Solução de problemas de rede com o agente do Azure Storage Mover

O agente do Azure Storage Mover é uma parte importante do serviço Azure Storage Mover, uma ferramenta poderosa para migrar dados diretamente para o Azure. A funcionalidade do agente depende fortemente da conectividade de rede confiável. Quando surgem problemas de rede, o agente do Azure Storage Mover fornece um conjunto robusto de ferramentas para diagnosticar e resolver problemas de rede.

Seguindo uma abordagem estruturada, começando com verificações de configuração, progredindo em testes de conectividade e aplicando diagnósticos de endpoint, os administradores podem garantir uma operação confiável e migrações de dados bem-sucedidas. Para problemas persistentes ou complexos, o pacote de suporte oferece um caminho para uma análise mais profunda e assistência do Suporte da Microsoft.

Essas ferramentas de diagnóstico nativas podem ser usadas com ferramentas e técnicas padrão de solução de problemas de rede.

Este artigo descreve os métodos disponíveis para solucionar problemas de rede do agente. As etapas recomendadas de solução de problemas incluem verificações de configuração, testes de conectividade, diagnósticos de ponto de extremidade e o uso de ferramentas de suporte.

Visão geral da configuração de rede

A primeira etapa recomendada para diagnosticar problemas de rede é inspecionar a configuração de rede do agente. Essa inspeção pode ser feita por meio da ferramenta Mostrar configuração de rede localizada no grupo Configuração de rede do menu do agente.

A ferramenta Mostrar configuração de rede exibe informações críticas, como:

  • Estado do DHCP
  • Endereço IP e máscara de sub-rede
  • Endereço MAC
  • Ligação e estado operacional
  • Velocidade e MTU
  • Servidores DNS e tabela de roteamento
  • Configurações padrão de gateway e proxy
  • Configuração do servidor NTP

O exemplo a seguir fornece uma saída de exemplo da ferramenta:

Network Interface(s):
eth0:
  DHCP (Dynamic Host Configuration Protocol) status: true
  IP Address and mask: 192.168.1.10/24
  MAC Address (The unique hardware identifier for your network interface): 00:1A:2B:3C:4D:5E
  Link (The connection status of your network interface): up
  Operstate (The operational state of your network interface): up
  Speed (The data transfer rate of your network interface): 10Gbps
  MTU (Maximum Transmission Unit - the largest size of a network packet that can be transmitted): 1500
  DNS (Domain Name System - the service that translates domain names to IP addresses): 192.168.1.1
  Routes (The rules that determine the paths network traffic will take from your device to reach their destination):
    default via 192.168.1.1 proto dhcp src 192.168.1.10 metric 100
    192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.10 metric 100
    169.254.0.0/24 proto dhcp scope link src 192.168.1.10 metric 100
Global DNS (The Domain Name System servers that are used by all devices on your network): 192.168.1.1
Default Gateway (The device that routes your network traffic to other networks or the internet): 192.168.1.1
Proxy (A server that acts as an intermediary for requests from clients seeking resources from other servers): No proxy
NTP Server(s) (Network Time Protocol servers - these servers provide time synchronization for your device): [ntp.ubuntu.com, time.google.com]

Quando a configuração de rede de um agente é inspecionada, quaisquer campos contendo valores em branco ou incorretos indicam uma possível configuração incorreta das configurações do adaptador de rede do hipervisor ou das configurações da interface do agente. Por exemplo, um valor IP address vazio ou um estado Link ou Operstate diferente de up sugere que o agente pode não estar corretamente conectado à rede. Nesses casos, os administradores devem verificar as configurações do adaptador de rede do hipervisor ou reconfigurar as configurações da interface do agente.

Testes de conectividade

Depois que a configuração de rede for verificada, a próxima etapa é testar a conectividade com os pontos de extremidade essenciais do Azure do agente. O agente fornece várias ferramentas para essa finalidade e permite que você escolha o nível de detalhe necessário para suas necessidades de solução de problemas. Você pode escolher entre testes gerais de conectividade, saída detalhada para análise mais profunda ou teste de ponto final único para diagnósticos direcionados. Todas as três opções fornecem informações valiosas sobre a conectividade de rede do agente e podem ajudar a identificar possíveis problemas.

As ferramentas de teste de conectividade estão localizadas no grupo Configuração de Rede do menu do agente.

Verificações gerais da rede

Para testes gerais de conectividade, selecione a opção Testar conectividade de rede . Essa ferramenta verifica a conectividade HTTPS com pontos de extremidade essenciais do Azure, incluindo os pontos de extremidade necessários para o registro e as operações do agente. A ferramenta usa o comando azcmagent check para testar os pontos de extremidade do Azure Arc e, em seguida, verifica os pontos de extremidade específicos do Storage Mover. Os resultados destes testes incluem:

  • Acessibilidade HTTPS
  • Estado da resolução DNS
  • Tipo de IP, privado ou público
  • Uso de proxy

Observação

Este teste não inclui endpoints da Conta de Armazenamento ou do Cofre de Chaves usados durante a execução do trabalho.

