Résoudre les problèmes de défaillance de sauvegarde
Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Cette page vous explique comment résoudre les problèmes liés au service Backup and DR pour les ressources sauvegardées dans le coffre de sauvegarde à l'aide du plan de sauvegarde. Pour trouver des solutions pour les ressources protégées à l'aide du modèle de sauvegarde dans la console de gestion, consultez ID d'événement et messages d'erreur.
PERMISSION_DENIED problème
La tâche de sauvegarde a échoué en raison d'autorisations manquantes dans le projet source. Le message d'erreur suivant s'affiche :
Backup and DR agent or backup vault service agent is missing the permissions required to take backups of resources in the source project.
Pour identifier le problème, procédez comme suit :
Si le coffre-fort de sauvegarde et la ressource à protéger se trouvent dans des projets différents, attribuez le rôle IAM Administrateur d'instances Compute (v1) (roles/compute.instanceAdmin.v1) à l'agent de service Backup DR, qui se présente au format service-<project-number>@gcp-sa-backupdr.iam.gserviceaccount.com.
FAILED_PRECONDITION problème
La tâche de sauvegarde a échoué lorsque la ressource protégée a été supprimée. Le message d'erreur suivant s'affiche :
Backup job failed due to unmet conditions. Check for source resource deletion or backup misconfigurations.
Pour résoudre ce problème, procédez comme suit :
Vérifiez que la ressource protégée existe toujours sur la page Instances de VM.
Erreur 412 : la contrainte constraints/compute.storageResourceUseRestrictions a été enfreinte
L'erreur 412 se produit lorsqu'une tentative de sauvegarde d'un disque persistant ou d'un disque Google Cloud Hyperdisk échoue en raison d'une violation des contraintes d'une règle d'administration lors de la création de la sauvegarde, ce qui entraîne l'affichage du message d'erreur Error 412: Constraint constraints/compute.storageResourceUseRestrictions violated for project aaaaa. projects/aaax/zones/aa-aaaaa-a/disks/aaaa can't be used within your project., conditionNotMet.
Backup and DR crée des sauvegardes de vos Persistent Disks et Google Cloud Hyperdisks.
Les sauvegardes résident dans votre projet Google Cloud (également appelé projet locataire) géré par Google Cloud. Le projet locataire existe dans l'organisation google.com, distincte de la vôtre.
Votre règle d'administration détermine où vous pouvez créer des ressources de stockage.
L'erreur The Constraint constraints/compute.storageResourceUseRestrictions violated signifie qu'une ressource ou une sauvegarde ne respecte pas le règlement, car elle a été créée dans un projet locataire qui ne fait pas partie de la structure organisationnelle autorisée.
Étant donné que le projet locataire se trouve dans l'organisation google.com, il ne respecte pas la règle que vous avez définie, ce qui entraîne l'échec de la sauvegarde.
Pour résoudre cette erreur, suivez les instructions ci-dessous :
Localisez la règle d'administration qui implémente la contrainte constraints/compute.storageResourceUseRestrictions. Pour en savoir plus sur l'affichage des règles d'administration d'administration à l'aide de la console Google Cloud , consultez Afficher les règles d'administration.
Modifiez la règle constraints/compute.storageResourceUseRestrictions pour inclure le dossier du projet locataire folders/238813353932 utilisé par Sauvegarde pour GKE dans sa liste d'autorisation.
Enregistrez les modifications apportées aux règles après avoir ajouté le dossier à la liste d'autorisation.
Testez à nouveau l'opération de sauvegarde après la mise à jour et la propagation de la règle d'entreprise, ce qui prend généralement quelques minutes. La sauvegarde doit se dérouler sans enfreindre les restrictions d'utilisation des ressources de stockage. Si l'opération échoue toujours, contactez l'assistance Cloud Customer Care pour obtenir de l'aide.
Sauf indication contraire, le contenu de cette page est régi par une licence Creative Commons Attribution 4.0, et les échantillons de code sont régis par une licence Apache 2.0. Pour en savoir plus, consultez les Règles du site Google Developers. Java est une marque déposée d'Oracle et/ou de ses sociétés affiliées.
Dernière mise à jour le 2025/09/04 (UTC).
