Global outage event
If you’re experiencing issues with your AWS services, then please refer to the AWS Health Dashboard. You can find the overall status of ongoing outages, the health of AWS services, and the latest updates from AWS engineers.
Come posso risolvere i problemi relativi ai processi di backup non riusciti in AWS Backup?
Il mio processo di backup ha esito negativo e passa allo stato NON RIUSCITO in AWS Backup.
Breve descrizione
Non puoi ritentare un processo di backup che ha dato esito negativo.
Se un piano di backup pianificato attiva un processo di backup, AWS Backup crea un nuovo processo di backup per la risorsa durante il successivo runtime pianificato. Se attivi un processo di backup manuale o on demand, devi effettuare una nuova richiesta StartBackupJob per eseguire un backup della risorsa.
Nota: se il processo di backup della risorsa non viene eseguito, consulta Perché i miei piani di backup pianificati in AWS Backup non sono in esecuzione?
Per visualizzare lo stato di un processo di backup, utilizza gli strumenti di monitoraggio o esegui il comando dell'Interfaccia della linea di comando AWS (AWS CLI) describe-backup-job. Il messaggio di stato fornisce informazioni sulla risoluzione dei problemi relativi al processo di backup non riuscito.
Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.
Risoluzione
Risolvi i problemi relativi alle autorizzazioni IAM
Quando si verifica un problema di autorizzazione con un ruolo AWS Identity and Access Management (AWS IAM), ricevi uno dei seguenti messaggi di errore:
- "You are not authorized to perform this operation"
- "Backup job failed because of insufficient privileges"
- Eventuali altri errori relativi alle autorizzazioni
Per risolvere un problema di autorizzazione, assicurati di soddisfare i seguenti requisiti per il ruolo IAM che crea i backup:
- Hai incluso AWS Backup come entità attendibile nella policy di attendibilità del ruolo IAM in modo che AWS Backup possa assumere il ruolo.
- La policy gestita dal cliente contiene le autorizzazioni di accesso per i servizi AWS con cui interagisce il processo di backup.
- Hai aggiunto le autorizzazioni del Servizio AWS di gestione delle chiavi (AWS KMS) al ruolo di backup. Il ruolo deve avere almeno le autorizzazioni KmsDecrypt, KmsCreateGrant e KmsGenerateDataKey.
Nota: verifica che la policy della chiave AWS KMS contenga il nome della risorsa Amazon (ARN) Principal arn:aws:iam::111122223333:root. Se non includi l'ARN del principale IAM, il principale IAM non può accedere alla chiave. Se la policy IAM nega l'accesso alla chiave, non serve includere l'ARN del principale IAM.
Nota: se utilizzi il ruolo IAM predefinito creato da AWS Backup, il ruolo ha le autorizzazioni tramite le policy gestite da AWS AWSBackupServiceRolePolicyForBackup e AWSBackupServiceRolePolicyForRestores.
AWS Backup crea i ruoli IAM AWSBackupDefaultServiceRole e AWSServiceRoleForBackup con autorizzazioni e utilizzi diversi. Assicurati di utilizzare il ruolo IAM corretto. Quando crei un piano di backup o attivi un processo di backup manuale, scegli il ruolo AWSBackupDefaultServiceRole predefinito.
Nota: è consigliabile utilizzare AWSBackupDefaultServiceRole per creare un backup di Amazon Simple Storage Service (Amazon S3). Per il ruolo predefinito per eseguire azioni sulle risorse S3, consulta Autorizzazioni e policy per il backup e il ripristino di Amazon S3.
Risolvi i problemi di completamento del processo di backup
Quando un processo di backup non viene completato in tempo, ricevi uno dei seguenti messaggi di errore:
- "Backup Job did not complete within completion window"
- "An AWS Backup job failed to complete in time"
Quando un processo di backup ha esito negativo a causa di uno degli errori precedenti, il processo mostra anche lo stato SCADUTO. Per risolvere questi problemi, consulta Why is my backup job in the EXPIRED status in AWS Backup? (Perché il mio processo di backup è scaduto in AWS Backup?)
In alternativa, puoi utilizzare il parametro Completa entro per specificare una finestra di backup nella configurazione delle regole di backup. Per assicurarti che i processi di backup vengano completati in tempo, imposta il parametro Completa entro su una durata maggiore.
