Solução de problemas de rede com o agente do Azure Storage Mover

O agente do Azure Storage Mover é uma parte importante do serviço do Azure Storage Mover, uma ferramenta poderosa para migrar dados diretamente para o Azure. A funcionalidade do agente depende muito da conectividade de rede confiável. Quando surgem problemas de rede, o agente do Azure Storage Mover fornece um conjunto robusto de ferramentas para diagnosticar e resolver problemas de rede.

Seguindo uma abordagem estruturada, começando com verificações de configuração, progredindo por meio de testes de conectividade e aplicando diagnósticos de ponto de extremidade, os administradores podem garantir a operação confiável e migrações de dados bem-sucedidas. Para problemas persistentes ou complexos, o pacote de suporte oferece um caminho para uma análise mais profunda e assistência do Suporte da Microsoft.

Essas ferramentas de diagnóstico nativas podem ser usadas com ferramentas e técnicas de solução de problemas de rede padrão.

Este artigo descreve os métodos disponíveis para solucionar problemas de rede do agente. As etapas de solução de problemas recomendadas incluem verificações de configuração, testes de conectividade, diagnóstico de ponto de extremidade e uso de ferramentas de suporte.

Visão geral da configuração de rede

A primeira etapa recomendada para diagnosticar problemas de rede é inspecionar a configuração de rede do agente. Essa inspeção pode ser feita por meio da ferramenta Mostrar configuração de rede localizada no grupo Configuração de Rede do menu do agente.

A ferramenta Mostrar Configuração de Rede exibe informações críticas, como:

  • Status do DHCP
  • Endereço IP e máscara de sub-rede
  • Endereço MAC
  • Link e estado operacional
  • Velocidade e MTU
  • Servidores DNS e tabela de roteamento
  • Configurações padrão de gateway e proxy
  • Configuração do servidor NTP

O exemplo a seguir fornece uma saída de exemplo da ferramenta:

Network Interface(s):
eth0:
  DHCP (Dynamic Host Configuration Protocol) status: true
  IP Address and mask: 192.168.1.10/24
  MAC Address (The unique hardware identifier for your network interface): 00:1A:2B:3C:4D:5E
  Link (The connection status of your network interface): up
  Operstate (The operational state of your network interface): up
  Speed (The data transfer rate of your network interface): 10Gbps
  MTU (Maximum Transmission Unit - the largest size of a network packet that can be transmitted): 1500
  DNS (Domain Name System - the service that translates domain names to IP addresses): 192.168.1.1
  Routes (The rules that determine the paths network traffic will take from your device to reach their destination):
    default via 192.168.1.1 proto dhcp src 192.168.1.10 metric 100
    192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.10 metric 100
    169.254.0.0/24 proto dhcp scope link src 192.168.1.10 metric 100
Global DNS (The Domain Name System servers that are used by all devices on your network): 192.168.1.1
Default Gateway (The device that routes your network traffic to other networks or the internet): 192.168.1.1
Proxy (A server that acts as an intermediary for requests from clients seeking resources from other servers): No proxy
NTP Server(s) (Network Time Protocol servers - these servers provide time synchronization for your device): [ntp.ubuntu.com, time.google.com]

Quando a configuração de rede de um agente é inspecionada, todos os campos que contêm valores em branco ou incorretos indicam uma possível configuração incorreta das configurações do adaptador de rede do hipervisor ou das configurações de interface do agente. Por exemplo, um valor vazio IP address ou um status Link ou Operstate diferente de up sugere que o agente pode não estar corretamente conectado à rede. Nesses casos, os administradores devem verificar as configurações do adaptador de rede do hipervisor ou reconfigurar as configurações de interface do agente.

Testes de conectividade

Depois que a configuração da rede for verificada, a próxima etapa será testar a conectividade com os principais pontos de extremidade do Azure usados pelo agente. O agente fornece várias ferramentas para essa finalidade e permite que você escolha o nível de detalhe necessário para suas necessidades de solução de problemas. Você pode escolher entre testes gerais de conectividade, saída detalhada para uma análise mais aprofundada ou teste de ponto de extremidade único para diagnósticos direcionados. Todas as três opções fornecem informações valiosas sobre a conectividade de rede do agente e podem ajudar a identificar possíveis problemas.

As ferramentas de teste de conectividade estão localizadas no grupo Configuração de Rede do menu do agente.

Verificações gerais de rede

Para testes gerais de conectividade, selecione a opção Testar Conectividade de Rede . Essa ferramenta verifica a conectividade HTTPS com pontos de extremidade essenciais do Azure, incluindo os pontos de extremidade necessários para o registro e as operações do agente. A ferramenta usa o comando azcmagent check para testar os pontos de extremidade do Azure Arc e, em seguida, verifica os pontos de extremidade específicos do Storage Mover. Os resultados desses testes incluem:

  • Acessibilidade HTTPS
  • Status da resolução DNS
  • Tipo de IP, privado ou público
  • Uso de proxy

Observação

Esse teste não inclui a Conta de Armazenamento ou os endpoints do Key Vault usados durante a execução do trabalho.

