Questa pagina mostra come risolvere i problemi relativi a Backup e RE per le risorse di cui è stato eseguito il backup nel vault di backup utilizzando il piano di backup. Per trovare soluzioni per le risorse protette utilizzando il modello di backup nella console di gestione dell'appliance, consulta ID evento e messaggi di errore.
Problema PERMISSION_DENIED
Il job di backup non è riuscito a causa delle autorizzazioni mancanti nel progetto di origine e viene visualizzato il seguente messaggio di errore:
Backup and DR agent or backup vault service agent is missing the permissions required to take backups of resources in the source project.
Per risolvere il problema:
- Se il vault di backup e la risorsa si trovano nello stesso progetto,
assegna il ruolo IAM Backup and RE agent (
roles/backupdr.serviceAgent) al service agent di Backup e DR, che è nel formatoservice-<project-number>@gcp-sa-backupdr.iam.gserviceaccount.com. - Se il vault di backup e la risorsa da proteggere si trovano in progetti diversi, assegna il ruolo IAM Compute instance admin (v1) (
roles/compute.instanceAdmin.v1) al service agent di Backup e DR, che è nel formatoservice-<project-number>@gcp-sa-backupdr.iam.gserviceaccount.com.
Problema FAILED_PRECONDITION
Il job di backup non è riuscito quando la risorsa protetta è stata eliminata e viene visualizzato il seguente messaggio di errore:
Backup job failed due to unmet conditions. Check for source resource deletion or backup misconfigurations.
Per risolvere il problema:
Verifica che la risorsa protetta esista ancora nella pagina Istanze VM.
Se l'eliminazione era intenzionale, rimuovi la protezione dell'istanza Compute Engine.
Errore 412: violazione di constraints/compute.storageResourceUseRestrictions
L'errore 412 si verifica quando un tentativo di eseguire il backup di un Persistent Disk o di Google Cloud Hyperdisk
non riesce a causa di una violazione del vincolo della policy dell'organizzazione durante la creazione del backup,
con conseguente messaggio di errore che indica
Error 412: Constraint constraints/compute.storageResourceUseRestrictions violated for project aaaaa. projects/aaax/zones/aa-aaaaa-a/disks/aaaa can't be used within your project., conditionNotMet
Backup e RE crea backup dei dischi permanenti e di Google Cloud Hyperdisk. I backup risiedono nel tuo Google Cloud progetto (noto anche come progetto tenant) gestito da Google Cloud. Il progetto tenant esiste all'interno dell'organizzazione google.com, separato dalla tua organizzazione.
La policy dell'organizzazione determina dove puoi creare risorse di archiviazione.
L'errore The Constraint constraints/compute.storageResourceUseRestrictions violated indica che una risorsa o un backup viola la policy perché è stato creato in un progetto tenant che non fa parte della struttura organizzativa consentita.
Poiché il progetto tenant si trova all'interno dell'organizzazione google.com, non rientra nella policy definita, il che comporta l'errore del backup.
Per risolvere questo errore, segui queste istruzioni:
Individua la policy dell'organizzazione che implementa il vincolo
constraints/compute.storageResourceUseRestrictions. Per saperne di più su come visualizzare le policy dell'organizzazione utilizzando la Google Cloud console, consulta Visualizzazione delle policy dell'organizzazione.Modifica la policy
constraints/compute.storageResourceUseRestrictionsin modo da includere la cartella del progetto tenantfolders/238813353932utilizzata da Backup e RE nella relativa lista consentita.Salva le modifiche alla policy dopo aver aggiunto la cartella alla lista consentita.
Ripeti l'operazione di backup dopo l'aggiornamento e la propagazione della policy dell'organizzazione, che in genere richiede alcuni minuti. Il backup dovrebbe procedere senza violare le restrizioni sull'utilizzo delle risorse di archiviazione. Se l'operazione non va a buon fine, contatta l'assistenza clienti Google Cloud per ulteriore assistenza.