【发布时间】:2019-11-13 14:44:43
【问题描述】:
在调查 Azure 加密 VM 备份失败的原因时,我遇到了以下错误详细信息,但错误提供的链接 (https://docs.microsoft.com/en-in/azure/backup/backup-azure-vms-encryption) 无法解决我的问题:我应该授予哪些权限? 它所说的只是“为密钥权限和秘密权限预先填写了所需的权限。”好吧,这不是很大的帮助!我已经将这些权限设置为我认为的默认权限,因为我确实有很多备份/快照;显然备份在过去一直有效。如果我现在缺少一些权限,是密钥权限还是秘密权限?不清楚!我确实看到我现在进行了以下设置:
关键权限:
密钥管理操作
获取(选中)
列表(选中)
- 更新
- 创建
- 导入
- 删除
- 恢复
- 备份(选中)
- 恢复
加密操作:
解密
加密
解包密钥
换行键
验证
签名
特权键操作
- 清除
秘密权限:
秘密管理行动
获取(选中)
列表(选中)
设置
删除
恢复
备份
恢复
特权秘密行动
- 清除
证书权限:
证书管理操作
获取
列表
- 更新
- 创建
- 导入
- 删除
- 恢复
- 备份
- 恢复
- 管理联系人
- 管理证书颁发机构
- 获取证书颁发机构
- 列出证书颁发机构
- 设置证书颁发机构
- 删除证书颁发机构
特权证书操作
- 清除
以下是我看到的备份错误:
错误代码
UserErrorKeyVaultPermissionsNotConfigured
错误信息
Azure 备份服务对用于备份加密虚拟机的 Key Vault 没有足够的权限。
推荐操作
请授予 Azure 备份服务所需的权限。参考https://azure.microsoft.com/en-in/documentation/articles/backup-azure-vms-encryption/
相关链接
https://azure.microsoft.com/en-in/documentation/articles/backup-azure-vms-encryption
【问题讨论】:
-
今晚,下一次备份应该会自动进行,我们拭目以待!
-
现在能解决问题吗?
-
Alert Backup failure Status Active 警报类型 Backup Severity Critical 备份项 fileserver 备份项类型 Azure 虚拟机 创建时间 7/5/2019, 4:13:29 AM 最近发生时间 7/5/2019,凌晨 4:13:29 发生次数 1 说明 Azure 备份服务没有足够的权限访问 Key Vault 以备份加密虚拟机。建议的操作请授予 Azure 备份服务所需的权限。参考azure.microsoft.com/en-in/documentation/articles/…
-
我在docs.microsoft.com/en-us/azure/backup/… 找到了一条声明,上面写着“如果您的虚拟机仅使用 BEK 加密,请删除密钥权限的选择,因为您只需要机密权限。”看来我有 BEK——至少我的秘密类型是这样的。我下次试试这个。
-
嗯,你可以试一试。但如果权限不止于此,它应该可以工作,它是有线的。