Verificações detalhadas da rede

A Test network connectivity verbosely opção fornece uma análise mais detalhada dos problemas de conectividade de rede. Esta versão melhorada da Verificação Geral de Rede fornece resultados detalhados de azcmagent e curl, incluindo códigos de resposta HTTP e dados de pacotes TLS. É útil para diagnosticar problemas relacionados ao SSL ou inspecionar mensagens de erro específicas.

Teste de ponto final único

A Test single endpoint connectivity opção permite testar a conectividade de um ponto de extremidade específico. Além de testar os pontos de extremidade da Conta de Armazenamento e do Cofre de Chaves que não são cobertos pela verificação geral da rede, esta ferramenta permite testes direcionados de um ponto de extremidade específico usando:

  • nslookup para resolução de DNS
  • traceroute para análise de caminho
  • curl para conectividade HTTPS

O exemplo a seguir fornece uma saída de exemplo da ferramenta:

1) Show network configuration
2) Update network configuration
3) Test network connectivity
4) Test network connectivity verbosely
5) Test single endpoint connectivity
6) Quit
 
Choice: 5
This option tests connectivity to one endpoint with your current network setup using tools like nslookup, traceroute, curl, etc.
Provide an Azure endpoint (URL or FQDN) to test: https://mydemoaccount.blob.core.windows.net/demo-container
Run in verbose mode? [y/N] n
+----------------------------------------------------------+
| Checking domain name resolution with nslookup... |
+----------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net'...
 
Server:         203.50.10.50
Address:        203.50.10.50#53
 
Non-authoritative answer:
mydemoaccount.blob.core.windows.net  canonical name = blob.regionprdstr03a.store.core.windows.net.
Name:   blob.regionprdstr03a.store.core.windows.net
Address: 203.60.14.164
 
+------------------------------------------------------------+
|    Checking network path to endpoint with traceroute...    |
+------------------------------------------------------------+
  Testing 'mydemoaccount.blob.core.windows.net' port 443 over TCP...
 
traceroute to mydemoaccount.blob.core.windows.net (10.60.14.164), 30 hops max, 60 byte packets
1  demosrva901.network.microsoft.com (10.126.12.2)  0.401 ms  0.440 ms  0.507 ms
2  demosrvl1.network.microsoft.com (10.10.80.2)  0.279 ms demosrvl2.network.microsoft.com (10.10.80.6)  0.267 ms demosrvl1.network.microsoft.com (10.10.80.2)  0.305 ms
3  demosrvb1.network.microsoft.com (10.126.137.144)  0.303 ms demosrvb3.network.microsoft.com (10.126.137.156)  0.230 ms demosrvb2.network.microsoft.com (10.126.137.146)  0.279 ms
4  musmtv005anrs2.clouddatahub.net (10.126.137.139)  0.274 ms  0.262 ms demosrvs2.network.microsoft.com (10.126.137.141)  0.250 ms
5  10.161.128.7 (10.161.128.7)  0.123 ms 10.161.128.21 (10.161.128.21)  0.216 ms 10.161.128.7 (10.161.128.7)  0.218 ms
6  demosrvs1.network.microsoft.com (10.161.128.4)  0.323 ms  0.337 ms  0.273 ms
7  demosrvb3.network.microsoft.com (10.126.137.4)  0.329 ms demosrvb4.network.microsoft.com (10.126.137.6)  0.553 ms demosrvb2.network.microsoft.com (10.126.137.2)  0.306 ms
8  demosrvc2.network.network.microsoft.com (10.126.137.9)  0.393 ms  0.326 ms demosrvc1.network.network.microsoft.com (10.126.137.1)  0.382 ms
9  democussrvca901.network.microsoft.com (10.37.12.118)  0.800 ms 10.37.12.120 (10.37.12.120)  0.870 ms  0.814 ms
10  * * *
11  * * *
12  * * *
13  democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.850 ms democussrvb21ca940.network.microsoft.com (10.37.12.106)  2.126 ms democussrvb21ca940.network.microsoft.com (10.37.12.104)  2.560 ms
14  democussrvb21an7k1.network.microsoft.com (10.37.171.33)  0.787 ms  0.826 ms  0.814 ms
15  10.37.171.70 (10.37.171.70)  1.077 ms  1.056 ms  1.040 ms
16  democussrvlb21an7k1.microsoft.com (10.37.168.4)  1.221 ms  1.295 ms  1.212 ms
17  democussrvlb21a7201.network.microsoft.com (169.220.17.1)  1.168 ms  1.351 ms  1.340 ms
18  ae60-0.region.ntwk.msn.net (203.44.15.46)  2.153 ms  1.319 ms  1.306 ms
19  ae22-0.region.ntwk.msn.net (203.44.232.202)  1.382 ms ae24-0.region.ntwk.msn.net (203.44.232.204)  1.370 ms  1.717 ms
20  be-120-0.region.ntwk.msn.net (203.44.22.167)  17.054 ms * *
21  be-2-0.region.ntwk.msn.net (203.44.17.23)  16.926 ms * be-2-0.region.ntwk.msn.net (203.44.17.21)  17.911 ms
22  * be-5-0.region.ntwk.msn.net (203.44.17.71)  116.530 ms  116.798 ms
23  169.10.19.29 (169.10.19.29)  18.540 ms  18.096 ms *
24  * 169.10.6.142 (169.10.6.142)  18.161 ms 169.10.11.182 (169.10.11.182)  18.559 ms
25  169.10.11.174 (169.10.11.174)  17.550 ms 169.10.11.170 (169.10.11.170)  17.132 ms *
26  * * *
27  * * 192.98.222.143 (192.98.222.143)  15.860 ms
28  * 127.106.199.121 (127.106.199.121)  16.719 ms 127.106.199.111 (127.106.199.111)  16.341 ms
29  127.106.199.112 (127.106.199.112)  16.521 ms * 127.106.199.109 (127.106.199.109)  16.200 ms
30  * * *
 
