Salta al contenuto

Come posso risolvere i problemi relativi ai processi di backup non riusciti in AWS Backup?

7 minuti di lettura
0

Il mio processo di backup ha esito negativo e passa allo stato NON RIUSCITO in AWS Backup.

Breve descrizione

Non puoi ritentare un processo di backup che ha dato esito negativo.

Se un piano di backup pianificato attiva un processo di backup, AWS Backup crea un nuovo processo di backup per la risorsa durante il successivo runtime pianificato. Se attivi un processo di backup manuale o on demand, devi effettuare una nuova richiesta StartBackupJob per eseguire un backup della risorsa.

Nota: se il processo di backup della risorsa non viene eseguito, consulta Perché i miei piani di backup pianificati in AWS Backup non sono in esecuzione?

Per visualizzare lo stato di un processo di backup, utilizza gli strumenti di monitoraggio o esegui il comando dell'Interfaccia della linea di comando AWS (AWS CLI) describe-backup-job. Il messaggio di stato fornisce informazioni sulla risoluzione dei problemi relativi al processo di backup non riuscito.

Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

Risoluzione

Risolvi i problemi relativi alle autorizzazioni IAM

Quando si verifica un problema di autorizzazione con un ruolo AWS Identity and Access Management (AWS IAM), ricevi uno dei seguenti messaggi di errore:

  • "You are not authorized to perform this operation"
  • "Backup job failed because of insufficient privileges"
  • Eventuali altri errori relativi alle autorizzazioni

Per risolvere un problema di autorizzazione, assicurati di soddisfare i seguenti requisiti per il ruolo IAM che crea i backup:

Nota: se utilizzi il ruolo IAM predefinito creato da AWS Backup, il ruolo ha le autorizzazioni tramite le policy gestite da AWS AWSBackupServiceRolePolicyForBackup e AWSBackupServiceRolePolicyForRestores.

AWS Backup crea i ruoli IAM AWSBackupDefaultServiceRole e AWSServiceRoleForBackup con autorizzazioni e utilizzi diversi. Assicurati di utilizzare il ruolo IAM corretto. Quando crei un piano di backup o attivi un processo di backup manuale, scegli il ruolo AWSBackupDefaultServiceRole predefinito.

Nota: è consigliabile utilizzare AWSBackupDefaultServiceRole per creare un backup di Amazon Simple Storage Service (Amazon S3). Per il ruolo predefinito per eseguire azioni sulle risorse S3, consulta Autorizzazioni e policy per il backup e il ripristino di Amazon S3.

Risolvi i problemi di completamento del processo di backup

Quando un processo di backup non viene completato in tempo, ricevi uno dei seguenti messaggi di errore:

  • "Backup Job did not complete within completion window"
  • "An AWS Backup job failed to complete in time"

Quando un processo di backup ha esito negativo a causa di uno degli errori precedenti, il processo mostra anche lo stato SCADUTO. Per risolvere questi problemi, consulta Why is my backup job in the EXPIRED status in AWS Backup? (Perché il mio processo di backup è scaduto in AWS Backup?)

In alternativa, puoi utilizzare il parametro Completa entro per specificare una finestra di backup nella configurazione delle regole di backup. Per assicurarti che i processi di backup vengano completati in tempo, imposta il parametro Completa entro su una durata maggiore.

Nota: il parametro Completa entro imposta l'intervallo di tempo entro il quale il backup deve essere completato. Il tempo impiegato da AWS Backup per completare un processo di backup varia. Se il trasferimento dei dati che esegue il backup delle risorse non viene completato durante la finestra temporale Completa entro, AWS Backup interrompe il processo. In tal caso, il processo di backup mostra lo stato SCADUTO.

Risolvi i problemi del ciclo di vita

Quando la vault di backup ha un vault lock con MaxRetentionDays e MinRetentionDays, ricevi il seguente messaggio di errore:

"Backup job failed because the lifecycle is outside the valid range for backup vault"

Quando la conservazione non avviene entro i tempi di conservazione massimo e minimo specificati, limiti la creazione di backup nella vault.

