IBM Cloud Docs
VPC 企业备份常见问题

VPC 企业备份常见问题

以下问题与企业帐户的 VPC 备份服务相关。 如果您还有其他问题需要解答,请使用常见问题后面的“打开文档问题”或“编辑主题”链接提供反馈。

需要哪些服务到服务授权?

要创建备份策略和计划并使备份作业正确运行,需要多个服务到服务授权。 IBM Cloud Backup for VPC服务需要获得授权才能与Block Storage for VPC、Block StorageSnapshots for VPC 和Virtual Server for VPC服务一起工作。 有关更多信息,请参阅 建立服务到服务授权

如何判断是否正确配置了授权?

当您登录控制台中的任意一个子账户时,您可以通过点击管理 > 访问 (IAM) > 授权来查看 IAM 授权。

如果缺少任何必需的权限,那么备份作业将失败。 由于此原因导致备份作业失败时,将生成类似以下示例的错误消息。

Backup Policy Service for VPC: create backup-policy-job PlanID:r123-d4567 Enterprise sub-account missing S2S setup. AccountID a1234567 -failure

有关详细信息,请参阅 IBM Cloud VPC的活动跟踪事件

如何确定应用备份策略的资源数?

目前,无法从企业帐户中看到应用了备份策略的资源数。 在 控制台中查看企业帐户的“VPC 备份策略”页面时,可以单击为该帐户创建的备份策略的名称。 然后,单击“已应用的资源”选项卡以查看策略所应用于的卷的列表。 该列表包含用户为帐户创建的卷。 如果策略是企业范围的策略,那么列表将显示企业帐户的卷,而不是其子帐户的卷。 有关更多信息,请参阅 查看控制台中与备份策略关联的卷列表

识别卷的一种方法是转至子帐户,列出其卷并过滤企业策略为目标资源指定的标记。

通过使用 API,您可以发出 GET /volumes 请求以列出有关帐户的所有卷的摘要信息,并按将这些卷与备份策略相关联的 user_tags 来过滤响应。 请参阅以下示例,其中列出了具有 dev:test 标记的所有卷。

curl -X GET "$vpc_api_endpoint/v1/volumes?version=2023-08-04&generation=2&user_tags=dev:test" \
-H "Authorization: $iam_token"

有关更多信息,请参阅 使用 API 查看所有 Block Storage for VPC 卷

在 CLI 中,可以运行带有 --tag 选项的 ibmcloud is backup-policies 命令,以列出具有将卷与备份策略相关联的用户标记的所有卷。 请参阅以下示例。

ibmcloud is backup-policies --tag dev:test

有关更多信息,请参阅 列出由 CLI 中的用户标记过滤的所有备份策略

在哪里可以找到创建的所有备份?

将在子帐户级别创建备份快照,并且可以在同一子帐户级别复原卷。 子帐户有权访问自己的备份,而不是属于其他子帐户的备份。

企业管理员可以向 VPC API 发出 GET /backup_policies/{backup_policy_id}/jobs 请求,以查看属于企业帐户备份策略的所有备份作业的统一视图。 有关更多信息,请参阅 查看备份作业

如何识别企业 CRN?

当您要从 CLI 或使用 API 为企业帐户和所有子帐户创建备份策略时,需要访存企业帐户 crn

要以编程方式获取企业 CRN,您需要向 企业 API发出 GET /accounts/{accountID} 请求。 请参阅以下示例。

curl -X GET "https://enterprise.cloud.ibm.com/v1/accounts/$ACCOUNT_ID" -H "Authorization: Bearer <IAM_Token>" -H 'Content-Type: application/json'

在响应中,查找“父”CRN。 “父级”CRN 包含企业标识和帐户标识。

要从 CLI 获取企业 CRN,请运行以下命令。 输出将列出企业帐户名称,标识和 CRN。

ibmcloud enterprise show

在控制台中获取企业 CRN

IBM Cloud 控制台中,转至企业仪表板。 在这里,您可以查看企业详细信息、账户、用户和账单信息。 有关更多信息,请参阅 什么是企业

从 CLI 获取企业 CRN

运行以下命令以查看企业帐户名称,标识和 CRN。

ibmcloud enterprise show

有关更多信息,请参阅 ibmcloud enterprise show 的 CLI 参考。

使用 API 获取企业 CRN

向 Enterprise Management API 发出类似以下示例的 API 请求。

curl -X GET "https://enterprise.cloud.ibm.com/v1/enterprises" -H "Authorization: Bearer <IAM_Token>" -H 'Content-Type: application/json'

有关更多信息,请参阅 列出企业 的 API 规范。

健康状态意味着什么?

发出 GET /backup_policies/{id} 请求时,API 将返回 health_state 值作为有关备份策略的信息的一部分。

备份策略健康状态。
运行状态 含义
ok 未检测到异常行为。
degraded 迂到性能,容量或连接受损的情况。
faulted 无法到达,无法操作或完全丧失工作能力。
inapplicable 由于当前生命周期状态,运行状况状态不适用。 生命周期状态为 faileddeleting 的资源也具有运行状况状态 inapplicablepending 资源也可以具有此状态。

有关更多信息,请参阅 检索备份策略的 API 规范。

我能否更改备份策略的作用域以应用于企业中的所有帐户?

否,无法更改现有备份策略的作用域。 但是,您可以删除旧策略并创建另一个具有企业范围的策略。