.170)  17.132 ms *
26  * * *
27  * * 192.98.222.143 (192.98.222.143)  15.860 ms
28  * 127.106.199.121 (127.106.199.121)  16.719 ms 127.106.199.111 (127.106.199.111)  16.341 ms
29  127.106.199.112 (127.106.199.112)  16.521 ms * 127.106.199.109 (127.106.199.109)  16.200 ms
30  * * *
 
+------------------------------------------------+
|   Checking HTTPS connectivity with curl...   |
+------------------------------------------------+
  Testing 'https://mydemoaccount.blob.core.windows.net/sm-nfs4-file-share'...
 
This only checks that the endpoint is physically reachable over the network, and does not attempt authentication or authorization;
some 4XX or 5XX errors will be expected when testing certain Azure endpoints, even when the endpoints are reachable over the network.
See https://learn.microsoft.com/en-us/azure/storage-mover/deployment-planning for more info about RBAC roles for Storage Mover resources.
 
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0
HTTP/1.1 409 Public access is not permitted on this storage account.
Transfer-Encoding: chunked
Server: Blob Service Version 1.0 Microsoft-HTTPAPI/2.0
x-ms-request-id: 22cc22cc-dd33-ee44-ff55-66aa66aa66aa
Date: Thu, 23 Oct 2025 21:37:01 GMT

Vérifications de l’état du service et du travail

Dans le Service and job Status menu, deux outils sont disponibles pour évaluer l’intégrité de la connexion de l’agent au service Storage Mover et l’état des exécutions de travaux. Ces outils, l’état de la communication du service et le résumé du travail, les détails et les journaux de copie, permettent d’évaluer l’état d’inscription de l’agent et l’intégrité de l’exécution du travail.

  • État de communication du service : vérifie la connexion de l’agent au service Storage Mover.
  • Résumé du travail, détails et journaux de copie : fournissez des insights sur les performances des travaux, notamment les taux de transfert et les erreurs réseau potentielles telles que l’interception SSL.

Outils shell restreints

L’option Open restricted shell autorise l’exécution des commandes réseau de base suivantes. Ces commandes sont utiles pour les diagnostics manuels et la résolution des problèmes de connectivité de partage source :

  • nslookup et ping pour les tests de point de terminaison.
  • mount, showmountet umount pour les diagnostics de partage SMB/NFS.

Diagnostics SMB

Dans le groupe Troubleshooting, l’option SMB Troubleshooting collecte les journaux SMB afin de l’inclure dans le package d'assistance. Il est essentiel pour diagnostiquer les problèmes liés aux partages sources SMB. Ces journaux fournissent des insights sur les problèmes d’authentification, les problèmes d’autorisation et les erreurs de connectivité liés aux partages SMB.

Prise en charge de la collecte d’offres groupées

L’option Collect support bundle agrège les journaux de tous les outils de diagnostic, à l’exception des outils shell restreints. Il peut être partagé avec le support Microsoft via SFTP et constitue la ressource la plus complète pour la résolution des problèmes en profondeur.

Pour obtenir de l’aide supplémentaire sur la collecte du paquet de support d’un agent, reportez-vous à l’article Create, retrieve, and view the support bundle.

Problèmes réseaux courants et leurs solutions

La liste suivante présente plusieurs problèmes courants et leurs résolutions :

  • Échecs de résolution DNS
    Lorsque vous rencontrez des problèmes impliquant la résolution DNS, utilisez l’outil, les nslookup tests de point de terminaison et les outils de configuration réseau pour vérifier les paramètres DNS.
  • Échecs de connectivité HTTPS
    Les échecs de connectivité HTTPS peuvent souvent être résolus en vérifiant les paramètres de pare-feu/proxy, en validant les adresses IP et en inspectant la sortie détaillée de curl.
  • Configuration incorrecte de l’étendue de liaison privée Arc
    Les configurations incorrectes sont fréquemment la cause de la plupart des problèmes d’étendue de liaison privée. Pour résoudre ces problèmes, vérifiez que vous obtenez des réponses correctes pendant les vérifications réseau et validez les types d’adresses IP de point de terminaison requis.
  • Erreurs d’interception SSL
    Recherchez « x509 : certificat signé par une autorité inconnue » dans les journaux détaillés ou les journaux de copie. Il pourrait être nécessaire d'autoriser les points de terminaison.

Étapes suivantes

Vous trouverez peut-être des informations dans les articles suivants utiles :