Per risolvere il problema, modifica la conservazione dei backup nel piano di backup in modo che avvenga entro l'intervallo specificato. Oppure aggiorna la configurazione del periodo di conservazione del vault lock .

Risolvi i problemi di backup di VMware

Quando esegui un backup VMware, ricevi uno dei seguenti messaggi di errore:

  • "Unsupported disk size detected during backup creation. Aborted backup job"
  • "Failed to process backup data during backup data processing. Aborted backup job"

Per risolvere i problemi precedenti, intraprendi le seguenti azioni:

  • Assicurati che AWS Backup supporti le macchine virtuali (VM) VMware.
  • Apri tutte le porte richieste in modo che il gateway di AWS Backup possa connettersi all'host ed eseguire il backup della VM. Quindi verifica di aver configurato correttamente i server DNS sull'appliance gateway.
  • Se avevi impostato le modalità del disco delle VM su independent-persistent or independent-non persistent, modifica la modalità in dependent of all disks. AWS Backup supporta solo la modalità dependent of all disks.
  • Controlla le dimensioni del disco virtuale delle VM. AWS Backup supporta solo dischi virtuali di dimensioni multiple di 1 KiB. Per risolvere i problemi di una VM con un processo di backup non riuscito, esegui il comando fdisk -l. Per ulteriori informazioni, consulta Managing partitions in Linux with fdisk (Gestione delle partizioni in Linux con fdisk) sul sito web Red Hat.

Risolvi gli errori di AWS KMS

Ricevi uno dei seguenti messaggi di errore della chiave AWS KMS:

  • "FAILED - KMS key is either disabled or pending deletion or access to KMS key is denied"
  • "KMS key access denied error"
  • "KMS validation error"

Per risolvere questi problemi, intraprendi le seguenti azioni:

  • Per le risorse che non supportano la gestione completa di AWS Backup, controlla se hai eliminato la chiave AWS KMS che crittografa la risorsa. Se hai eliminato la chiave, crea una nuova chiave AWS KMS.
  • Per le risorse che supportano la gestione completa di AWS Backup, controlla se hai eliminato la chiave AWS KMS che crittografa la vault di backup di destinazione. Se hai eliminato la chiave, crea una nuova chiave AWS KMS.
  • Verifica se hai disattivato la chiave AWS KMS. Se hai disattivato la chiave, riattivala e crea nuovamente il processo di backup.
  • Se la chiave AWS KMS è in attesa di eliminazione, annulla l'eliminazione.
  • Verifica che il ruolo IAM associato al processo di backup abbia le autorizzazioni richieste per la chiave AWS KMS. Il ruolo IAM deve avere almeno le autorizzazioni KmsDecrypt, KmsCreateGrant e KmsGenerateDataKey.

Risolvi gli errori di errore di backup di Windows VSS per Amazon EC2

Per risolvere gli errori di backup di Windows Volume Shadow Copy Service (VSS) per Amazon Elastic Compute Cloud (Amazon EC2), intraprendi le seguenti azioni:

  • Assicurati che il ruolo del profilo dell'istanza EC2 o il ruolo di backup abbia le autorizzazioni richieste.
  • Installa le versioni più recenti dell'Agente AWS Systems Manager (Agente SSM) e Strumenti AWS per PowerShell nelle istanze EC2. Per installare l'Agente SSM, consulta amazon-ssm-agent sul sito web GitHub.
  • Controlla le risorse di sistema per determinare se il backup di Windows VSS è scaduto perché il sistema era troppo occupato quando hai creato lo snapshot.
  • Controlla i log dell'Agente SSM in C:\ProgramData\Amazon\SSM\Logs per risolvere i problemi che si verificano durante il processo di creazione dello snapshot.
AWS UFFICIALEAggiornata 3 mesi fa