AWS Backup Vault配置锁后备份任务报错,生命周期超出有效范围
AWS Backup Vault与BackupPlan配置冲突问题及解决方法
你配置AWS Backup计划时,为Backup Vault添加LockConfiguration属性后控制台报错:
Backup job failed because the lifecycle is outside the valid range for backup vault
使用的CloudFormation代码如下:
BackupsVault: Type: "AWS::Backup::BackupVault" Properties: BackupVaultName: MyVault LockConfiguration: ChangeableForDays: 3 MinRetentionDays: 4 MaxRetentionDays: 5 BackupPlan: Type: "AWS::Backup::BackupPlan" Properties: BackupPlan: BackupPlanName: !Ref myBackupPlan BackupPlanRule: - RuleName: !Ref MyFsxRule TargetBackupVault: !Ref BackupsVault ScheduleExpression: "cron(45 13 ? * * *)" Lifecycle: DeleteAfterDays: 21 DependsOn: BackupsVault
冲突原因
两者确实存在配置冲突:
BackupsVault的LockConfiguration中,MaxRetentionDays设为5,限制了该备份库内所有备份副本的最长保留期限为5天- 但
BackupPlan规则里的Lifecycle.DeleteAfterDays设为21,要求备份副本保留21天后删除,这个数值超出了备份库锁配置的最大保留范围,因此触发报错
解决方法
需调整配置,让备份计划的保留天数落在备份库锁定义的有效范围内,二选一即可:
- 修改备份库的最大保留天数,使其大于等于备份计划的删除天数,例如:
LockConfiguration: ChangeableForDays: 3 MinRetentionDays: 4 MaxRetentionDays: 21 - 修改备份计划的删除天数,使其小于等于备份库的最大保留天数,例如:
Lifecycle: DeleteAfterDays: 5
注意:备份库启用锁配置后,所有关联的备份计划必须严格遵守锁定义的保留期限范围,否则备份任务会直接失败。
内容的提问来源于stack exchange,提问作者Karn Kumar
相关产品推荐
相关产品推荐

