Instrucțiuni de reparare pentru incident JLJ3-B88

Aplicabilitate:

Acești pași sunt proiectați să fie rulați pe servere care au fost conectate anterior la serverele Azure Arc-Enabled, unde conexiunea s-a pierdut din cauza incidentului JLJ3-B88.

Dacă nu ați primit o notificare privind starea serviciului cu privire la incidentul JLJ3-B88, aceste instrucțiuni nu sunt relevante. Dacă aveți o problemă cu conectivitatea serverelor Azure Arc-Enabled, contactați asistența.

Pentru a valida local dacă un server este afectat, rulați "azcmagent show":

❯ azcmagent show

Nume resursă : test
Nume grup de resurse: test
Spațiu de nume resursă :
ID abonament: 11111111-1111-1111-1111-1111111111
ID entitate găzduită : 11111111-1111-1111-1111-111111111
ID VM: 11111111-1111-1111-1111-111111111
ID de corelare: 1111111-1111-1111-1111-11111111
UUID VM: 1111111-1111-1111-1111-111111111
Locație : vest
Cloud : AzureCloud
Versiune agent : 1.17.01931.201
Fișier jurnal agent: C:\ProgramData\AzureConnectedMachineAgent\Log\himds.log
Starea agentului : Deconectat
Ultimul mesaj repetat al agentului: 2022-05-12T11:27:15-07:00
Codul de eroare al agentului:
Detalii despre eroarea agentului:
Marcaj temporal eroare agent:
Utilizarea proxy-ului HTTPS:
Listă de ocolire proxy:
Furnizor cloud: Indisponibil
Metadate cloud
Producător: Dell Inc.
Model : XPS 8930
MSSQL Server detectat: fals
Starea serviciului dependent
  Serviciul GC (gcarcservice) : în curs de rulare
  Serviciu de extensii (extensionservice): se execută
  Agent Service (himds) : în execuție

 
 
Neafectat:
Dacă ID-ul abonamentului, ID-ul entității găzduite, Numele resursei sau Numele grupului de resurse nu sunt setate, computerul nu a fost conectat și nu este afectat de această problemă. Înregistrați-l folosind "azcmagent connect", dacă doriți.
Dacă locația nu este "vesteurope", serverul nu este afectat de această problemă.
Dacă starea agentului este "Conectat", serverul nu este afectat de această problemă.
 
Nu trebuie să rulați acești pași pe aceste servere.
 

Afectate:
Dacă detaliile erorii agentului includ un mesaj similar cu "AADSTS700016: aplicația cu identificatorul "xxx" nu s-a găsit în directorul "yyy", serverul este afectat de această problemă.
Dacă serverul este în Europa de Vest și starea este Deconectat, dar acest mesaj nu apare în detaliile erorii, el poate fi afectat. 
 
Ar trebui să rulați acești pași pe aceste servere.
 

Context:
Serverele afectate de problema JLJ3-B88 nu pot comunica cu Azure, deoarece identitatea gestionată a serverului a fost ștearsă. Acești pași sunt proiectați pentru a crea o nouă identitate gestionată pentru aceeași resursă și a actualiza serviciul pentru a utiliza acea identitate.
 

Pași:
A fost dezvoltat un instrument "azcmrepair" pentru a simplifica pașii de reparație. Acest lucru se comportă foarte asemănător cu azcmagent.exe distribuit ca parte a Azure Agent de mașină conectată. 
 

Descărcați pentru Windows:
Descărcarea azcmrepair.exe de la aka.ms/azcmrepairwindows
 
azcmrepair trebuie să fie rulat într-un shell administrativ pe serverul local. Acesta poate rula în orice director și poate fi șters după utilizare.

Descărcați pentru Linux:
Descărcați azcmrepair de la https://aka.ms/azcmrepairlinux , de exemplu cu
 
curl -L https://aka.ms/azcmrepairlinux -o ./azcmrepair
 
Marcați fișierul ca executabil, dacă este necesar:
chmod +x ./azcmrepair
 
Executați-l ca root, utilizând sudo azcmrepair.
 

Utilizare:
Pentru utilizare interactivă, puteți să utilizați:
> ./azcmrepair run
 
Vi se vor solicita acreditările de utilizat în timpul autentificării la Azure. Veți avea nevoie de aceleași permisiuni pentru abonamentul Azure țintă și grupul de resurse de care aveți nevoie pentru a înregistra inițial serverele.
 
Pentru utilizarea la scară, instrumentul poate utiliza o entitate principală de serviciu la fel ca "azcmagent connect". Acest lucru poate utiliza același cont principal de serviciu utilizat pentru înregistrare sau altul, dacă preferați. Entitatea principală de serviciu are nevoie cel puțin de rolul "Înscriere mașini conectate Azure". 
 
> ./azcmrepair run --service-principal-id xxx --service-principal-secret yyy
 
Nu sunt necesare alte argumente.
 

Evaluarea succesului:
Instrumentul scrie informațiile din jurnalul de diagnosticare în consolă și în azcmagent.log. În cazul în care comanda are succes, veți vedea "Resursă înregistrată cu succes în Azure" în rezultat. După aceasta, dacă rulați 'azcmagent show', ar trebui să vedeți starea serverului ca fiind 'Conectat'. Acest lucru se va afișa și în portal, dar pot exista o întârziere de câteva minute înainte ca starea să fie actualizată în cloud. Instrumentul va avea un cod de ieșire 0 în caz de succes.
 
Dacă vedeți "Mașina este conectată deja, nu este necesară nicio reparare", instrumentul crede că serverul este conectat deja. Dacă "azcmagent show" afișează, de asemenea, serverul ca conectat, nu mai este necesară nicio acțiune suplimentară.
 
În caz de eroare, instrumentul va returna un cod de ieșire diferit de zero și rezultatul va indica problema. Împărtășiți orice probleme cu Asistența Microsoft în acest caz.
 

Unele condiții de eroare comune:
Eroare: Cod de ieșire: AZCM0016: Lipsește parametrul obligatoriu sau azcmrepair nu a reușit, deoarece lipsește "xyz" din agentconfig.json
 
Rezolvare: agentconfig.json local lipsește sau nu este valid. Este posibil ca mașina să nu fi fost conectată înainte.  Rulați azcmagent connect pentru a conecta computerul la Azure. În acest caz, nu trebuie să rulați instrumentul de reparare.
 
Limitări:
Orice atribuiri de roluri acordate identității gestionate a serverului (de exemplu, permițându-i să acceseze o resursă Azure, cum ar fi un KeyVault) sunt legate de identitate și nu pot fi restaurate de utilitarul azcmrepair. După ce utilitarul a fost rulat, o nouă identitate gestionată va fi creată pentru resursă. Acordați orice atribuire de rol noii identități Azure Active Directory.