

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 问题排查 Amazon Backup
<a name="troubleshooting"></a>

使用时 Amazon Backup，可能会遇到问题。以下部分可帮助您解决可能出现的一些常见问题。

有关的一般问题 Amazon Backup，请参阅[Amazon Backup 常见问题解答](https://www.amazonaws.cn/backup/faqs/)。您还可以在 [Amazon Web Services re:Post](https://repost.aws/) 上搜索答案和发布问题。

**Topics**
+ [排查一般问题](#troubleshooting-backup-general)
+ [创建资源故障排除](#troubleshooting-create-backup)
+ [删除资源故障排除](#troubleshooting-delete-backup)
+ [还原资源故障排除](#troubleshooting-restore-backup)
+ [排查格式错误](#troubleshooting-formatting-errors)
+ [常见的故障排除问题](#troubleshooting-common-questions)
+ [其他重要链接](#troubleshooting-additional-links)

## 排查一般问题
<a name="troubleshooting-backup-general"></a>

备份和恢复资源时，必须具有使用权限 Amazon Backup 和访问要保护的资源的权限。获得适当权限的最简单方法是在[将资源分配给备份计划](https://docs.amazonaws.cn/aws-backup/latest/devguide/assigning-resources.html)时选择**默认角色**。有关使用 Amazon Identity and Access Management (IAM) 和进行访问控制的更多信息 Amazon Backup，请参阅[访问控制](access-control.md)。

如果您在尝试访问某个 Amazon Backup 资源（例如备份保管库）时遇到 `AccessDenied` 错误，原因可能是该资源不存在，或者您没有访问该资源的权限。

如果在备份和还原特定资源类型时遇到问题，查看该资源的备份和还原故障排除主题会很有帮助。有关更多信息，请参阅 “[Amazon Backup 如何使用支持的 Amazon 服务” 下的链接](https://docs.amazonaws.cn/aws-backup/latest/devguide/working-with-supported-services.html)。

如果 Amazon Backup 无法创建或删除资源，您可以使用查看错误消息或日志 Amazon CloudTrail 来了解有关该问题的更多信息。有关 CloudTrail与一起使用的更多信息 Amazon Backup，请参阅[日志记录 Amazon Backup 使用 API 调用 CloudTrail](logging-using-cloudtrail.md)。

如果您的角色具有`tag:GetResources`权限，但也有阻止的服务控制策略 (SCP)`tag:GetResources`，则 Amazon Backup 无法使用基于标签的选择成功运行备份计划。在这些情况下，该 CloudTrail 事件会`ProcessBackupPlanSelection`显示`tag:GetResources`权限错误。

## 创建资源故障排除
<a name="troubleshooting-create-backup"></a>

以下信息可帮助您排查创建备份问题。
+ 通常，**Amazon 数据库**服务在其维护时段或自动备份时段之前 1 小时或期间无法启动备份。**Amazon FSx ** 无法在维护窗口或自动备份时段 3 小时之前或期间开始备份（Amazon Aurora 不受维护时段限制和自动备份时段限制的约束）。在这段时间内安排的快照备份将失败。一个例外：当你选择 Amazon Backup 为支持的服务同时使用快照和持续备份时，你不必再担心这些窗口，因为 Amazon Backup 会为你安排这些窗口。[有关支持的服务列表以及如何使用持续备份的说明 Amazon Backup ，请参阅](https://docs.amazonaws.cn/aws-backup/latest/devguide/point-in-time-recovery.html)Point-in-Time恢复。
+ 正在创建 **DynamoDB 表**时，为这些表创建备份将失败。创建 DynamoDB 表通常需要几分钟。
+ 当 **Amazon EFS 文件系统**非常大时，备份这些文件系统最多可能需要 7 天时间。一次只能对 Amazon EFS 文件系统的一个并发备份进行排队。如果后续备份在前一个备份仍在进行时排队，则备份窗口可能会过期，并且不会创建备份。
+ **Amazon EBS ** 的软配额为 Amazon Web Services 区域 每个账户 100,000 个备份，当达到此配额时，额外的备份将失败。如果达到此配额，您可以删除多余备份或请求增加配额。有关请求增加配额的更多信息，请参阅 [Amazon 服务限额](https://docs.amazonaws.cn/general/latest/gr/aws_service_limits.html)。
+ 创建 **Amazon Relational Database Service (RDS) 备份**时，请考虑以下几点：
  + 如果您不使用时间点恢复 Amazon Backup 来管理 Amazon RDS 快照和持续备份，则如果在用户可配置的每日 30 分钟备份窗口内按计划启动或按需进行备份，则备份将失败。有关自动 Amazon RDS 备份的更多信息，请参阅《Amazon RDS 用户指南》**中的 [Working With Backups](https://docs.amazonaws.cn/AmazonRDS/latest/UserGuide/USER_WorkingWithAutomatedBackups.html)。您可以通过使用时间点恢复 Amazon Backup 来管理 Amazon RDS 快照和持续备份，从而避免这种限制。
  + 如果从 Amazon RDS 控制台启动备份作业，则可能会与 Aurora 集群的备份作业发生冲突，从而导致错误 `Backup job expired before completion.`。如果发生这种情况，请在 Amazon Backup中配置更长的备份时段。
  + Amazon Backup 创建拷贝作业时，当前不传递 TDE 选项组。如果您打算使用此选项组创建复制作业，则必须使用 Amazon RDS 控制台或 Amazon RDS API 而不是 Amazon Backup 工具。有关更多信息，请参阅《Amazon Relational Database Service 用户指南》**中的[复制选项组](https://docs.amazonaws.cn//AmazonRDS/latest/UserGuide/USER_WorkingWithOptionGroups.html#USER_WorkingWithOptionGroups.Copy)。
  + **错误：** On-demand 备份已完成，但计划备份失败，并显示错误 “源快照 KMS 密钥不存在、未启用或您没有访问权限”。按需作业之所以完成，是因为它使用的是 API 调用 `CopyDBSnapshot`，不需要 KMS 访问权限。

