You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Backup Vault配置锁后备份任务报错,生命周期超出有效范围

AWS Backup Vault与BackupPlan配置冲突问题及解决方法

你配置AWS Backup计划时,为Backup Vault添加LockConfiguration属性后控制台报错:

Backup job failed because the lifecycle is outside the valid range for backup vault

使用的CloudFormation代码如下:

BackupsVault:
  Type: "AWS::Backup::BackupVault"
  Properties:
    BackupVaultName: MyVault
    LockConfiguration:
      ChangeableForDays: 3
      MinRetentionDays: 4
      MaxRetentionDays: 5

BackupPlan:
  Type: "AWS::Backup::BackupPlan"
  Properties:
    BackupPlan:
      BackupPlanName: !Ref myBackupPlan
      BackupPlanRule:
        -
          RuleName: !Ref MyFsxRule
          TargetBackupVault: !Ref BackupsVault
          ScheduleExpression: "cron(45 13 ? * * *)"
          Lifecycle:
            DeleteAfterDays: 21
  DependsOn: BackupsVault

冲突原因

两者确实存在配置冲突:

  • BackupsVault的LockConfiguration中,MaxRetentionDays设为5,限制了该备份库内所有备份副本的最长保留期限为5天
  • 但BackupPlan规则里的Lifecycle.DeleteAfterDays设为21,要求备份副本保留21天后删除,这个数值超出了备份库锁配置的最大保留范围,因此触发报错

解决方法

需调整配置,让备份计划的保留天数落在备份库锁定义的有效范围内,二选一即可:

  1. 修改备份库的最大保留天数,使其大于等于备份计划的删除天数,例如:
    LockConfiguration:
      ChangeableForDays: 3
      MinRetentionDays: 4
      MaxRetentionDays: 21
    
  2. 修改备份计划的删除天数,使其小于等于备份库的最大保留天数,例如:
    Lifecycle:
      DeleteAfterDays: 5
    

注意:备份库启用锁配置后,所有关联的备份计划必须严格遵守锁定义的保留期限范围,否则备份任务会直接失败。

内容的提问来源于stack exchange,提问作者Karn Kumar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 04:05:21