Perché i backup falliscono per alcuni volumi ma non per altri?

I processi di backup vanno a buon fine per i volumi su alcune istanze di server virtuali, ma falliscono per i volumi su altre istanze, nonostante tutte le istanze abbiano tag corrispondenti e la politica di backup sia stata creata correttamente.

Hai creato una politica di backup, che è stata accettata senza errori. I backup funzionano correttamente per i volumi collegati a una o più istanze di server virtuali. Tuttavia, i processi di backup falliscono per i volumi collegati ad altre istanze con il tipo di evento “ service-to-service-policy-missing ”, anche se tutti i volumi di destinazione presentano i tag utente corretti, tutte le istanze sono in esecuzione e la politica di backup è stata creata correttamente senza errori di autorizzazione.

Questo problema si verifica quando l'autorizzazione da servizio a servizio è stata configurata con un ambito eccessivamente granulare. In particolare, se hai concesso al servizio di backup l'autorizzazione ad accedere solo a una specifica istanza di server virtuale, tale autorizzazione si applica esclusivamente a quell'istanza. I processi di backup falliscono per tutte le altre istanze perché il servizio di backup non dispone dei permessi necessari per accedervi. Il processo di creazione della politica di backup verifica solo che esista un'autorizzazione; non è in grado di rilevare che l'ambito dell'autorizzazione sia troppo ristretto per coprire tutte le risorse di destinazione.

Rivedere e aggiornare le politiche di autorizzazione da servizio a servizio:

  1. Accedi alla console di IBM Cloud e seleziona Gestisci > Accesso (IAM) > Autorizzazioni.

  2. Trova le politiche di autorizzazione in cui:

    • Servizio di origine: Servizi di infrastruttura VPC con tipo di risorsa IBM Cloud Backup for VPC
    • Servizio di destinazione: Servizi di infrastruttura VPC con tipo di risorsa Virtual Server for VPC

    Controlla la colonna " Destinazione " per ciascuna politica. Se vengono visualizzati attributi specifici delle risorse (come l'ID di una singola istanza), l'ambito dell'autorizzazione è troppo ristretto.

  3. Per ampliare l'ambito di applicazione dell'autorizzazione esistente:

    • Eliminare la politica di autorizzazione granulare esistente.
    • Crea una nuova autorizzazione con ambito " Tutte le risorse " per il servizio di destinazione Virtual Server for VPC.
    • Questo approccio garantisce che sia possibile eseguire il backup di tutte le istanze attuali e future.
  4. Dopo aver aggiornato le autorizzazioni, controlla il prossimo processo di backup pianificato per verificare che venga eseguito correttamente su tutti i volumi di destinazione.

  5. Per verificare lo stato di un processo di backup:

    • Vai su Infrastruttura > Archiviazione > Politiche di backup.
    • Seleziona la tua politica di backup.
    • Fare clic sulla scheda " Processi di backup ".
    • Verifica lo stato e gli eventuali messaggi di errore relativi ai lavori recenti.

Per ulteriori informazioni sulla configurazione delle autorizzazioni da servizio a servizio con l'ambito corretto, consultare la sezione " Configurazione delle autorizzazioni da servizio a servizio ".