¿Por qué fallan las copias de seguridad en algunos volúmenes y en otros no?
Las tareas de copia de seguridad se ejecutan correctamente para los volúmenes de algunas instancias de servidor virtual, pero fallan para los volúmenes de otras instancias, a pesar de que todas las instancias tienen etiquetas coincidentes y la política de copia de seguridad se ha creado correctamente.
Has creado una política de copias de seguridad y se ha aceptado sin errores. Las copias de seguridad funcionan correctamente en los volúmenes asociados a una o varias instancias de servidor virtual. Sin embargo, las tareas de copia de seguridad
fallan en los volúmenes conectados a otras instancias con el tipo de evento service-to-service-policy-missing, a pesar de que todos los volúmenes de destino tienen las etiquetas de usuario correctas, todas las instancias están en
funcionamiento y la política de copia de seguridad se creó correctamente sin errores de autorización.
Este problema se produce cuando la autorización entre servicios se ha configurado con un ámbito demasiado detallado. En concreto, si has concedido al servicio de copias de seguridad autorización para acceder únicamente a una instancia concreta de servidor virtual, dicha autorización se aplica únicamente a esa instancia. Las tareas de copia de seguridad fallan en todas las demás instancias porque el servicio de copia de seguridad no tiene permiso para acceder a ellas. El proceso de creación de la política de copias de seguridad solo comprueba que exista alguna autorización; no puede detectar que el alcance de la autorización sea demasiado limitado para abarcar todos los recursos de destino.
Revisa y actualiza tus políticas de autorización entre servicios:
-
Ve a Gestionar > Acceso (IAM) > Autorizaciones en la consola de IBM Cloud.
-
Busca políticas de autorización en las que:
- Servicio de origen: Servicios de infraestructura de VPC con tipo de recurso IBM Cloud Backup for VPC
- Servicio de destino: Servicios de infraestructura de VPC con tipo de recurso Virtual Server for VPC
Comprueba la columna «Destino» de cada política. Si ves atributos específicos de un recurso (como el identificador de una única instancia), significa que el ámbito de la autorización es demasiado restringido.
-
Para ampliar el alcance de la autorización vigente:
- Elimina la política de autorización granular existente.
- Crea una nueva autorización con el ámbito «Todos los recursos» para el servicio de destino Virtual Server for VPC.
- Este enfoque garantiza que se pueda realizar una copia de seguridad de todas las instancias actuales y futuras.
-
Tras actualizar las autorizaciones, supervisa tu próxima tarea de copia de seguridad programada para comprobar que se realiza correctamente en todos los volúmenes de destino.
-
Para comprobar el estado de una tarea de copia de seguridad:
- Ve a Infraestructura > Almacenamiento > Políticas de copia de seguridad.
- Selecciona tu política de copias de seguridad.
- Pulse la pestaña Trabajos de copia de seguridad.
- Comprueba el estado y los posibles mensajes de error de los trabajos recientes.
Para obtener más información sobre cómo configurar autorizaciones de servicio a servicio con el ámbito adecuado, consulta « Establecimiento de autorizaciones de servicio a servicio ».