Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O agente do Azure Storage Mover é uma parte importante do serviço Azure Storage Mover, uma ferramenta poderosa para migrar dados diretamente para o Azure. A funcionalidade do agente depende fortemente da conectividade de rede confiável. Quando surgem problemas de rede, o agente do Azure Storage Mover fornece um conjunto robusto de ferramentas para diagnosticar e resolver problemas de rede.
Seguindo uma abordagem estruturada, começando com verificações de configuração, progredindo em testes de conectividade e aplicando diagnósticos de endpoint, os administradores podem garantir uma operação confiável e migrações de dados bem-sucedidas. Para problemas persistentes ou complexos, o pacote de suporte oferece um caminho para uma análise mais profunda e assistência do Suporte da Microsoft.
Essas ferramentas de diagnóstico nativas podem ser usadas com ferramentas e técnicas padrão de solução de problemas de rede.
Este artigo descreve os métodos disponíveis para solucionar problemas de rede do agente. As etapas recomendadas de solução de problemas incluem verificações de configuração, testes de conectividade, diagnósticos de ponto de extremidade e o uso de ferramentas de suporte.
Visão geral da configuração de rede
A primeira etapa recomendada para diagnosticar problemas de rede é inspecionar a configuração de rede do agente. Essa inspeção pode ser feita por meio da ferramenta Mostrar configuração de rede localizada no grupo Configuração de rede do menu do agente.
A ferramenta Mostrar configuração de rede exibe informações críticas, como:
- Estado do DHCP
- Endereço IP e máscara de sub-rede
- Endereço MAC
- Ligação e estado operacional
- Velocidade e MTU
- Servidores DNS e tabela de roteamento
- Configurações padrão de gateway e proxy
- Configuração do servidor NTP
O exemplo a seguir fornece uma saída de exemplo da ferramenta:
Network Interface(s):
eth0:
DHCP (Dynamic Host Configuration Protocol) status: true
IP Address and mask: 192.168.1.10/24
MAC Address (The unique hardware identifier for your network interface): 00:1A:2B:3C:4D:5E
Link (The connection status of your network interface): up
Operstate (The operational state of your network interface): up
Speed (The data transfer rate of your network interface): 10Gbps
MTU (Maximum Transmission Unit - the largest size of a network packet that can be transmitted): 1500
DNS (Domain Name System - the service that translates domain names to IP addresses): 192.168.1.1
Routes (The rules that determine the paths network traffic will take from your device to reach their destination):
default via 192.168.1.1 proto dhcp src 192.168.1.10 metric 100
192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.10 metric 100
169.254.0.0/24 proto dhcp scope link src 192.168.1.10 metric 100
Global DNS (The Domain Name System servers that are used by all devices on your network): 192.168.1.1
Default Gateway (The device that routes your network traffic to other networks or the internet): 192.168.1.1
Proxy (A server that acts as an intermediary for requests from clients seeking resources from other servers): No proxy
NTP Server(s) (Network Time Protocol servers - these servers provide time synchronization for your device): [ntp.ubuntu.com, time.google.com]
Quando a configuração de rede de um agente é inspecionada, quaisquer campos contendo valores em branco ou incorretos indicam uma possível configuração incorreta das configurações do adaptador de rede do hipervisor ou das configurações da interface do agente. Por exemplo, um valor IP address vazio ou um estado Link ou Operstate diferente de up sugere que o agente pode não estar corretamente conectado à rede. Nesses casos, os administradores devem verificar as configurações do adaptador de rede do hipervisor ou reconfigurar as configurações da interface do agente.
Testes de conectividade
Depois que a configuração de rede for verificada, a próxima etapa é testar a conectividade com os pontos de extremidade essenciais do Azure do agente. O agente fornece várias ferramentas para essa finalidade e permite que você escolha o nível de detalhe necessário para suas necessidades de solução de problemas. Você pode escolher entre testes gerais de conectividade, saída detalhada para análise mais profunda ou teste de ponto final único para diagnósticos direcionados. Todas as três opções fornecem informações valiosas sobre a conectividade de rede do agente e podem ajudar a identificar possíveis problemas.
As ferramentas de teste de conectividade estão localizadas no grupo Configuração de Rede do menu do agente.
Verificações gerais da rede
Para testes gerais de conectividade, selecione a opção Testar conectividade de rede . Essa ferramenta verifica a conectividade HTTPS com pontos de extremidade essenciais do Azure, incluindo os pontos de extremidade necessários para o registro e as operações do agente. A ferramenta usa o comando azcmagent check para testar os pontos de extremidade do Azure Arc e, em seguida, verifica os pontos de extremidade específicos do Storage Mover. Os resultados destes testes incluem:
- Acessibilidade HTTPS
- Estado da resolução DNS
- Tipo de IP, privado ou público
- Uso de proxy
Observação
Este teste não inclui endpoints da Conta de Armazenamento ou do Cofre de Chaves usados durante a execução do trabalho.