Nota: il parametro Completa entro imposta l'intervallo di tempo entro il quale il backup deve essere completato. Il tempo impiegato da AWS Backup per completare un processo di backup varia. Se il trasferimento dei dati che esegue il backup delle risorse non viene completato durante la finestra temporale Completa entro, AWS Backup interrompe il processo. In tal caso, il processo di backup mostra lo stato SCADUTO.
Risolvi i problemi del ciclo di vita
Quando la vault di backup ha un vault lock con MaxRetentionDays e MinRetentionDays, ricevi il seguente messaggio di errore:
"Backup job failed because the lifecycle is outside the valid range for backup vault"
Quando la conservazione non avviene entro i tempi di conservazione massimo e minimo specificati, limiti la creazione di backup nella vault.
Per risolvere il problema, modifica la conservazione dei backup nel piano di backup in modo che avvenga entro l'intervallo specificato. Oppure aggiorna la configurazione del periodo di conservazione del vault lock .
Risolvi i problemi di backup di VMware
Quando esegui un backup VMware, ricevi uno dei seguenti messaggi di errore:
- "Unsupported disk size detected during backup creation. Aborted backup job"
- "Failed to process backup data during backup data processing. Aborted backup job"
Per risolvere i problemi precedenti, intraprendi le seguenti azioni:
- Assicurati che AWS Backup supporti le macchine virtuali (VM) VMware.
- Apri tutte le porte richieste in modo che il gateway di AWS Backup possa connettersi all'host ed eseguire il backup della VM. Quindi verifica di aver configurato correttamente i server DNS sull'appliance gateway.
- Se avevi impostato le modalità del disco delle VM su independent-persistent or independent-non persistent, modifica la modalità in dependent of all disks. AWS Backup supporta solo la modalità dependent of all disks.
- Controlla le dimensioni del disco virtuale delle VM. AWS Backup supporta solo dischi virtuali di dimensioni multiple di 1 KiB. Per risolvere i problemi di una VM con un processo di backup non riuscito, esegui il comando fdisk -l. Per ulteriori informazioni, consulta Managing partitions in Linux with fdisk (Gestione delle partizioni in Linux con fdisk) sul sito web Red Hat.
Risolvi gli errori di AWS KMS
Ricevi uno dei seguenti messaggi di errore della chiave AWS KMS:
- "FAILED - KMS key is either disabled or pending deletion or access to KMS key is denied"
- "KMS key access denied error"
- "KMS validation error"
Per risolvere questi problemi, intraprendi le seguenti azioni:
- Per le risorse che non supportano la gestione completa di AWS Backup, controlla se hai eliminato la chiave AWS KMS che crittografa la risorsa. Se hai eliminato la chiave, crea una nuova chiave AWS KMS.
- Per le risorse che supportano la gestione completa di AWS Backup, controlla se hai eliminato la chiave AWS KMS che crittografa la vault di backup di destinazione. Se hai eliminato la chiave, crea una nuova chiave AWS KMS.
- Verifica se hai disattivato la chiave AWS KMS. Se hai disattivato la chiave, riattivala e crea nuovamente il processo di backup.
- Se la chiave AWS KMS è in attesa di eliminazione, annulla l'eliminazione.
- Verifica che il ruolo IAM associato al processo di backup abbia le autorizzazioni richieste per la chiave AWS KMS. Il ruolo IAM deve avere almeno le autorizzazioni KmsDecrypt, KmsCreateGrant e KmsGenerateDataKey.
Risolvi gli errori di errore di backup di Windows VSS per Amazon EC2
Per risolvere gli errori di backup di Windows Volume Shadow Copy Service (VSS) per Amazon Elastic Compute Cloud (Amazon EC2), intraprendi le seguenti azioni:
- Assicurati che il ruolo del profilo dell'istanza EC2 o il ruolo di backup abbia le autorizzazioni richieste.
- Installa le versioni più recenti dell'Agente AWS Systems Manager (Agente SSM) e Strumenti AWS per PowerShell nelle istanze EC2. Per installare l'Agente SSM, consulta amazon-ssm-agent sul sito web GitHub.
- Controlla le risorse di sistema per determinare se il backup di Windows VSS è scaduto perché il sistema era troppo occupato quando hai creato lo snapshot.
- Controlla i log dell'Agente SSM in C:\ProgramData\Amazon\SSM\Logs per risolvere i problemi che si verificano durante il processo di creazione dello snapshot.
- Argomenti
- Storage
- Tag
- AWS Backup
- Lingua
- Italiano
