As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Solução de problemas AWS Backup
Ao usar AWS Backup, você pode encontrar problemas. As seções a seguir podem ajudar a solucionar alguns problemas comuns que podem ocorrer.
Para perguntas gerais sobre AWS Backup, consulte as AWS Backup
Perguntas frequentes
Tópicos
Solução de problemas gerais
Ao fazer backup e restaurar recursos, você deve ter permissão para usar AWS Backup e acessar os recursos que deseja proteger. A maneira mais fácil de ter as permissões adequadas é escolher a função padrão ao atribuir recursos a um plano de backup. Para obter mais informações sobre controle de acesso usando AWS Identity and Access Management (IAM) com AWS Backup, consulteControle de acesso.
Se você receber um erro AccessDenied ao tentar acessar um recurso do AWS Backup
, como um cofre de backup, o recurso não existe ou você não tem permissões para acessá-lo.
Se tiver problemas com o backup e a restauração de um determinado tipo de recurso, pode ser útil revisar o tópico de solução de problemas para esse recurso. Para obter mais informações, consulte os links em Como AWS Backup funciona com AWS os serviços compatíveis.
Se AWS Backup não conseguir criar ou excluir um recurso, você pode saber mais sobre o problema usando AWS CloudTrail para visualizar mensagens de erro ou registros. Para obter mais informações sobre como usar CloudTrail com AWS Backup, consulteRegistro em log AWS Backup Chamadas de API com CloudTrail.
Se você tiver uma função com tag:GetResources permissões, mas também tiver uma política de controle de serviço (SCP) que bloqueiatag:GetResources, AWS Backup
não poderá executar com êxito um plano de backup com seleções baseadas em tags. Nessas situações, o CloudTrail evento ProcessBackupPlanSelection mostra um erro de tag:GetResources permissão.
Solução de problemas de criação de recursos
As informações a seguir podem ajudá-lo a solucionar problemas ao criar backups.
-
Em geral, os serviços de banco de dados da AWS não podem iniciar os backups uma hora antes ou durante a janela de manutenção ou a janela de backup automático. O Amazon FSx não pode iniciar backups 3 horas antes ou durante a janela de manutenção ou a janela de backup automático (o Amazon Aurora está isento da restrição da janela de manutenção e da restrição da janela de backup automático). haverá falha nos backups de snapshot programados durante esses horários. Uma exceção: quando você opta AWS Backup por usar backups instantâneos e contínuos de um serviço compatível, não precisa mais se preocupar com essas janelas, pois as AWS Backup agendará para você. Consulte Point-in-Time Recuperação para obter uma lista de serviços compatíveis e instruções sobre como usar AWS Backup para fazer backups contínuos.
-
Haverá falha na criação de backups para tabelas do DynamoDB enquanto as tabelas estiverem sendo criadas. Normalmente, criar uma tabela do DynamoDB leva alguns minutos.
-
O backup de sistemas de arquivos do Amazon EFS pode levar até sete dias quando os sistemas de arquivos são muito grandes. É possível colocar somente um backup simultâneo de cada vez na fila para um sistema de arquivos do Amazon EFS. Se um backup subsequente for colocado na fila enquanto um anterior ainda estiver em andamento, a janela de backup poderá expirar e nenhum backup será criado.
-
O Amazon EBS tem uma cota flexível de 100.000 backups Região da AWS por conta, e backups adicionais falham quando essa cota é atingida. Se você atingir essa cota, poderá excluir backups em excesso ou solicitar um aumento de limite. Para obter mais informações sobre como solicitar um aumento de cota, consulte Cotas de serviço da AWS.
-
Ao criar backups do Amazon Relational Database Service (RDS), considere o seguinte:
-
Se você não usa AWS Backup para gerenciar snapshots do Amazon RDS e backups contínuos com recuperação pontual, seus backups falharão se iniciados se agendados ou feitos sob demanda durante a janela de backup diária de 30 minutos configurável pelo usuário. Para obter mais informações sobre backups automatizados do Amazon RDS, consulte Trabalhar com backups no Guia do usuário do Amazon RDS. Você pode evitar essa limitação usando AWS Backup para gerenciar tanto os snapshots do Amazon RDS quanto os backups contínuos com recuperação pontual.
-
Se você iniciar um trabalho de backup no console do Amazon RDS, isso poderá entrar em conflito com um trabalho de backup de clusters do Aurora, causando o erro
Backup job expired before completion.. Se isso ocorrer, configure uma janela de backup mais longa no AWS Backup. -
AWS Backup atualmente, não transmite o grupo de opções do TDE quando um trabalho de cópia é criado. Se pretender usar esse grupo de opções para criar trabalhos de cópia, você deverá usar o console do Amazon RDS ou a API do Amazon RDS em vez de ferramentas do AWS Backup . Consulte Copiar um grupo de opções no Guia do usuário do Amazon Relational Database Service para obter mais informações.