Verificações detalhadas da rede
A Test network connectivity verbosely opção fornece uma análise mais detalhada dos problemas de conectividade de rede. Esta versão melhorada da Verificação Geral de Rede fornece resultados detalhados de azcmagent e curl, incluindo códigos de resposta HTTP e dados de pacotes TLS. É útil para diagnosticar problemas relacionados ao SSL ou inspecionar mensagens de erro específicas.
Teste de ponto final único
A Test single endpoint connectivity opção permite testar a conectividade de um ponto de extremidade específico. Além de testar os pontos de extremidade da Conta de Armazenamento e do Cofre de Chaves que não são cobertos pela verificação geral da rede, esta ferramenta permite testes direcionados de um ponto de extremidade específico usando:
-
nslookuppara resolução de DNS -
traceroutepara análise de caminho -
curlpara conectividade HTTPS
O exemplo a seguir fornece uma saída de exemplo da ferramenta:
1) Show network configuration
2) Update network configuration
3) Test network connectivity
4) Test network connectivity verbosely
5) Test single endpoint connectivity
6) Quit
Choice: 5
This option tests connectivity to one endpoint with your current network setup using tools like nslookup, traceroute, curl, etc.
Provide an Azure endpoint (URL or FQDN) to test: https://mydemoaccount.blob.core.windows.net/demo-container
Run in verbose mode? [y/N] n
+----------------------------------------------------------+
| Checking domain name resolution with nslookup... |
+----------------------------------------------------------+
Testing 'mydemoaccount.blob.core.windows.net'...
Server: 203.50.10.50
Address: 203.50.10.50#53
Non-authoritative answer:
mydemoaccount.blob.core.windows.net canonical name = blob.regionprdstr03a.store.core.windows.net.
Name: blob.regionprdstr03a.store.core.windows.net
Address: 203.60.14.164
+------------------------------------------------------------+
| Checking network path to endpoint with traceroute... |
+------------------------------------------------------------+
Testing 'mydemoaccount.blob.core.windows.net' port 443 over TCP...
traceroute to mydemoaccount.blob.core.windows.net (10.60.14.164), 30 hops max, 60 byte packets
1 demosrva901.network.microsoft.com (10.126.12.2) 0.401 ms 0.440 ms 0.507 ms
2 demosrvl1.network.microsoft.com (10.10.80.2) 0.279 ms demosrvl2.network.microsoft.com (10.10.80.6) 0.267 ms demosrvl1.network.microsoft.com (10.10.80.2) 0.305 ms
3 demosrvb1.network.microsoft.com (10.126.137.144) 0.303 ms demosrvb3.network.microsoft.com (10.126.137.156) 0.230 ms demosrvb2.network.microsoft.com (10.126.137.146) 0.279 ms
4 musmtv005anrs2.clouddatahub.net (10.126.137.139) 0.274 ms 0.262 ms demosrvs2.network.microsoft.com (10.126.137.141) 0.250 ms
5 10.161.128.7 (10.161.128.7) 0.123 ms 10.161.128.21 (10.161.128.21) 0.216 ms 10.161.128.7 (10.161.128.7) 0.218 ms
6 demosrvs1.network.microsoft.com (10.161.128.4) 0.323 ms 0.337 ms 0.273 ms
7 demosrvb3.network.microsoft.com (10.126.137.4) 0.329 ms demosrvb4.network.microsoft.com (10.126.137.6) 0.553 ms demosrvb2.network.microsoft.com (10.126.137.2) 0.306 ms
8 demosrvc2.network.network.microsoft.com (10.126.137.9) 0.393 ms 0.326 ms demosrvc1.network.network.microsoft.com (10.126.137.1) 0.382 ms
9 democussrvca901.network.microsoft.com (10.37.12.118) 0.800 ms 10.37.12.120 (10.37.12.120) 0.870 ms 0.814 ms
10 * * *
11 * * *
12 * * *
13 democussrvb21ca940.network.microsoft.com (10.37.12.104) 2.850 ms democussrvb21ca940.network.microsoft.com (10.37.12.106) 2.126 ms democussrvb21ca940.network.microsoft.com (10.37.12.104) 2.560 ms
14 democussrvb21an7k1.network.microsoft.com (10.37.171.33) 0.787 ms 0.826 ms 0.814 ms
15 10.37.171.70 (10.37.171.70) 1.077 ms 1.056 ms 1.040 ms
16 democussrvlb21an7k1.microsoft.com (10.37.168.4) 1.221 ms 1.295 ms 1.212 ms
17 democussrvlb21a7201.network.microsoft.com (169.220.17.1) 1.168 ms 1.351 ms 1.340 ms
18 ae60-0.region.ntwk.msn.net (203.44.15.46) 2.153 ms 1.319 ms 1.306 ms
19 ae22-0.region.ntwk.msn.net (203.44.232.202) 1.382 ms ae24-0.region.ntwk.msn.net (203.44.232.204) 1.370 ms 1.717 ms
20 be-120-0.region.ntwk.msn.net (203.44.22.167) 17.054 ms * *
21 be-2-0.region.ntwk.msn.net (203.44.17.23) 16.926 ms * be-2-0.region.ntwk.msn.net (203.44.17.21) 17.911 ms
22 * be-5-0.region.ntwk.msn.net (203.44.17.71) 116.530 ms 116.798 ms
23 169.10.19.29 (169.10.19.29) 18.540 ms 18.096 ms *
24 * 169.10.6.142 (169.10.6.142) 18.161 ms 169.10.11.182 (169.10.11.182) 18.559 ms
25 169.10.11.174 (169.10.11.174) 17.550 ms 169.10.11.170 (169.10.11.170) 17.132 ms *
26 * * *
27 * * 192.98.222.143 (192.98.222.143) 15.860 ms
28 * 127.106.199.121 (127.106.199.121) 16.719 ms 127.106.199.111 (127.106.199.111) 16.341 ms
29 127.106.199.112 (127.106.199.112) 16.521 ms * 127.106.199.109 (127.106.199.109) 16.200 ms
30 * * *
+------------------------------------------------+
| Checking HTTPS connectivity with curl... |
+------------------------------------------------+
Testing 'https://mydemoaccount.blob.core.windows.net/sm-nfs4-file-share'...
