Warum schlagen Backups bei einigen Volumes fehl, bei anderen jedoch nicht?

Sicherungsaufträge für Volumes auf einigen virtuellen Serverinstanzen werden erfolgreich ausgeführt, für Volumes auf anderen Instanzen hingegen schlagen sie fehl, obwohl alle Instanzen über übereinstimmende Tags verfügen und die Sicherungsrichtlinie erfolgreich erstellt wurde.

Sie haben eine Sicherungsrichtlinie erstellt, die ohne Fehler akzeptiert wurde. Backups funktionieren einwandfrei für Volumes, die an eine oder mehrere virtuelle Serverinstanzen angehängt sind. Allerdings schlagen Backup-Aufträge für Volumes fehl, die mit dem Ereignistyp an andere Instanzen angehängt sind service-to-service-policy-missing, obwohl alle Zielvolumes die richtigen Benutzer-Tags aufweisen, alle Instanzen laufen und die Backup-Richtlinie ohne Autorisierungsfehler erfolgreich erstellt wurde.

Dieses Problem tritt auf, wenn die Service-zu-Service-Autorisierung mit einem zu detaillierten Geltungsbereich konfiguriert wurde. Wenn Sie dem Backup-Dienst die Berechtigung erteilt haben, ausschließlich auf eine bestimmte virtuelle Serverinstanz zuzugreifen, gilt diese Berechtigung ausschließlich für diese eine Instanz. Bei allen anderen Instanzen schlagen die Sicherungsaufträge fehl, da der Sicherungsdienst keine Zugriffsberechtigung für diese Instanzen hat. Der Prozess zur Erstellung einer Sicherungsrichtlinie überprüft lediglich, ob eine Berechtigung vorliegt; er kann nicht erkennen, dass der Geltungsbereich der Berechtigung zu eng gefasst ist, um alle Zielressourcen abzudecken.

Überprüfen und aktualisieren Sie Ihre Richtlinien zur Autorisierung zwischen Diensten:

  1. Gehen Sie in der IBM Cloud-Konsole zu Verwalten > Zugriff (IAM) > Berechtigungen.

  2. Suchen Sie nach Autorisierungsrichtlinien, in denen:

    • Quelldienst: VPC-Infrastrukturdienste mit dem Ressourcentyp IBM Cloud Backup for VPC
    • Zielservice: VPC-Infrastrukturdienste mit dem Ressourcentyp Virtual Server for VPC

    Überprüfen Sie für jede Richtlinie die Spalte „ Ziel “. Wenn Sie bestimmte Ressourcenattribute (wie beispielsweise eine einzelne Instanz-ID) sehen, ist der Geltungsbereich der Autorisierung zu eng gefasst.

  3. Um den bestehenden Genehmigungsumfang zu erweitern:

    • Löschen Sie die vorhandene detaillierte Berechtigungsrichtlinie.
    • Erstellen Sie eine neue Berechtigung mit dem Geltungsbereich „ Alle Ressourcen “ für den Zielservice „ Virtual Server for VPC “.
    • Dieser Ansatz stellt sicher, dass alle aktuellen und zukünftigen Instanzen gesichert werden können.
  4. Überwachen Sie nach der Aktualisierung der Berechtigungen Ihren nächsten geplanten Sicherungsauftrag, um sicherzustellen, dass er für alle Zielvolumes erfolgreich ausgeführt wird.

  5. So überprüfen Sie den Status eines Sicherungsauftrags:

    • Gehen Sie zu „Infrastruktur“ > „Speicher“ > „Sicherungsrichtlinien “.
    • Wählen Sie Ihre Sicherungsrichtlinie aus.
    • Klicken Sie auf die Registerkarte Sicherungsjobs.
    • Überprüfen Sie den Status und eventuelle Fehlermeldungen der letzten Aufträge.

Weitere Informationen zum Einrichten von Service-zu-Service-Berechtigungen mit dem richtigen Geltungsbereich finden Sie unter „ Einrichten von Service-zu-Service-Berechtigungen “.