    **补救措施：**将 IAM 角色添加到您的 KMS 密钥。
+ 对于支持[全面 Amazon Backup 管理](https://docs.amazonaws.cn/aws-backup/latest/devguide/backup-feature-availability.html#features-by-resource)的资源，采用该格式的恢复点`arn:aws:backup:{{region}}:{{account-id}}:recovery-point:*`和所有持续备份，`backup:TagResource`如果您的源资源包含标签或者您想向恢复点添加其他标签，请确保您的 IAM 角色具有执行权限。将权`backup:TagResource`限应用于`"Resource": "arn:aws:backup:*:*:recovery-point:*"`。

## 删除资源故障排除
<a name="troubleshooting-delete-backup"></a>

 Amazon Backup 无法在受保护资源的控制台窗口中删除由创建的恢复点。您可以在 Amazon Backup 控制台上将其删除，方法是在存储它们的保管库中选择它们，然后选择**删除**。

要删除恢复点或备份保管库，您需要相应的权限。有关使用 IAM 和进行访问控制的更多信息 Amazon Backup，请参阅[访问控制](access-control.md)。

## 还原资源故障排除
<a name="troubleshooting-restore-backup"></a>

**使用 API 进行还原**

要以编程方式还原备份，请使用 [StartRestoreJob](https://docs.amazonaws.cn/aws-backup/latest/APIReference/API_StartRestoreJob.html) API 操作。

要获取创建备份时使用的配置元数据，可以调用 [GetRecoveryPointRestoreMetadata](https://docs.amazonaws.cn/aws-backup/latest/APIReference/API_GetRecoveryPointRestoreMetadata.html)。

有关更多信息，请参阅[还原备份](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-a-backup.html)。

**使用控制台进行还原**
+ [还原 Amazon S3 数据](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-s3.html)
+ [还原虚拟机](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-vm.html)
+ [还原 Amazon FSx 文件系统](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-fsx.html)
+ [还原 Amazon EBS 卷](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-ebs.html)
+ [还原 Amazon EFS 文件系统](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-efs.html)
+ [还原Amazon DynamoDB 表](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-dynamodb.html)
+ [还原 Amazon RDS 数据库](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-rds.html)
+ [还原 Aurora 集群](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-aur.html)
+ [还原 Amazon EC2 实例](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-ec2.html)
+ [还原 Storage Gateway 卷](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-storage-gateway.html)
+ [还原 Amazon DocumentDB 集群](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-docdb.html)
+ [还原 Neptune 集群](https://docs.amazonaws.cn/aws-backup/latest/devguide/restoring-nep.html)

