Veritas NetBackup™ クラウド管理者ガイド
- NetBackup Cloud Storage について
- クラウドストレージについて
- Amazon S3 クラウドストレージの API 形式について
- 長期保持のための Amazon のデータの保護について
- Amazon のクラウド階層化を使用したデータの保護
- NetBackup での Amazon IAM ロールの使用について
- Amazon Snowball および Amazon Snowball Edge を使用したデータの保護
- Microsoft Azure クラウドストレージ API 形式について
- OpenStack Swift クラウドストレージの API 形式について
- NetBackup のクラウドストレージの構成
- [拡張性のあるストレージ (Scalable Storage)]プロパティ
- [クラウドストレージ (Cloud Storage)]プロパティ
- NetBackup CloudStore Service Container について
- クラウドストレージの NetBackup メディアサーバーについて
- クラウドストレージのストレージサーバーの構成
- NetBackup クラウドストレージサーバーのプロパティ
- クラウドストレージ用のストレージユニットの構成
- クラウドストレージディスクプールプロパティの変更
- 監視とレポート
- 操作上の注意事項
- トラブルシューティング
- 統合ログについて
- レガシーログについて
- クラウドストレージの構成上の問題のトラブルシューティング
- クラウドストレージの操作上の問題のトラブルシューティング
Amazon IAM アクセス権がないために発生するエラーのトラブルシューティング
NetBackup クラウド構成に指定された AWS クレデンシャルに S3 または Glacier に関連するアクセス権がない場合、構成、バックアップ、リストアのさまざまな段階でエラーが表示される場合があります。
いくつかのエラーメッセージは、説明が明確で NetBackup 管理者コンソールで識別できますが、曖昧なメッセージもあります。
Amazon では、AccessDeniedException
のエラーメッセージが表示されます。このエラーメッセージを解読するには、ログファイルを調べて、不足しているアクセス権を確認する必要があります。
List Vault または List Bucket のアクセス権 (
glacier:ListVaults
) がない場合。次のエラーが表示されます。
このエラーは、ストレージサーバーの作成中に発生します。CLI を使用している場合は、クレデンシャルを追加するための tpcommand が失敗します。
tpcommand
のログで、次に示すような AccessDeniedException を確認します。amazon: Json: {"code":"AccessDeniedException","type":"Client","message":"User: arn:aws:iam::326221795898:user/Readonly_user is not authorized to perform: glacier:ListVaults on resource: arn:aws:glacier:ap-south-1:326221795898:vaults/"} 16:17:52.139 [7388.4424] <2> magmavm1.abc.xyz.qwe.com: AmzVaultApi: json_string({"code":"AccessDeniedException","type":"Client","message":"User: arn:aws:iam::326221795898:user/Readonly_user is not authorized to perform: glacier:ListVaults on resource: arn:aws:glacier:ap-south-1:326221795898:vaults/"}) 16:17:52.139 [7388.4424] <16> magmavm1.abc.xyz.qwe.com:
Create Vault または Create Bucket のアクセス権 (glacier:CreateVault または glacier:DescribeVault) がない場合。
次のエラーが表示されます。
このエラーは、NetBackup 管理者コンソールを使用したディスクプールの作成中に発生します。CLI を使用している場合は、nbdevconfig コマンドが失敗します。
nbrrms
のログで、次に示すような AccessDeniedException を確認します。amazon_raw:: AmzVaultApi: Error: server error code AccessDeniedException, User: arn:aws:iam::326221795898:user/Readonly_user is not authorized to perform: glacier:CreateVault on resource: arn:aws:glacier:ap-south-1:326221795898:vaults/fail-to-create, httpcode [403] returning [2060037],11:STS Service,1Post Archive or S3 Object permission missing - backup will fail in activity monitor.
アーカイブアップロードのアクセス権 (glacier:UploadArchive) がない場合。
次のエラーが表示されます。
このエラーは、アーカイブのバックアップ中に発生します。バックアップジョブは、アクセス権のエラーで失敗します。
詳しくは、次に示すような
bptm
のログを確認します。"code":"AccessDeniedException","type":"Client","message":"User: arn:aws:iam::3234415151:user/XYZ is not authorized to perform: glacier:UploadArchive on resource: LSTR-gtwy-00076(debug).
アーカイブ後にジョブを取得するアクセス権 (glacier:InitiateJob) がない場合。
次のエラーが表示されます。
このエラーは、リストアを開始した後に発生します。
詳しくは、次に示すような
bptm
のログを確認します。"code":"AccessDeniedException","type":"Client","message":"User: arn:aws:iam::3234415151:user/XYZ is not authorized to perform: glacier:InitiateJob on resource: LSTR-gtwy-00076(debug).
Retrieve Archive または Retrieve Object のアクセス権 (glacier:GetJobOutput) がない場合。
次のエラーが表示されます。
このアクセス権がないと、ジョブをポストした後に NetBackup がアーカイブをダウンロードできない場合に、リストアジョブが未完了の状態になります。
詳しくは、次に示すような
bptm
のログを確認します。"code":"AccessDeniedException","type":"Client","message":"User: arn:aws:iam::3234415151:user/XYZ is not authorized to perform: glacier:GetJobOutput on resource: LSTR-gtwy-00076(debug).
Delete Archive または Delete Object のアクセス権 (glacier:DeleteArchive) がない場合。
次のエラーが表示されます。
このアクセス権がないと、イメージのクリーンアップまたはイメージの有効期限の処理が失敗します。
詳しくは、次に示すような
bpdm
のログを確認します。"code":"AccessDeniedException","type":"Client","message":"User: arn:aws:iam::3234415151:user/XYZ is not authorized to perform: glacier:DeleteArchive on resource: LSTR-gtwy-00076(debug).