為什麼我的 AWS 備份任務會失敗?

2 分的閱讀內容
0

我想使用 AWS Backup 備份資源,但任務失敗並顯示「失敗」狀態。

簡短描述

備份 AWS 資源時,AWS Backup 會建立備份任務,提供有關備份程序的詳細資訊。處於「失敗」狀態的備份工作表示已嘗試備份,但未成功。您可以使用 AWS Backup 主控台或 describe-backup-job API 呼叫來檢查備份任務的狀態和詳細資訊

如果您的資源沒有觸發備份任務,請參閱為什麼 AWS Backup 中的排程備份計劃無法執行?

疑難排解之前,請注意下列事項:

  • AWS Backup 不會重試失敗的備份任務。「失敗」狀態表示嘗試未成功,且未建立備份工作。「失敗」的備份工作無法重試。
  • 如果備份工作是由排定的備份計畫觸發,則會在下一個排定的執行期為資源建立新的備份工作。如果備份工作是手動或隨選觸發的,則您必須提出新的 StartBackupJob 請求以備份資源。

解決方法

檢查「失敗」工作的狀態訊息

失敗的備份工作會顯示對應的狀態訊息。狀態訊息會提供備份工作失敗原因的相關資訊。這可以幫助您解決問題。

解決「您未獲授權執行此操作」錯誤

您可能會收到類似下列其中一項錯誤:

  • 「您無權執行此操作」
  • 「因為權限不足,備份工作失敗」
  • 任何其他權限相關的錯誤。

AWS Backup 假設具有 AWS Identity and Access Management (IAM) 角色來執行備份。在隨選備份工作中提供 IAM 角色。對於排程備份,在備份計劃的資源指派中設定 IAM 角色。

此 IAM 角色必須與 AWS Backup 具有信任關係,以及授予許可以執行所需備份操作的政策。

檢查您用來建立備份的 IAM 角色是否符合下列要求:

  • IAM 角色必須將 AWS Backup 服務列為受信任的實體。這允許 AWS Backup 擔任該角色。
  • 您必須具有存取權限才能備份資源。AWS Backup 支援的每個 AWS 服務都需要不同的許可。確認已授與這些權限。
  • AWS Key Management Service (AWS KMS) 許可必須新增至備份角色。確認 AWS KMS 金鑰政策具有主體: arn:aws:iam::111122223333:root。如果沒有此許可,允許存取金鑰的 IAM 政策將無效。未經此許可,拒絕存取金鑰的 IAM 政策仍然有效。

注意: 您可能會傳遞 AWS Backup 所建立的預設角色。在這種情況下,IAM 角色已經具有透過AWS受管政策 AWSBackupServiceRolePolicyForBackupAWSBackupServiceRolePolicyForRestores授予的許可。

AWS Backup 可以建立兩個具有不同許可和使用案例的 IAM 角色:AWSBackupDefaultServiceRoleAWSServiceRoleForBackup。請確定您使用正確的 IAM 角色。當您建立備份計畫或觸發手動備份工作時,請選擇 AWSBackupDefaultServiceRole。這是預設角色。

注意: 您可能需要使用 AWSBackupDefaultServiceRole 來建立 Amazon Simple Storage Service (Amazon S3) 備份。請注意,對於 Amazon S3,預設角色不包含執行備份和還原所需的許可。因此,您必須執行 one-time-permissions-setup 以授予 Amazon S3 存取權

解決「備份工作未在完成時間內完成」錯誤

您可能會收到類似下列其中一項錯誤:

  • 「備份工作未在完成時間內完成」
  • 「AWS Backup 任務未能及時完成」

收到其中一個錯誤訊息的備份失敗工作也會顯示「已過期」狀態。這表示工作已成功啟動,但無法在 CompleteWithin 時間內完成。

或者,您可以在備份規則組態中定義備份 CompleteWithin 時間。請注意,CompleteWithin 參數並不表示工作將在指定的時間內成功完成。CompleteWithin 參數設定了備份必須完成的期限。但是,如果備份資源的資料傳輸在 CompleteWithin 時間內未完成,則 AWS Backup 會停止備份。然後,會顯示「已過期」狀態。

CompleteWithin 設定較長的期限,以確保備份工作成功完成。

注意: AWS Backup 任務不需要設定的時間即可完成。

解決「因為生命週期超出備份保管庫的有效範圍,備份工作失敗」錯誤

當備份保管庫具有 MaxRetentionDaysMinRetentionDays的保管庫鎖定時,會擲回此錯誤。此組態會限制在保管庫中建立保留不在指定範圍內的備份。

若要解決此錯誤,請將備份計劃中的備份保留更新為落在指定範圍內。或者,如果適用,更新保管庫鎖定組態。

解決「建立備份期間偵測到不支援的磁碟大小」錯誤

執行 VMware 備份時,您可能會看到下列其中一個錯誤:

  • 「備份創建期間偵測到不支持的磁碟大小。中止備份工作」
  • 「在備份資料處理期間無法處理備份資料。中止備份工作」

發生此錯誤的原因如下:

  • 不支援的版本 -AWS Backup 支援具有特定版本和需求的 VMware 備份和還原。確定您的虛擬機器 (VM) 受支援。
  • 備份閘道網路連線:確保用於閘道連線主機並備份虛擬機器的所有必要的連接埠均已開啟。然後,確認閘道應用裝置上沒有設定不正確的 DNS 伺服器。
  • 磁碟組態 - AWS Backup 不支援在獨立永久獨立非永久模式下磁碟的虛擬機器備份。列出所有連接到虛擬機器的磁碟以及磁碟模式。檢查任何一種模式下的磁碟。將磁碟模式變更為相依於所有磁碟
  • 磁碟大小 - 同樣地,AWS Backup 僅支援 512 KiB 倍數的虛擬機器虛擬磁碟大小。從備份工作失敗的虛擬機器執行 fdisk-l,以取得進一步的見解。
AWS 官方
AWS 官方已更新 10 個月前