Verificações de rede detalhadas

A Test network connectivity verbosely opção fornece uma análise mais detalhada dos problemas de conectividade de rede. Esta versão aprimorada da Verificação Geral de Rede fornece saída detalhada de azcmagent e curl, incluindo códigos de resposta HTTP e dados de pacotes TLS. É útil para diagnosticar problemas relacionados a SSL ou inspecionar mensagens de erro específicas.

Teste de ponto de extremidade único

A Test single endpoint connectivity opção permite testar a conectividade de um ponto de extremidade específico. Além de testar a Conta de Armazenamento e os pontos de extremidade do Key Vault que não são cobertos pela verificação geral da rede, essa ferramenta permite o teste direcionado de um ponto de extremidade específico usando:

  • nslookup para resolução de DNS
  • traceroute para análise de caminho
  • curl para conectividade HTTPS

O exemplo a seguir fornece uma saída de exemplo da ferramenta:

1) Show network configuration
2) Update network configuration
3) Test network connectivity
4) Test network connectivity verbosely
5) Test single endpoint connectivity
6) Quit
 
Choice: 5
This option tests connectivity to one endpoint with your current network setup using tools like nslookup, traceroute, curl, etc.
Provide an Azure endpoint (URL or FQDN) to test: https://mydemoaccount.blob.core.windows.net/demo-container
Run in verbose mode? [y/N] n
+----------------------------------------------------------+
| Checking domain name resolution with nslookup... |
+----------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net'...
 
Server:         203.50.10.50
Address:        203.50.10.50#53
 
Non-authoritative answer:
mydemoaccount.blob.core.windows.net  canonical name = blob.regionprdstr03a.store.core.windows.net.
Name:   blob.regionprdstr03a.store.core.windows.net
Address: 203.60.14.164
 
+------------------------------------------------------------+
|    Checking network path to endpoint with traceroute...    |
+------------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net' port 443 over TCP...
 
traceroute to mydemoaccount.blob.core.windows.net (10.60.14.164), 30 hops max, 60 byte packets
1  demosrva901.network.microsoft.com (10.126.12.2)  0.401 ms  0.440 ms  0.507 ms
2  demosrvl1.network.microsoft.com (10.10.80.2)  0.279 ms demosrvl2.network.microsoft.com (10.10.80.6)  0.267 ms demosrvl1.network.microsoft.com (10.10.80.2)  0.305 ms
3  demosrvb1.network.microsoft.com (10.126.137.144)  0.303 ms demosrvb3.network.microsoft.com (10.126.137.156)  0.230 ms demosrvb2.network.microsoft.com (10.126.137.146)  0.279 ms
4  musmtv005anrs2.clouddatahub.net (10.126.137.139)  0.274 ms  0.262 ms demosrvs2.network.microsoft.com (10.126.137.141)  0.250 ms
5  10.161.128.7 (10.161.128.7)  0.123 ms 10.161.128.21 (10.161.128.21)  0.216 ms 10.161.128.7 (10.161.128.7)  0.218 ms
6  demosrvs1.network.microsoft.com (10.161.128.4)  0.323 ms  0.337 ms  0.273 ms
7  demosrvb3.network.microsoft.com (10.126.137.4)  0.329 ms demosrvb4.network.microsoft.com (10.126.137.6)  0.553 ms demosrvb2.network.microsoft.com (10.126.137.2)  0.306 ms
8  demosrvc2.network.network.microsoft.com (10.126.137.9)  0.393 ms  0.326 ms demosrvc1.network.network.microsoft.com (10.126.137.1)  0.382 ms
9  democussrvca901.network.microsoft.com (10.37.12.118)  0.800 ms 10.37.12.120 (10.37.12.120)  0.870 ms  0.814 ms
10  * * *
11  * * *
12  * * *
13  democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.850 ms democussrvb21ca940.network.microsoft.com (10.37.12.106)  2.126 ms democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.560 ms
14  democussrvb21an7k1.network.microsoft.com (10.37.171.33)  0.787 ms  0.826 ms  0.814 ms
15  10.37.171.70 (10.37.171.70)  1.077 ms  1.056 ms  1.040 ms
16  democussrvlb21an7k1.microsoft.com (10.37.168.4)  1.221 ms  1.295 ms  1.212 ms
17  democussrvlb21a7201.network.microsoft.com (169.220.17.1)  1.168 ms  1.351 ms  1.340 ms
18  ae60-0.region.ntwk.msn.net (203.44.15.46)  2.153 ms  1.319 ms  1.306 ms
19  ae22-0.region.ntwk.msn.net (203.44.232.202)  1.382 ms ae24-0.region.ntwk.msn.net (203.44.232.204)  1.370 ms  1.717 ms
20  be-120-0.region.ntwk.msn.net (203.44.22.167)  17.054 ms * *
21  be-2-0.region.ntwk.msn.net (203.44.17.23)  16.926 ms * be-2-0.region.ntwk.msn.net (203.44.17.21)  17.911 ms
22  * be-5-0.region.ntwk.msn.net (203.44.17.71)  116.530 ms  116.798 ms
23  169.10.19.29 (169.10.19.29)  18.540 ms  18.096 ms *
24  * 169.10.6.142 (169.10.6.142)  18.161 ms 169.10.11.182 (169.10.11.182)  18.559 ms
25  169.10.11.174 (169.10.11.174)  17.550 ms 169.10.11.170 (169.10.11.170)  17.132 ms *
26  * * *
27  * * 192.98.222.143 (192.98.222.143)  15.860 ms
28  * 127.106.199.121 (127.106.199.121)  16.719 ms 127.106.199.111 (127.106.199.111)  16.341 ms
29  127.106.199.112 (127.106.199.112)  16.521 ms * 127.106.199.109 (127.106.199.109)  16.200 ms
30  * * *
 