+------------------------------------------------+
|   Checking HTTPS connectivity with curl...   |
+------------------------------------------------+
  Testing 'https://mydemoaccount.blob.core.windows.net/sm-nfs4-file-share'...
 
This only checks that the endpoint is physically reachable over the network, and does not attempt authentication or authorization;
some 4XX or 5XX errors will be expected when testing certain Azure endpoints, even when the endpoints are reachable over the network.
See https://learn.microsoft.com/en-us/azure/storage-mover/deployment-planning for more info about RBAC roles for Storage Mover resources.
 
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0
HTTP/1.1 409 Public access is not permitted on this storage account.
Transfer-Encoding: chunked
Server: Blob Service Version 1.0 Microsoft-HTTPAPI/2.0
x-ms-request-id: 22cc22cc-dd33-ee44-ff55-66aa66aa66aa
Date: Thu, 23 Oct 2025 21:37:01 GMT

Verificações de status de serviço e trabalho

Service and job Status No menu, duas ferramentas estão disponíveis para avaliar a integridade da conexão do agente com o Serviço Storage Mover e o status das execuções de tarefas. Essas ferramentas, o Estado da Comunicação do Serviço e o Resumo do Trabalho, Detalhes e registos de cópia, ajudam a avaliar o estado de registo do Agente e a integridade da execução do trabalho.

  • Status da comunicação do serviço: verifica a conexão do agente com o serviço do Storage Mover.
  • Resumo das tarefas, detalhes e logs de cópia: Fornecer informações sobre o desempenho das tarefas, incluindo taxas de transferência e possíveis erros de rede, como a intercetação SSL.

Ferramentas de shell restritas

A Open restricted shell opção permite a execução dos seguintes comandos básicos de rede. Estes comandos são úteis para diagnósticos manuais e resolução de problemas de conectividade da partilha de origem.

  • nslookup e ping para testes de endpoint.
  • mount, showmounte umount para diagnósticos de compartilhamento SMB/NFS.

Diagnóstico SMB

Dentro do Troubleshooting grupo, a opção SMB Troubleshooting coleciona logs SMB para a inclusão no pacote de suporte. É essencial para diagnosticar problemas com compartilhamentos de origem SMB. Esses logs fornecem informações sobre problemas de autenticação, problemas de permissão e erros de conectividade relacionados a compartilhamentos SMB.

Coleção de pacotes de suporte

A Collect support bundle opção agrega logs de todas as ferramentas de diagnóstico, exceto as ferramentas de shell restritas. Ele pode ser compartilhado com o Suporte da Microsoft via SFTP e é o recurso mais abrangente para solução de problemas detalhada.

Para obter mais ajuda com a coleta do pacote de suporte de um agente, consulte o artigo Criar, recuperar e exibir o pacote de suporte .

Problemas e resoluções comuns da rede

A lista a seguir descreve vários problemas comuns e suas resoluções:

  • Falhas de resolução de DNS
    Quando encontrar problemas envolvendo a resolução de DNS, use a ferramenta `nslookup`, o teste de ponto de extremidade e as ferramentas de configuração de rede para verificar as configurações de DNS.
  • Falhas de conectividade HTTPS
    As falhas de conectividade HTTPS geralmente podem ser resolvidas verificando as configurações de firewall/proxy, validando endereços IP e inspecionando a saída curl detalhada.
  • Configuração incorreta do escopo do Arc Private Link
    Erros de configuração são frequentemente a causa da maioria dos problemas de escopo de link privado. Para resolver esses problemas, certifique-se de obter respostas corretas durante as verificações de rede e validar os tipos de IP de ponto de extremidade necessários.
  • Erros de intercetação SSL
    Procure por "x509: certificado assinado por autoridade desconhecida" em logs detalhados ou logs de cópia. Permitir listar pontos de extremidade pode ser necessário.

Próximos passos

Você pode achar informações nos seguintes artigos úteis: