Ir para o conteúdo

Como soluciono problemas de trabalhos de backup com falha no AWS Backup?

7 minuto de leitura
0

Meu trabalho de backup falha e entra no estado FALHA no AWS Backup.

Breve descrição

Não é possível realizar uma nova tentativa em um trabalho de backup que falhou.

Se um plano de backup programado ativar um trabalho de backup, o AWS Backup cria um novo trabalho de backup para o recurso durante o próximo runtime programado. Se você ativar um trabalho de backup manual ou sob demanda, deve fazer uma nova solicitação StartBackupJob para fazer um backup do recurso.

Observação: se o trabalho de backup do seu recurso falhar em ser executado, consulte Por que meus planos de backup programados no AWS Backup não estão sendo executados?

Para visualizar o status de um trabalho de backup, use ferramentas de monitoramento ou execute o comando describe-backup-job da AWS Command Line Interface (AWS CLI). A mensagem de status fornece informações de solução de problemas para o trabalho de backup que falhou.

Observação: se você receber mensagens de erro ao executar comandos da AWS CLI, consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.

Resolução

Resolver problemas de permissão do IAM

Você recebe uma das seguintes mensagens de erro quando há um problema de permissão com um perfil do AWS Identity and Access Management (AWS IAM):

  • "You are not authorized to perform this operation"
  • "Backup job failed because of insufficient privileges"
  • Outros erros relacionados a permissões

Para solucionar um problema de permissões, certifique-se de atender aos seguintes requisitos para o perfil do IAM que cria seus backups:

Observação: se você usar o perfil do IAM padrão criado pelo AWS Backup, o perfil terá permissões por meio das políticas gerenciadas da AWS AWSBackupServiceRolePolicyForBackup e AWSBackupServiceRolePolicyForRestores.

O AWS Backup cria os perfis do IAM AWSBackupDefaultServiceRole e AWSServiceRoleForBackup com diferentes permissões e usos. Certifique-se de usar o perfil do IAM correto. Ao criar um plano de backup ou ativar um trabalho de backup manual, escolha o perfil padrão AWSBackupDefaultServiceRole.

Observação: é uma prática recomendada usar o AWSBackupDefaultServiceRole para criar um backup do Amazon Simple Storage Service (Amazon S3). Para que o perfil padrão realize ações nos recursos do S3, consulte Permissões e políticas para backup e restauração do Amazon S3.

Solucione problemas com a conclusão do trabalho de backup

Você recebe uma das seguintes mensagens de erro quando um trabalho de backup não é concluído a tempo:

  • "Backup Job did not complete within completion window"
  • "An AWS Backup job failed to complete in time"

Quando um trabalho de backup falha devido a um dos erros anteriores, ele também apresenta o status EXPIRADO. Para solucionar esses problemas, consulte Why is my backup job in the EXPIRED status in AWS Backup? (Por que meu trabalho de backup está no status EXPIRADO no AWS Backup?)

Também é possível usar o parâmetro Complete within para especificar uma janela de backup na sua configuração da regra de backup. Defina um tempo de duração maior para o parâmetro Complete within para garantir que seus trabalhos de backup sejam concluídos a tempo.

Observação: o parâmetro Complete within define a janela de tempo em que seu backup deve ser concluído. O tempo necessário para o AWS Backup concluir um trabalho de backup varia. Se a transferência de dados que faz backup de seus recursos não for concluída na janela de tempo Complete within, o AWS Backup interrompe o trabalho de backup. Em seguida, o trabalho de backup apresenta o status EXPIRADO.

Solucione problemas de ciclo de vida

Você recebe a seguinte mensagem de erro quando o cofre de backup tem uma trava de segurança com MaxRetentionDays e MinRetentionDays:

"Backup job failed because the lifecycle is outside the valid range for backup vault"

Quando a retenção não ocorre dentro dos períodos máximo e mínimo de retenção, você restringe a criação de backup no cofre.

Para solucionar esse problema, altere a retenção do backup em seu plano de backup para que ocorra dentro do intervalo especificado. Ou atualize a configuração do período de retenção da trava de segurança.

Solucione problemas de backup do VMware

Você recebe uma das seguintes mensagens de erro ao realizar um backup do VMware:

  • "Unsupported disk size detected during backup creation. Aborted backup job"
  • "Failed to process backup data during backup data processing. Aborted backup job"

Para solucionar os erros anteriores, realize as seguintes ações:

  • Certifique-se de que o AWS Backup oferece suporte às suas máquinas virtuais (VMs) do VMware.
  • Abra todas as portas necessárias para que o gateway do AWS Backup possa se conectar ao host e fazer backup de suas VMs. Em seguida, certifique-se de que você configurou corretamente os servidores DNS no dispositivo de gateway.
  • Se você definir os modos de disco como independent-persistent ou independent-non persistent em suas VMs, altere o modo para dependente de todos os discos. O AWS Backup oferece suporte somente a dependente de todos os discos.
  • Verifique o tamanho do disco virtual de suas VMs. O AWS Backup oferece suporte somente a tamanhos de disco virtual de VMs que são múltiplos de 1 KiB. Para solucionar uma VM com falha no trabalho de backup, execute o comando fdisk -l. Para obter mais informações, consulte Managing partitions in Linux with fdisk (Gerenciando partições no Linux com fdisk) no site da Red Hat.

Resolva erros do AWS KMS

Você recebe uma das seguintes mensagens de erro de chave do AWS KMS:

  • "FAILED - KMS key is either disabled or pending deletion or access to KMS key is denied"
  • "KMS key access denied error"
  • "KMS validation error"

Para resolver esses problemas, realize as seguintes ações:

  • Para recursos que não oferecem suporte ao gerenciamento completo do AWS Backup, verifique se você excluiu a chave do AWS KMS que criptografa o recurso. Se você excluiu a chave, crie uma nova chave do AWS KMS.
  • Para recursos que oferecem suporte ao gerenciamento completo do AWS Backup, verifique se você excluiu a chave do AWS KMS que criptografa o cofre de backup de destino. Se você excluiu a chave, crie uma nova chave do AWS KMS.
  • Verifique se você desativou a chave do AWS KMS. Se você desativou a chave, reative-a e crie o trabalho de backup novamente.
  • Se a chave do AWS KMS estiver com exclusão pendente, cancele a exclusão.
  • Verifique se o perfil do IAM associado ao trabalho de backup tem as permissões necessárias na chave do AWS KMS. O perfil do IAM deve ter pelo menos as permissões KmsDecrypt, KmsCreateGrant e KmsGenerateDataKey.

Resolva erros de falha de backup do Windows VSS no Amazon EC2

Para resolver falhas de backup do Windows Volume Shadow Copy Service (VSS) no Amazon Elastic Compute Cloud (Amazon EC2), realize as seguintes ações:

  • Certifique-se de que seu perfil de instância do EC2 ou perfil de backup tem as permissões necessárias.
  • Instale as versões mais recentes do AWS Systems Manager Agent (SSM Agent) e das ferramentas da AWS para PowerShell em suas instâncias do EC2. Para instalar o SSM Agent, consulte amazon-ssm-agent no site do GitHub.
  • Verifique os recursos do seu sistema para identificar se o backup do Windows VSS expirou porque o sistema estava muito ocupado quando você tirou o snapshot.
  • Verifique os logs do SSM Agent em C:\ProgramData\Amazon\SSM\Logs para solucionar problemas que ocorrem durante o processo de snapshot.
AWS OFICIALAtualizada há 8 meses