## 排查格式错误
<a name="troubleshooting-formatting-errors"></a>

当参数中的值包含通配符（\*）时，该通配符会被处理为包含除空格以外的值。包含空格的键值对中的值将不会包含在该通配符中。

## 常见的故障排除问题
<a name="troubleshooting-common-questions"></a>

以下资源可以帮助您解决的常见问题 Amazon Backup。
+ [为什么我的 Amazon Backup 工作失败了？](https://repost.aws/knowledge-center/backup-failed-job)
+ [如何解决失败的 Amazon S3 备份的常见错误 Amazon Backup？](https://repost.aws/knowledge-center/backup-s3-backups-fail-errors)
+ [如何解决失败的 VMware 备份的常见错误 Amazon Backup？](https://repost.aws/knowledge-center/backup-troubleshoot-vmware-backups)
+ 有关其他 VMware 备份故障排除，请参阅[排查虚拟机问题](vm-troubleshooting.md)。
+ [当我尝试恢复 Amazon EC2 实例时，如何解决 “您无权执行此操作” 错误？](https://repost.aws/knowledge-center/aws-backup-encoded-authorization-failure)
+ [如何对无法在组织中的成员账户中创造就业机会的备份策略进行故障排除？](https://repost.aws/knowledge-center/backup-policy-no-jobs-created)
+ [当我尝试删除亚马逊 EC2 备份时，如何解决 “此映像由亚马逊 EC2 API 管理 Amazon Backup 且无法删除” 的错误？](https://repost.aws/knowledge-center/backup-delete-ami-error)
+ [如何解决中的 Amazon Backup亚马逊 EC2 VSS 故障？](https://repost.aws/knowledge-center/backup-troubleshoot-vss-failures)
+ [如何解决未收到亚马逊 EventBridge 的通知的问题 Amazon Backup？](https://repost.aws/knowledge-center/backup-sns-notifications-not-received)
+ [使用执行 Amazon EFS 还原时，如何解决 “权限不足，无法执行此操作” 错误 Amazon Backup？](https://repost.aws/knowledge-center/backup-insufficient-privileges-efs)
+ [如何关闭 Amazon EFS 中的自动备份并删除存储的备份数据？](https://repost.aws/knowledge-center/efs-disable-automatic-backups)
+ [为什么我的恢复点处于过期状态 Amazon Backup？](https://repost.aws/knowledge-center/backup-recovery-point-expired)
+ [如何停止中的 Amazon RDS 持续备份 Amazon Backup？](https://repost.aws/knowledge-center/backup-stop-rds-continuous-backup)
+ [如何移除 Amazon Backup 保管库锁？](https://repost.aws/knowledge-center/backup-delete-vault-lock)
+ [为什么我的跨账户复制失败了？ Amazon Backup](https://repost.aws/knowledge-center/backup-troubleshoot-cross-account-copy)
+ [在执行跨账户复制时，如何解决 “给定密钥 ID 不可访问” 错误？ Amazon Backup](https://repost.aws/knowledge-center/backup-cross-account-copy-error)
+ [当我尝试在中创建跨账户副本时，如何解决 “尝试调用 Amazon Backup 服务时访问被拒绝” 错误？ Amazon Backup](https://repost.aws/knowledge-center/backup-resolve-access-denied-error)
+ [当我尝试创建 Amazon Backup 保管库时，为什么会出现 “访问被拒绝” 错误？](https://repost.aws/knowledge-center/backup-vault-access-denied)
+ [Amazon Backup 恢复任务完成后，为什么我的 Aurora 集群终端节点处于创建状态？](https://repost.aws/knowledge-center/backup-aurora-cluster-endpoints-stuck)
+ [为什么我的定时备份计划 Amazon Backup 没有运行？](https://repost.aws/knowledge-center/aws-backup-troubleshoot-scheduled-backup-plans)

## 其他重要链接
<a name="troubleshooting-additional-links"></a>

以下资源为使用提供了更多指导 Amazon Backup。
+ [解决逻辑上存在气隙的保管库问题 ](https://docs.amazonaws.cn/aws-backup/latest/devguide/logicallyairgappedvault.html#lag-troubleshoot)
+ [委派管理员帐户 ](https://docs.amazonaws.cn/aws-backup/latest/devguide/manage-cross-account.html#backup-delegatedadmin)-委派管理员账户是具有增强功能的成员账户，但不能像管理账户那样覆盖其他成员账户的服务选择加入设置。
+ [管理多个帐户 ](https://docs.amazonaws.cn/aws-backup/latest/devguide/manage-cross-account.html)-对于由组织管理的备份计划，即使配置了一个或多个委派管理员帐户，管理账户中的资源选择加入设置也会覆盖成员账户中的设置。
+ [备份计划选项和配置 ](https://docs.amazonaws.cn/aws-backup/latest/devguide/plan-options-and-configuration.html) — 如果您的备份计划包含多条规则，并且两条规则的时间范围重叠，则会 Amazon Backup 优化备份，并对保留时间较长的规则进行备份。
+ [计量和计费 ](https://docs.amazonaws.cn/aws-backup/latest/devguide/metering-and-billing.html) — 为避免额外收费，我们建议您将备份计划保留策略的预热存储期限配置为至少一周。
+ [Amazon Backup 定价 ](https://www.amazonaws.cn/backup/pricing/)
+ [Amazon Backup SLA](https://www.amazonaws.cn/backup/sla/)
+ [Amazon Backup 限额](https://docs.amazonaws.cn/aws-backup/latest/devguide/aws-backup-limits.html)
+ [连续和时间点恢复注意事项 ](https://docs.amazonaws.cn/aws-backup/latest/devguide/point-in-time-recovery.html#point-in-time-recovery-supported-services) — 一个资源只能有一个连续备份。
+ [Amazon S3 备份的先决条件和 Amazon S3 备份的注意事项 ](https://docs.amazonaws.cn/aws-backup/latest/devguide/s3-backups.html#s3-backup-prerequisites)
+ [Amazon S3 备份的最佳实践和成本注意事项 ](https://docs.amazonaws.cn/aws-backup/latest/devguide/s3-backups.html#bestpractices-costoptimization)
+ [功能可用性、支持的资源和 Amazon 区域 ](https://docs.amazonaws.cn/aws-backup/latest/devguide/backup-feature-availability.html)