Pourquoi les sauvegardes échouent-elles pour certains volumes et pas pour d'autres?

Les tâches de sauvegarde aboutissent pour les volumes de certaines instances de serveurs virtuels, mais échouent pour ceux d'autres instances, alors que toutes les instances possèdent des balises identiques et que la politique de sauvegarde a bien été créée.

Vous avez créé une stratégie de sauvegarde et celle-ci a été acceptée sans erreur. Les sauvegardes fonctionnent correctement pour les volumes associés à une ou plusieurs instances de serveurs virtuels. Cependant, les tâches de sauvegarde échouent pour les volumes attachés à d'autres instances avec le type d'événement service-to-service-policy-missing, même si tous les volumes cibles possèdent les balises utilisateur correctes, que toutes les instances sont en cours d'exécution et que la politique de sauvegarde a été créée avec succès sans erreur d'autorisation.

Ce problème survient lorsque l'autorisation de service à service a été configurée avec une portée trop détaillée. Plus précisément, si vous avez accordé au service de sauvegarde l'autorisation d'accéder uniquement à une instance de serveur virtuel spécifique, cette autorisation ne s'applique qu'à cette instance-là. Les tâches de sauvegarde échouent pour toutes les autres instances, car le service de sauvegarde ne dispose pas des autorisations nécessaires pour y accéder. Le processus de création d'une politique de sauvegarde vérifie uniquement qu' une autorisation existe; il ne peut pas détecter que le périmètre de cette autorisation est trop restreint pour couvrir toutes les ressources cibles.

Passez en revue et mettez à jour vos politiques d'autorisation entre services :

  1. Accédez à Gérer > Accès (IAM) > Autorisations dans la console d' IBM Cloud.

  2. Rechercher les politiques d'autorisation dans lesquelles :

    • Service source : Services d'infrastructure VPC avec le type de ressource IBM Cloud Backup for VPC
    • Service cible : Services d'infrastructure VPC avec le type de ressource Virtual Server for VPC

    Vérifiez la colonne « Cible » pour chaque politique. Si vous constatez la présence d'attributs spécifiques à une ressource (tels qu'un identifiant d'instance unique), cela signifie que le champ d'application de l'autorisation est trop restreint.

  3. Pour élargir le champ d'application de l'autorisation existante :

    • Supprimez la politique d'autorisation granulaire existante.
    • Créez une nouvelle autorisation avec la portée « Toutes les ressources » pour le service cible Virtual Server for VPC.
    • Cette approche garantit que toutes les instances actuelles et futures pourront être sauvegardées.
  4. Une fois les autorisations mises à jour, surveillez votre prochaine tâche de sauvegarde planifiée afin de vous assurer qu'elle s'exécute correctement sur tous les volumes cibles.

  5. Pour vérifier l'état d'une tâche de sauvegarde :

    • Accédez à Infrastructure > Stockage > Politiques de sauvegarde.
    • Sélectionnez votre stratégie de sauvegarde.
    • Cliquez sur l'onglet Travaux de sauvegarde.
    • Vérifiez l'état et les éventuels messages d'erreur des tâches récentes.

Pour plus d'informations sur la configuration d'autorisations de service à service avec la portée appropriée, consultez la section « Mise en place d'autorisations de service à service ».