Backblaze B2 認証エラーを解決する — NetDrive

読了目安 7 分 troubleshooting backblaze-b2
Kai
KaiJunior Engineer
バケット制限のあるアプリケーションキー、期限切れのキー、対応関係の崩れたキーペアが原因で NetDrive に起こる Backblaze B2 ログイン失敗を解決する方法。

先月まで問題なくマウントできていた Backblaze B2 ドライブが突然認証エラーを出したり、まったく新しい接続が Backblaze のコンソールからそのままコピー&ペーストした認証情報を拒否したりすることがあります。どちらのケースも、アカウント自体の問題というより B2 のアプリケーションキーの仕組みに原因があることがほとんどです——B2 キーには、単純なユーザー名とパスワードによるログインにはない制限事項や有効期限が設定されているためです。

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

Backblaze B2 をドライブレターとしてマウント

NetDrive を使えば Google Drive、OneDrive、S3、SFTP、WebDAV などが Windows と macOS でネイティブドライブとして表示されます — 同期も、まるごとダウンロードも不要です。

  • 大容量アーカイブファイル向けのマルチパートアップロード
  • 転送中もドライブの応答性を保つバックグラウンドアップロード
  • Windows・macOS・Linux(実験的)で利用可能
WindowsmacOS
NetDrive をダウンロード →

無料トライアル。永久ライセンスとサブスクリプションプランあり。

エラーを原因に対応付ける

Backblaze B2 はバージョン 3.5.434 以降 NetDrive 接続をサポートしており、認証失敗のほぼすべてが次のいずれかのパターンに当てはまります。

症状最も可能性の高い原因
特定のバケット名を伴う「Access denied」または「unauthorized」アプリケーションキーが、入力したバケットとは別のバケットに制限されている
以前は機能していた認証情報が突然失敗するアプリケーションキーが期限切れになった、または Backblaze コンソールで削除された
コピー&ペーストした keyID と key が即座に拒否される余分な空白、途中で切れたペースト、または複数キーのリストから間違ったペアをコピーしたこと

修正 1: アプリケーションキーのバケット制限を確認する

Backblaze では、元の Master Application Key に加えて複数の Application Key をアカウントで作成でき、セキュリティのため各制限付きキーを単一のバケットに限定できます。これは正しい運用です——1つのバケット専用の NetDrive 接続が、アカウント全体にアクセスできるキーを持つべきではないからです——ただし、これは NetDrive に入力するバケット名が、そのキーが作成されたバケットと厳密に一致している必要があることも意味し、一致しない場合は認証情報が無効であるかのように見えるエラーで接続が失敗します。

Backblaze B2 コンソールにサインインし、キーの Allowed Bucket(s) 設定を確認してください。特定のバケットが指定されている場合、その名前が NetDrive のドライブ設定に入力したバケット名と厳密に一致しているか確認しましょう——B2 のバケット名は大文字・小文字を区別するため、表記やハイフンの有無も重要です。

NetDrive のドライブプロバイダー一覧に表示される Backblaze B2 プロバイダーのロゴ

修正 2: 期限切れまたは削除されたキーを再生成する

B2 のアプリケーションキーには有効期限を設定でき、その日付を過ぎると、NetDrive 側では何の警告もなくキーの認証が止まります——ドライブが単純にログインできなくなるのです。Backblaze コンソールでキーが直接削除または取り消された場合も同じ現象が起き、NetDrive 側から見ると期限切れとまったく同じように見えます。

  1. Backblaze コンソールで新しい Application Key を作成します(または既存のキーが期限切れ/削除と表示されているか確認します)。
  2. 新しい keyID と applicationKey をすぐにコピーします——Backblaze はアプリケーションキー全体を作成時に一度だけ表示します。
  3. NetDrive で Drive Manager を開き、該当の B2 ドライブを選択して Edit をクリックし、keyID と applicationKey の両フィールドを新しい値に置き換えます。
  4. Connect をクリックして再認証します。

設定済みのクラウドドライブを示す NetDrive Drive Manager。Backblaze B2 接続の編集に使用

修正 3: 断片をコピー&ペーストするのではなく認証情報を入力し直す

B2 のアプリケーションキーは長くランダムに生成された文字列であるため、よくある失敗パターンはキーの一部だけをコピーしてしまうことです——末尾の1文字を取りこぼすトリプルクリックや、余計な改行を拾ってしまうペーストなどです。Backblaze は完全な applicationKey を一度しか表示しないため、後から保存済みのコピーをコンソールと突き合わせて検証する方法はありません。

セットアップ直後に認証情報が失敗し、バケット制限と有効期限のどちらにも問題がない場合、最も安全な方法は、途中で切れている可能性のあるキーをデバッグしようとするのではなく、まったく新しいアプリケーションキーを生成することです。

  1. Backblaze コンソールで古いキーを削除します。
  2. 正しいバケットに限定した新しい Application Key を作成します。
  3. keyID と applicationKey をまず単純なテキストフィールドに貼り付けて、空白や改行が混入していないことを確認してから、NetDrive の接続フィールドに入力します。

NetDrive で再認証した後、ドライブが正常に接続されたことを確認する画面

いずれにも当てはまらない場合

バケット制限が一致しており、キーも期限切れではなく、新しく生成したキーでも失敗する場合は、アカウント自体に支払いや本人確認による保留がかかっていないか確認してください——B2 は個々のキーの有効性とは関係なく、アカウントレベルで API 呼び出しを拒否することがあり、NetDrive 側では同じ一般的な認証エラーとして表示されます。

まとめ

NetDrive で発生する Backblaze B2 の認証失敗の多くは、間違ったバケットを指すバケット制限付きキー、期限切れまたは削除されたキー、あるいは長い applicationKey 文字列のコピー&ペーストの破損のいずれかに行き着きます。このトラブルシューティングの前提となる初期セットアップについては、Windows で NetDrive を使って Backblaze B2 をマウントするまたはmacOS で NetDrive を使って Backblaze B2 をマウントするを参照してください。同様のオブジェクトストレージ構成で Amazon S3 を使っている場合は、NetDrive での S3 Access Denied エラーを解決するで同じ問題の IAM 権限側について解説しています。

— Kai, NetDrive