This only checks that the endpoint is physically reachable over the network, and does not attempt authentication or authorization;
some 4XX or 5XX errors will be expected when testing certain Azure endpoints, even when the endpoints are reachable over the network.
See https://learn.microsoft.com/en-us/azure/storage-mover/deployment-planning for more info about RBAC roles for Storage Mover resources.
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0
HTTP/1.1 409 Public access is not permitted on this storage account.
Transfer-Encoding: chunked
Server: Blob Service Version 1.0 Microsoft-HTTPAPI/2.0
x-ms-request-id: 22cc22cc-dd33-ee44-ff55-66aa66aa66aa
Date: Thu, 23 Oct 2025 21:37:01 GMT
Verificações de status de serviço e trabalho
Service and job Status No menu, duas ferramentas estão disponíveis para avaliar a integridade da conexão do agente com o Serviço Storage Mover e o status das execuções de tarefas. Essas ferramentas, o Estado da Comunicação do Serviço e o Resumo do Trabalho, Detalhes e registos de cópia, ajudam a avaliar o estado de registo do Agente e a integridade da execução do trabalho.
- Status da comunicação do serviço: verifica a conexão do agente com o serviço do Storage Mover.
- Resumo das tarefas, detalhes e logs de cópia: Fornecer informações sobre o desempenho das tarefas, incluindo taxas de transferência e possíveis erros de rede, como a intercetação SSL.
Ferramentas de shell restritas
A Open restricted shell opção permite a execução dos seguintes comandos básicos de rede. Estes comandos são úteis para diagnósticos manuais e resolução de problemas de conectividade da partilha de origem.
-
nslookupepingpara testes de endpoint. -
mount,showmounteumountpara diagnósticos de compartilhamento SMB/NFS.
Diagnóstico SMB
Dentro do Troubleshooting grupo, a opção SMB Troubleshooting coleciona logs SMB para a inclusão no pacote de suporte. É essencial para diagnosticar problemas com compartilhamentos de origem SMB. Esses logs fornecem informações sobre problemas de autenticação, problemas de permissão e erros de conectividade relacionados a compartilhamentos SMB.
Coleção de pacotes de suporte
A Collect support bundle opção agrega logs de todas as ferramentas de diagnóstico, exceto as ferramentas de shell restritas. Ele pode ser compartilhado com o Suporte da Microsoft via SFTP e é o recurso mais abrangente para solução de problemas detalhada.
Para obter mais ajuda com a coleta do pacote de suporte de um agente, consulte o artigo Criar, recuperar e exibir o pacote de suporte .
Problemas e resoluções comuns da rede
A lista a seguir descreve vários problemas comuns e suas resoluções:
-
Falhas de resolução de DNS
Quando encontrar problemas envolvendo a resolução de DNS, use a ferramenta `nslookup`, o teste de ponto de extremidade e as ferramentas de configuração de rede para verificar as configurações de DNS. -
Falhas de conectividade HTTPS
As falhas de conectividade HTTPS geralmente podem ser resolvidas verificando as configurações de firewall/proxy, validando endereços IP e inspecionando a saída curl detalhada. -
Configuração incorreta do escopo do Arc Private Link
Erros de configuração são frequentemente a causa da maioria dos problemas de escopo de link privado. Para resolver esses problemas, certifique-se de obter respostas corretas durante as verificações de rede e validar os tipos de IP de ponto de extremidade necessários. -
Erros de intercetação SSL
Procure por "x509: certificado assinado por autoridade desconhecida" em logs detalhados ou logs de cópia. Permitir listar pontos de extremidade pode ser necessário.
Próximos passos
Você pode achar informações nos seguintes artigos úteis: