Исправление ошибок авторизации Backblaze B2 — NetDrive

4 мин чтения troubleshooting backblaze-b2
Kai
KaiJunior Engineer
Устранение ошибок входа в Backblaze B2 в NetDrive, вызванных ключами приложений с ограничением по бакету, истёкшими ключами и неверно подобранными парами ключей.

Диск Backblaze B2, который ещё в прошлом месяце монтировался без проблем, вдруг выдаёт ошибку авторизации, либо совершенно новое подключение отклоняет учётные данные, скопированные и вставленные прямо из консоли Backblaze. В обоих случаях причина обычно кроется не в самой учётной записи, а в том, как устроены ключи приложений B2 — у ключей B2 есть ограничения и сроки действия, которых нет у обычного входа по логину и паролю.

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

Смонтировать Backblaze B2 как букву диска

NetDrive показывает Google Drive, OneDrive, S3, SFTP, WebDAV и другие хранилища как обычные диски в Windows и macOS — без синхронизации и полной загрузки файлов.

  • Многочастная загрузка для больших архивных файлов
  • Фоновая загрузка сохраняет отзывчивость диска во время передачи
  • Доступно для Windows, macOS и Linux (экспериментально)
WindowsmacOS
Скачать NetDrive →

Бесплатный пробный период. Доступны бессрочная лицензия и подписка.

Соотносим ошибку с причиной

Backblaze B2 поддерживает подключения NetDrive начиная с версии 3.5.434, и почти любой сбой авторизации подпадает под один из этих шаблонов:

СимптомНаиболее вероятная причина
«Access denied» или «unauthorized» с указанием конкретного бакетаКлюч приложения ограничен другим бакетом, а не тем, что указан
Учётные данные, работавшие раньше, внезапно перестают работатьКлюч приложения истёк или был удалён в консоли Backblaze
Скопированные keyID и key отклоняются сразуЛишние пробелы, обрезанная вставка или неверная пара, скопированная из списка нескольких ключей

Исправление 1: проверьте ограничение ключа по бакету

Backblaze позволяет учётной записи создавать несколько Application Key в дополнение к исходному Master Application Key, и каждый ограниченный ключ можно привязать к одному бакету ради безопасности. Это правильная практика — подключение NetDrive, выделенное под один бакет, не должно использовать ключ с доступом ко всей учётной записи, — но это также означает, что имя бакета, введённое в NetDrive, должно точно совпадать с бакетом, для которого создан ключ, иначе подключение завершится ошибкой, похожей на неверные учётные данные.

Войдите в консоль Backblaze B2 и проверьте настройку Allowed Bucket(s) у ключа. Если там указан конкретный бакет, убедитесь, что это имя точно совпадает с тем, что введено как бакет в настройках диска NetDrive — регистр и дефисы важны, поскольку имена бакетов B2 чувствительны к регистру.

Логотип провайдера Backblaze B2, отображаемый в списке провайдеров NetDrive

Исправление 2: пересоздайте истёкший или удалённый ключ

Ключи приложений в B2 можно создавать со сроком действия, и как только этот срок истекает, ключ перестаёт авторизовываться без каких-либо предупреждений внутри самого NetDrive — диск просто больше не может войти. То же самое происходит, если ключ был удалён или отозван непосредственно в консоли Backblaze, что со стороны NetDrive выглядит точно так же, как истечение срока.

  1. В консоли Backblaze создайте новый Application Key (или проверьте, отображается ли существующий как истёкший/удалённый).
  2. Сразу скопируйте новые keyID и applicationKey — Backblaze показывает полный ключ приложения только один раз, в момент создания.
  3. В NetDrive откройте Drive Manager, выберите диск B2, нажмите Edit и замените поля keyID и applicationKey новыми значениями.
  4. Нажмите Connect, чтобы пройти авторизацию заново.

NetDrive Drive Manager с настроенными облачными дисками, используется для редактирования подключения Backblaze B2

Исправление 3: вводите учётные данные заново, а не копируйте фрагменты

Поскольку ключи приложений B2 представляют собой длинные, случайно сгенерированные строки, распространённая причина сбоя — копирование лишь части ключа: тройной клик, пропускающий завершающий символ, или вставка, подхватившая случайный перенос строки. Поскольку Backblaze показывает полный applicationKey только один раз, сверить сохранённую копию с консолью впоследствии невозможно.

Если учётные данные не срабатывают сразу после настройки, а ограничение по бакету и срок действия в порядке, самый безопасный путь — создать совершенно новый ключ приложения, а не пытаться отладить, возможно, обрезанный:

  1. Удалите старый ключ в консоли Backblaze.
  2. Создайте новый Application Key, ограниченный нужным бакетом.
  3. Сначала вставьте keyID и applicationKey в обычное текстовое поле, чтобы убедиться в отсутствии пробелов или переносов строк, а затем введите их в поля подключения NetDrive.

Подтверждение успешного подключения диска после повторной авторизации в NetDrive

Если ничего из этого не помогло

Если ограничение по бакету совпадает, ключ не истёк, а свежесозданный ключ всё равно не работает, проверьте, не наложены ли на саму учётную запись ограничения по оплате или верификации — B2 может отклонять API-вызовы на уровне учётной записи независимо от валидности отдельного ключа, и в NetDrive это выглядит как та же самая общая ошибка авторизации.

Итог

Большинство сбоев авторизации Backblaze B2 в NetDrive сводятся к ключу с ограничением на не тот бакет, истёкшему или удалённому ключу либо повреждённой копии длинной строки applicationKey. Об изначальной настройке, на которую опирается это устранение неполадок, см. Монтирование Backblaze B2 в Windows с NetDrive или Монтирование Backblaze B2 в macOS с NetDrive. Если в похожей настройке объектного хранилища используется Amazon S3, статья Исправление ошибок Access Denied для S3 в NetDrive описывает аналогичную сторону проблемы с правами IAM.

— Kai, NetDrive