[[["Facile à comprendre","easyToUnderstand","thumb-up"],["J'ai pu résoudre mon problème","solvedMyProblem","thumb-up"],["Autre","otherUp","thumb-up"]],[["Difficile à comprendre","hardToUnderstand","thumb-down"],["Informations ou exemple de code incorrects","incorrectInformationOrSampleCode","thumb-down"],["Il n'y a pas l'information/les exemples dont j'ai besoin","missingTheInformationSamplesINeed","thumb-down"],["Problème de traduction","translationIssue","thumb-down"],["Autre","otherDown","thumb-down"]],["Dernière mise à jour le 2025/09/04 (UTC)."],[],[],null,["# Troubleshoot backup failure issues\n\nThis page shows you how to resolve issues with Backup and DR Service for\nresources that are backed up within the backup vault using the\n[backup plan](/backup-disaster-recovery/docs/cloud-console/backup-plan). To find\nsolutions for resources protected using the\n[backup template](/backup-disaster-recovery/docs/create-plan/create-template)\nin the management console, see [Event IDs and error messages](/backup-disaster-recovery/docs/event-codes).\n\n`PERMISSION_DENIED` issue\n-------------------------\n\nThe backup job failed due to missing permissions in the source project and\nthe following error message is displayed: \n\n Backup and DR agent or backup vault service agent is missing the permissions required to take backups of resources in the source project.\n\nTo resolve the issue, do the following:\n\n1. If the backup vault and the resource are in the same project, assign the Backup and DR agent (`roles/backupdr.serviceAgent`) IAM role to the [backup dr service agent](/backup-disaster-recovery/docs/cloud-console/backup-vault-create#agent), which is in the `service-\u003cproject-number\u003e@gcp-sa-backupdr.iam.gserviceaccount.com` format.\n2. If the backup vault and the resource to protect are in different projects, assign the Compute instance admin (v1) (`roles/compute.instanceAdmin.v1`) IAM role to the [backup dr service agent](/backup-disaster-recovery/docs/cloud-console/backup-vault-create#agent), which is in the `service-\u003cproject-number\u003e@gcp-sa-backupdr.iam.gserviceaccount.com` format.\n\n`FAILED_PRECONDITION` issue\n---------------------------\n\nThe backup job failed when the protected resource was deleted and the following\nerror message is displayed: \n\n Backup job failed due to unmet conditions. Check for source resource deletion or backup misconfigurations.\n\nTo resolve this issue, do the following:\n\n- Verify that the protected resource still exists from the **VM instances** page.\n\n [Go to VM instances](https://console.cloud.google.com/compute/instances)\n- If the deletion was intentional, [unprotect the Compute Engine instance](/backup-disaster-recovery/docs/cloud-console/compute/compute-instance-backup#unprotect).\n\nError 412: constraints/compute.storageResourceUseRestrictions violated\n----------------------------------------------------------------------\n\nError 412 occurs when an attempt to back up a Persistent Disk or Google Cloud Hyperdisk\nfails due to an organization policy constraint violation during backup creation,\nresulting in an error message stating\n`Error 412: Constraint constraints/compute.storageResourceUseRestrictions violated for project aaaaa. projects/aaax/zones/aa-aaaaa-a/disks/aaaa can't be used within your project., conditionNotMet`\n\nBackup and DR creates backups of your Persistent Disks and Google Cloud Hyperdisks.\nThe backups reside in your Google Cloud project (also known as the tenant project)\nthat is managed by Google Cloud. The tenant project exists within the\ngoogle.com organization, separate from your own organization.\n\nYour organization policy dictates where you can create storage resources.\n`The Constraint constraints/compute.storageResourceUseRestrictions violated`\nerror means that a resource or backup is violating the policy by being created\nin a tenant project that isn't part of your allowed organizational structure.\nBecause the tenant project is within the google,com organization, it falls outside of\nyour defined policy, which leads to the backup failure.\n\nTo resolve this error, use the following instructions:\n\n1. Locate the organization policy that implements the\n `constraints/compute.storageResourceUseRestrictions` constraint. For more\n information about how to view organization policies using the Google Cloud console,\n see [Viewing organization policies](/resource-manager/docs/organization-policy/creating-managing-policies#viewing_organization_policies).\n\n2. Modify the `constraints/compute.storageResourceUseRestrictions` policy to\n include the `folders/238813353932` tenant project folder used by\n Backup for GKE in its allowlist.\n\n | **Note:** Make sure the specified folder ID is added to the list of allowed locations to permit Backup for GKE to create snapshots within its tenant projects, even though they are outside your organizational hierarchy.\n3. Save the policy changes after you add the folder to the allowlist.\n\n4. Retest the backup operation after the organization policy updates and\n propagates, which usually takes a few minutes. The backup should proceed\n without violating the storage resource use restrictions. If the operation is\n still unsuccessful, contact Cloud Customer Care for further assistance."]]