Por que os backups estão falhando em alguns volumes, mas não em outros?
As tarefas de backup são bem-sucedidas para volumes em algumas instâncias de servidor virtual, mas falham para volumes em outras instâncias, embora todas as instâncias tenham tags iguais e a política de backup tenha sido criada com sucesso.
Você criou uma política de backup, e ela foi aceita sem erros. Os backups funcionam corretamente para volumes conectados a uma ou mais instâncias de servidor virtual. No entanto, as tarefas de backup falham para volumes conectados a outras instâncias
com o tipo de evento “ service-to-service-policy-missing ”, mesmo que todos os volumes de destino tenham as tags de usuário corretas, todas as instâncias estejam em execução e a política de backup tenha sido criada com sucesso,
sem erros de autorização.
Esse problema ocorre quando a autorização entre serviços foi configurada com um escopo excessivamente granular. Mais especificamente, se você concedeu ao serviço de backup autorização para acessar apenas uma instância específica de servidor virtual, essa autorização se aplica apenas a essa instância. As tarefas de backup falham em todas as outras instâncias porque o serviço de backup não tem permissão para acessá-las. O processo de criação da política de backup verifica apenas se existe alguma autorização; ele não consegue detectar se o escopo da autorização é restrito demais para abranger todos os recursos de destino.
Revise e atualize suas políticas de autorização entre serviços:
-
Acesse Gerenciar > Acesso (IAM) > Autorizações no console do IBM Cloud.
-
Encontre políticas de autorização nas quais:
- Serviço de origem: Serviços de Infraestrutura VPC com tipo de recurso IBM Cloud Backup for VPC
- Serviço de destino: Serviços de Infraestrutura VPC com tipo de recurso Virtual Server for VPC
Verifique a coluna “Destino” para cada política. Se você observar atributos específicos de um recurso (como um único ID de instância), isso significa que o escopo da autorização é restrito demais.
-
Para ampliar o escopo da autorização existente:
- Exclua a política de autorização granular existente.
- Crie uma nova autorização com o escopo “Todos os recursos ” para o serviço de destino Virtual Server for VPC.
- Essa abordagem garante que todas as instâncias atuais e futuras possam ter seu backup feito.
-
Após atualizar as autorizações, monitore sua próxima tarefa de backup agendada para verificar se ela é executada com sucesso em todos os volumes de destino.
-
Para verificar o status da tarefa de backup:
- Acesse Infraestrutura > Armazenamento > Políticas de backup.
- Selecione sua política de backup.
- Clique na guia Tarefas de backup.
- Verifique o status e quaisquer mensagens de erro dos trabalhos recentes.
Para obter mais informações sobre como configurar autorizações entre serviços com o escopo correto, consulte “Estabelecimento de autorizações entre serviços ”.