排查设备管理控制台中的备份失败问题

本页介绍了如何解决使用 备份方案在备份保险柜中备份的 资源的 Backup and DR Service 问题。如需查找在设备管理控制台中使用备份模板保护的资源的解决方案,请参阅 事件 ID 和错误消息

PERMISSION_DENIED 问题

由于源项目中缺少权限,备份作业失败,并显示以下错误消息:

    Backup and DR agent or backup vault service agent is missing the permissions required to take backups of resources in the source project.

如需解决此问题,请执行以下操作:

  1. 如果备份保险柜和资源位于同一项目中, 请将 Backup and DR 代理 (roles/backupdr.serviceAgent) IAM 角色分配给 备份灾难恢复服务代理, 该代理的格式为 service-<project-number>@gcp-sa-backupdr.
  2. 如果备份保险柜和要保护的资源位于不同的 项目中,请将 Compute Instance Admin (v1) (roles/compute.instanceAdmin.v1) IAM 角色分配给 备份灾难恢复服务代理, 该代理的格式为 service-<project-number>@gcp-sa-backupdr.

FAILED_PRECONDITION 问题

删除受保护的资源时,备份作业失败,并显示以下错误消息:

    Backup job failed due to unmet conditions. Check for source resource deletion or backup misconfigurations.

如需解决此问题,请执行以下操作:

错误 412:违反了 constraints/compute.storageResourceUseRestrictions

当尝试备份 Persistent Disk 或 Google Cloud Hyperdisk 时,因创建备份期间违反了组织政策限制条件而失败, 会发生错误 412, 导致显示错误消息Error 412: Constraint constraints/compute.storageResourceUseRestrictions violated for project aaaaa. projects/aaax/zones/aa-aaaaa-a/disks/aaaa can't be used within your project., conditionNotMet

Backup and DR 会创建 Persistent Disk 和 Google Cloud Hyperdisk 的备份。 这些备份位于您的 Google Cloud 项目(也称为租户项目)中 ,由 Google Cloud管理。租户项目位于 google.com 组织内,与您自己的组织分开。

您的组织政策规定了您可以在何处创建存储资源。 The Constraint constraints/compute.storageResourceUseRestrictions violated 错误表示资源或备份违反了政策,因为它是在不属于您允许的组织结构的租户项目中创建的。 由于租户项目位于 google.com 组织内,因此它超出了您定义的政策范围,这会导致备份失败。

如需解决此错误,请按照以下说明操作:

  1. 找到实现 constraints/compute.storageResourceUseRestrictions 限制条件的组织政策。如需详细了解如何使用 控制台 Google Cloud 查看组织政策,请参阅查看组织政策

  2. 修改 constraints/compute.storageResourceUseRestrictions 政策,以将 Backup and DR 使用的 folders/238813353932 租户项目文件夹纳入其许可清单。

  3. 将文件夹添加到许可清单后,保存政策更改。

  4. 在组织政策更新和传播(通常需要几分钟)后,重新测试备份操作。备份应在不违反存储资源使用限制的情况下继续进行。如果该操作仍未成功,请与 Cloud Customer Care 联系以获取进一步帮助。