為什麼 AWS Backup 中的排程備份計畫未執行?

2 分的閱讀內容
0

我想要對我的備份計畫在 AWS Backup 的排程時間內未執行的原因進行疑難排解。

簡短描述

若要對不會自動啟動的排程備份計畫進行疑難排解,請檢查下列組態:

  • 您已開啟備份保護的資源類型。
  • 您已將備份規則的備份時段設定為適當的時間。
  • 用於將資源指派給備份計畫的 AWS Identity and Access Management (IAM) 角色具有足夠的資源指派許可。
  • 資源上的標籤與資源指派中設定的標籤金鑰和值相符。
  • 針對跨帳戶管理: 您已正確設定跨帳戶管理備份的備份政策。

解決方法

開啟備份保護的資源類型

請確保開啟資源類型以進行備份保護。「選擇加入服務」功能可讓您選擇受備份計畫保護的資源類型。

若要開啟備份保護的資源類型,請完成下列步驟:

  1. 開啟 AWS Backup 主控台
  2. 在導覽窗格中,展開我的帳戶
  3. 選擇設定
  4. 選擇加入服務區段中,選擇設定資源
  5. 開啟要保護的資源。 
    **注意:**預設不會啟用 Amazon Aurora 和 Amazon FSx 等服務。
  6. 選擇確認

注意:「選擇加入服務」設定為 AWS 區域專屬。請確保選擇加入您設定備份的所有 AWS 區域。如需詳細資訊,請參閱選擇加入服務

設定備份時段

設定備份規則時,您可以自訂備份時段。備份時段包含備份任務開始時間和備份任務啟動的時間段 (以小時為單位)。依預設,備份時段開始時間設定為上午 05:00 (UTC),而以下時間內開始設定為 8 小時。備份任務可以隨時在此時段內開始。備份時段可能無法在上午 05:00 (UTC) 完全開始。

若要自訂備份時段,請修改備份時段開始時間以下時間內開始欄位的預設值:

  1. 開啟 AWS Backup 主控台
  2. 在導覽窗格中,選擇備份計畫
  3. 選擇要更新的備份計畫。
  4. 選取要更新的備份規則,然後選擇編輯
  5. 備份規則組態區段中,選擇自訂備份時段
  6. 針對備份時段開始時間,選擇您偏好的開始時間。
  7. 針對以下時間內開始,選擇您偏好的持續時間。
  8. 選擇儲存

設定資源指派的 IAM 角色

將資源指派給備份計畫時,您必須選擇 IAM 角色。如果透過部署服務 (例如 AWS CloudFormation) 指派資源,請檢查下列組態:

  • AWS::Backup::BackupSelection 資源關聯的 IAM 角色在部署 CloudFormation 範本的 AWS 帳戶中。如需詳細資訊,請參閱 AWS Backup 和 AWS CloudFormation
  • IAM 角色具有足夠許可,可對指派給備份計畫的資源啟動備份任務。如需詳細資訊,請參閱將資源指派給備份計畫

確認資源標籤與標籤金鑰相符

**注意:**如果您在執行 AWS Command Line Interface (AWS CLI) 命令時收到錯誤,請確保您使用的是最新版本的 AWS CLI

請確保資源標籤與資源指派中設定的標籤金鑰和值相符:

  • 區分大小寫: 標籤金鑰和值區分大小寫。標籤值 true 不等於 TRUETrue。例如,您具有金鑰值對為 backup:true 的資源。只有在以標籤為基礎的政策中的金鑰值對完全符合資源的金鑰值對時,才會備份此資源。
  • 沒有空格: 為某些 AWS 資源建立標籤時,可能會將結尾空格當作標籤名稱和值中允許的字元。例如,結尾有空格的標籤名稱 AWSBackup ("AWSBackup ") 與 AWSBackup 不同。在 AWS Backup 主控台上,您可能看不到標籤上的結尾空格。若要檢查結尾空格,請執行 get-backup-selection AWS CLI 命令:
aws backup get-backup-selection --backup-plan-id abcd-efgh-ijkl-mnop --selection-id 11111111-2222-3333-4444-55555example

**注意:**將 abcd-efgh-ijkl-mnop11111111-2222-3333-4444-55555example 取代為您的備份計畫 ID 和選擇 ID。

輸出類似於下列內容:

{
......
        "ListOfTags": [
            {
                "ConditionType": "STRINGEQUALS",
                "ConditionKey": "examplekey ",
                "ConditionValue": "examplevalue "
            }
        ]
    },
......
}

在上述輸出中,您可以看到 examplekeyexamplevalue 之後的結尾空格。

設定跨帳戶備份的備份政策

作為排程備份計畫的一部分,您可以隨需備份多個帳戶。若要設定跨帳戶管理的備份政策,請先完成上述所有步驟。然後,檢查以下組態:

  • 備份政策中設定的備份保存庫在連接備份政策的帳戶中。
  • 備份政策連接在正確的帳戶中。
  • 備份政策中設定的備份保存庫名稱,與目標帳戶中現有備份保存庫的名稱相符。 
    **注意:**備份保存庫名稱區分大小寫。
  • 針對使用 AWS Organizations 設定的備份計畫,管理帳戶中的選擇加入設定會覆寫其他帳戶中的設定。在您組織的管理帳戶中,請確保選擇加入備份計畫中的每種資源類型。

如需詳細資訊,請參閱管理多個 AWS 帳戶的 AWS Backup 資源

相關資訊

對 AWS Backup 進行疑難排解

存取控制

標記您的 AWS 資源

AWS 官方
AWS 官方已更新 9 個月前