-
ERRO: On-demand os backups foram concluídos, mas os backups agendados falham com o erro “A chave KMS do snapshot de origem não existe, não está habilitada ou você não tem permissão para acessá-la”. O trabalho sob demanda é concluído porque usa a chamada de API
CopyDBSnapshot, que não exige acesso ao KMS.SOLUÇÃO: adicione o perfil do IAM à sua chave do KMS.
-
-
Para recursos que oferecem suporte ao AWS Backup gerenciamento completo com pontos de recuperação no formato
arn:aws:backup:e em todos os backups contínuos, certifique-se de que sua função do IAM tenha permissão para ser executadaregion:account-id:recovery-point:*backup:TagResourcese seus recursos de origem contiverem tags ou se você quiser adicionar tags adicionais aos seus pontos de recuperação. Aplique abackup:TagResourcepermissão para"Resource": "arn:aws:backup:*:*:recovery-point:*".
Solução de problemas de exclusão de recursos
Os pontos de recuperação criados por AWS Backup não podem ser excluídos na janela do console do recurso protegido. Você pode excluí-los no AWS Backup console selecionando-os no cofre em que estão armazenados e escolhendo Excluir.
Para excluir um ponto de recuperação ou um cofre de backup, você precisa das permissões apropriadas. Para obter mais informações sobre controle de acesso usando IAM com AWS Backup, consulteControle de acesso.
Solução de problemas de recursos de restauração
Restaurar usando a API
Para restaurar um backup de forma programática, use a operação StartRestoreJob da API.
Para obter os metadados de configuração com os quais seu backup foi criado, é possível chamar GetRecoveryPointRestoreMetadata.
Consulte Restaurar um backup para obter mais informações.
Restaurar um backup usando o console
Como solucionar erros de formatação
Quando um curinga (*) é incluído para o valor em um parâmetro, o curinga é processado para incluir valores que não sejam espaços em branco. Os valores em um par de chave-valor que contêm espaços em branco não serão incluídos como parte do curinga.
Perguntas comuns sobre solução de problemas
Os recursos a seguir podem ajudar você a solucionar problemas comuns com o. AWS Backup
Como soluciono erros comuns dos backups do Amazon S3 que estão falhando? AWS Backup
Como soluciono erros comuns de backups da VMware que estão falhando? AWS Backup
Para obter mais soluções de problemas de backup da VMware, consulte. Solução de problemas da VM
Como soluciono problemas de falhas de VSS do Amazon EC2 em? AWS Backup
Como posso solucionar o problema de não receber notificações da Amazon EventBridge ? AWS Backup
Como posso desativar os backups automáticos no Amazon EFS e remover os dados de backup armazenados?
Por que meu ponto de recuperação está com o status expirado em AWS Backup?
Como posso interromper um backup contínuo do Amazon RDS em AWS Backup?
Por que recebo um erro de acesso negado quando tento criar um AWS Backup cofre?
Por que meus planos de backup programados AWS Backup não estão sendo executados?
Links adicionais importantes
Os recursos a seguir fornecem orientação adicional para trabalhar com AWS Backup.
Contas de administrador delegadas — As contas de administrador delegado são contas de membros com recursos aprimorados, mas não podem substituir as configurações de aceitação de serviço de outras contas de membros, como acontece com uma conta de gerenciamento.
Gerenciamento de várias contas — Para planos de backup gerenciados por organizações, as configurações de aceitação de recursos na conta de gerenciamento substituem as configurações de uma conta membro, mesmo que uma ou mais contas de administrador delegado estejam configuradas.
Opções e configuração do plano de backup — se você tem um plano de backup com várias regras e os prazos das duas regras se sobrepõem, AWS Backup otimiza o backup e faz um backup da regra com maior tempo de retenção.
Medição e cobrança — para evitar cobranças adicionais, recomendamos que você configure a política de retenção do seu plano de backup com uma duração de armazenamento aquecido de pelo menos uma semana.
Considerações de recuperação contínua e pontual — um recurso só pode ter um backup contínuo.
Pré-requisitos para backups do Amazon S3 e considerações sobre backups do Amazon S3
Melhores práticas e considerações de custo para backups do Amazon S3
Disponibilidade de recursos, recursos suportados e AWS regiões