왜 일부 볼륨에서는 백업이 실패하는 반면, 다른 볼륨에서는 실패하지 않는 것일까요?
모든 인스턴스의 태그가 일치하고 백업 정책도 성공적으로 생성되었음에도 불구하고, 일부 가상 서버 인스턴스의 볼륨에 대해서는 백업 작업이 성공하지만 다른 인스턴스의 볼륨에 대해서는 실패합니다.
백업 정책을 생성했으며, 오류 없이 승인되었습니다. 하나 이상의 가상 서버 인스턴스에 연결된 볼륨의 경우 백업이 정상적으로 작동합니다. 그러나 모든 대상 볼륨에 올바른 사용자 태그가 지정되어 있고, 모든 인스턴스가 실행 중이며, 권한 오류 없이 백업 정책이 성공적으로 생성되었음에도 불구하고, 다른 인스턴스에 연결된 볼륨에 대해서는 이벤트 유형 ‘ service-to-service-policy-missing ’과
함께 백업 작업이 실패합니다.
이 문제는 서비스 간 인증이 지나치게 세분화된 범위로 구성되었을 때 발생합니다. 구체적으로, 백업 서비스에 특정 가상 서버 인스턴스에만 액세스할 수 있는 권한을 부여한 경우, 해당 권한은 그 하나의 인스턴스에만 적용됩니다. 백업 서비스가 다른 모든 인스턴스에 액세스할 수 있는 권한이 없기 때문에, 해당 인스턴스에 대한 백업 작업이 실패합니다. 백업 정책 생성 프로세스는 단순히 권한이 존재하는지 여부만 확인하며, 권한 범위가 너무 좁아 모든 대상 리소스를 포괄하지 못한다는 사실은 감지할 수 없습니다.
서비스 간 승인 정책을 검토하고 업데이트하십시오:
-
IBM Cloud 콘솔에서 [관리] > [액세스(IAM)] > [권한] 으로 이동합니다.
-
다음과 같은 권한 부여 정책을 찾으세요:
- 소스 서비스: 리소스 유형이 포함된 VPC 인프라 서비스 IBM Cloud Backup for VPC
- 대상 서비스: 리소스 유형이 포함된 VPC 인프라 서비스 Virtual Server for VPC
각 정책의 ‘대상 ’ 열을 확인하십시오. 특정 리소스 속성(예: 단일 인스턴스 ID)이 표시된다면, 권한 범위가 너무 좁게 설정된 것입니다.
-
기존 승인 범위를 확대하려면:
- 기존의 세분화된 권한 부여 정책을 삭제하십시오.
- Virtual Server for VPC 대상 서비스에 대해 ‘모든 리소스 ’ 범위의 새로운 인증을 생성합니다.
- 이 방식을 통해 현재 및 향후의 모든 인스턴스를 백업할 수 있습니다.
-
권한을 업데이트한 후, 다음에 예약된 백업 작업을 모니터링하여 모든 대상 볼륨에서 백업이 성공적으로 수행되는지 확인하십시오.
-
백업 작업 상태를 확인하려면:
- ‘인프라 > 스토리지 > 백업 정책 ’으로 이동합니다.
- 백업 정책을 선택하십시오.
- 백업 작업 탭을 클릭하십시오.
- 최근 작업의 상태와 오류 메시지가 있는지 확인하십시오.
올바른 적용 범위를 사용하여 서비스 간 권한을 설정하는 방법에 대한 자세한 내용은 ‘서비스 간 권한 설정’을 참조하십시오.