なぜ、一部のボリュームではバックアップに失敗するのに、他のボリュームでは失敗しないのでしょうか?
すべてのインスタンスでタグが一致しており、バックアップポリシーも正常に作成されているにもかかわらず、一部の仮想サーバーインスタンス上のボリュームではバックアップジョブが成功する一方で、他のインスタンス上のボリュームでは失敗します。
バックアップポリシーを作成したところ、エラーなく承認されました。 1つ以上の仮想サーバーインスタンスにアタッチされているボリュームについては、バックアップは正常に動作します。 しかし、すべてのターゲットボリュームに正しいユーザータグが設定されており、すべてのインスタンスが稼働中で、バックアップポリシーも認証エラーなく正常に作成されているにもかかわらず、他のインスタンスにアタッチされているボリュームに対して、イベントタイプ「 service-to-service-policy-missing 」でバックアップジョブが失敗します。
この問題は、サービス間認証の設定において、スコープが細かすぎる場合に発生します。 具体的には、バックアップサービスに対して特定の仮想サーバーインスタンスのみにアクセスする権限を付与した場合、その権限は当該インスタンスにのみ適用されます。 バックアップサービスには他のすべてのインスタンスにアクセスする権限がないため、それらのインスタンスに対するバックアップジョブは失敗します。 バックアップポリシーの作成プロセスでは、 何らかの権限が存在することのみを確認します。権限の範囲が狭すぎて、対象となるすべてのリソースを網羅できないことは検出できません。
サービス間認証ポリシーを見直し、更新してください:
-
IBM Cloud コンソールで、[ 管理] > [アクセス (IAM)] > [権限] の順に選択します。
-
以下の条件に合致する承認ポリシーを検索します:
- ソースサービス:リソースタイプを含む **VPC インフラストラクチャ サービス **IBM Cloud Backup for VPC
- 対象サービス:リソースタイプを含む **VPC インフラストラクチャ サービス **Virtual Server for VPC
各ポリシーの「 対象 」列を確認してください。 特定のリソース属性(単一のインスタンスIDなど)が表示される場合は、認証の範囲が狭すぎます。
-
既存の承認範囲を拡大するには:
- 既存のきめ細かな権限ポリシーを削除します。
- Virtual Server for VPC ターゲットサービスに対して、「 すべてのリソース 」スコープを持つ新しい認証を作成します。
- このアプローチにより、現在および将来のすべてのインスタンスを確実にバックアップできるようになります。
-
権限を更新した後、次にスケジュールされているバックアップジョブを監視し、すべてのターゲットボリュームで正常に実行されることを確認してください。
-
バックアップジョブのステータスを確認するには:
- 「 インフラストラクチャ」>「ストレージ」>「バックアップポリシー」 に移動します。
- バックアップポリシーを選択してください。
- バックアップ・ジョブタブをクリックします。
- 直近のジョブのステータスやエラーメッセージを確認してください。
適切なスコープでのサービス間認証の設定に関する詳細については、「 サービス間認証の確立 」を参照してください。