+------------------------------------------------+
|   Checking HTTPS connectivity with curl...   |
+------------------------------------------------+
  Testing 'https://mydemoaccount.blob.core.windows.net/sm-nfs4-file-share'...
 
This only checks that the endpoint is physically reachable over the network, and does not attempt authentication or authorization;
some 4XX or 5XX errors will be expected when testing certain Azure endpoints, even when the endpoints are reachable over the network.
See https://learn.microsoft.com/en-us/azure/storage-mover/deployment-planning for more info about RBAC roles for Storage Mover resources.
 
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0
HTTP/1.1 409 Public access is not permitted on this storage account.
Transfer-Encoding: chunked
Server: Blob Service Version 1.0 Microsoft-HTTPAPI/2.0
x-ms-request-id: 22cc22cc-dd33-ee44-ff55-66aa66aa66aa
Date: Thu, 23 Oct 2025 21:37:01 GMT

Verificações de status de serviço e trabalho

No menu Service and job Status, há duas ferramentas disponíveis para avaliar a integridade da conexão do agente com o Serviço Migrador de Armazenamento e o status das execuções de trabalhos. Essas ferramentas, Status da Comunicação do Serviço e Resumo, Detalhes e Logs de Cópia do Trabalho, ajudam a avaliar o status do registro do Agente e a integridade da execução do trabalho.

  • Status da Comunicação de Serviço: verifica a conexão do agente com o Serviço de Movimentação de Armazenamento.
  • Resumo da tarefa, detalhes e registros de cópia: fornecem insights sobre o desempenho da tarefa, incluindo taxas de transferência e possíveis erros de rede, como interceptação de SSL.

Ferramentas de shell restritas

A Open restricted shell opção permite a execução dos comandos de rede básicos a seguir. Esses comandos são úteis para o diagnóstico manual e para a solução de problemas de conectividade de compartilhamento de origem.

  • nslookup e ping para teste de endpoint.
  • mount, showmount e umount para diagnóstico de compartilhamento SMB/NFS.

Diagnóstico de SMB

Dentro do grupo Troubleshooting, a opção SMB Troubleshooting coleta logs SMB para inclusão no pacote de suporte. É essencial para diagnosticar problemas com fontes de compartilhamento SMB. Esses logs fornecem insights sobre problemas de autenticação, problemas de permissão e erros de conectividade relacionados a compartilhamentos SMB.

Coleta de pacotes de suporte

A opção Collect support bundle agrega logs de todas as ferramentas de diagnóstico, exceto das ferramentas de shell restrito. Ele pode ser compartilhado com o Suporte da Microsoft via SFTP e é o recurso mais abrangente para solução de problemas detalhada.

Para obter mais ajuda com a coleta do pacote de suporte de um agente, consulte o artigo Criar, recuperar e exibir o pacote de suporte .

Problemas e resoluções comuns de rede

A lista a seguir descreve vários problemas comuns e suas resoluções:

  • Falhas de resolução de DNS
    Quando você encontrar problemas relacionados à resolução de DNS, use a ferramenta nslookup, teste os pontos de extremidade e as ferramentas de configuração da rede para verificar as configurações de DNS.
  • Falhas de conectividade HTTPS
    Falhas de conectividade HTTPS podem ser resolvidas verificando as configurações de firewall/proxy, validando endereços IP e inspecionando a saída detalhada do curl.
  • Configuração incorreta do escopo do link privado do Arc
    Configurações incorretas são frequentemente a causa da maioria dos problemas de Escopo de Link Privado. Para resolver esses problemas, verifique se você obtém respostas corretas durante as verificações de rede e valide os tipos de IP de ponto de extremidade necessários.
  • Erros de interceptação SSL
    Procure "x509: certificado assinado por autoridade desconhecida" em logs detalhados ou logs de cópia. Pode ser necessário permitir pontos de extremidade na lista de permissões.

Próximas etapas

Você pode encontrar informações nos seguintes artigos úteis: