為什麼某些卷的備份會失敗,而其他卷卻不會?

對於某些虛擬伺服器實例上的卷,備份工作能成功執行;但對於其他實例上的卷,備份工作卻會失敗,儘管所有實例的標籤都相同,且備份政策已成功建立。

您已建立一項備份政策,且該政策已成功接受,未出現任何錯誤。 對於已連接至一個或多個虛擬伺服器實例的卷,備份功能運作正常。 然而,針對已掛載至其他執行個體的卷宗,備份工作會因事件類型「service-to-service-policy-missing」而失敗,即使所有目標卷宗皆具備正確的使用者標籤、所有執行個體均處於運行狀態,且備份政策已成功建立且未發生授權錯誤。

當服務對服務授權的配置範圍過於細緻時,便會發生此問題。 具體來說,如果您授予備份服務僅能存取特定虛擬伺服器實例的授權,則該授權僅適用於該單一實例。 其他所有執行個體的備份工作皆失敗,原因是備份服務缺乏存取這些執行個體的權限。 建立備份政策時,系統僅會檢查是否存在某種授權;但無法偵測到該授權範圍過於狹窄,以致無法涵蓋所有目標資源。

檢視並更新您的服務對服務授權政策:

  1. 在「IBM Cloud」主控台中,前往 「管理」>「存取 (IAM)」>「授權」。

  2. 尋找位於以下位置的授權政策:

    • 來源服務:VPC 基礎架構服務 (含資源類型) IBM Cloud Backup for VPC
    • 目標服務:VPC 基礎架構服務 (含資源類型) Virtual Server for VPC

    請檢查每項政策中的「目標」欄位。 若您看到特定的資源屬性(例如單一實例 ID),則表示授權範圍過於狹窄。

  3. 為擴大現有的授權範圍:

    • 刪除現有的細粒度授權政策。
    • 針對目標服務「Virtual Server for VPC」,建立一個作用範圍為「所有資源」的新授權。
    • 此方法可確保所有現有及未來的實例皆能被備份。
  4. 更新授權後,請監控您接下來排定的備份工作,以確認其針對所有目標卷皆能成功執行。

  5. 要檢查備份工作狀態:

    • 前往「基礎架構」>「儲存」>「備份政策」。
    • 請選擇您的備份政策。
    • 點選「備份工作」索引標籤。
    • 檢視近期工作的狀態及任何錯誤訊息。

如需進一步了解如何設定具有正確範圍的服務對服務授權,請參閱《 建立服務對服務授權 》。