Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Problembehandlung: Probleme mit dem File Gateway
Sie können Ihr File Gateway so konfigurieren, dass Logeinträge in eine CloudWatch Amazon-Loggruppe geschrieben werden. Wenn Sie dies tun, erhalten Sie Benachrichtigungen über den Integritätsstatus des Gateways und über alle Fehler, auf die das Gateway stößt. Informationen zu diesen Fehler- und Zustandsbenachrichtigungen finden Sie in den CloudWatch Protokollen.
In den folgenden Abschnitten finden Sie Informationen, die Ihnen helfen können, die Ursache der einzelnen Fehler- und Zustandsbenachrichtigungen zu verstehen und Probleme zu beheben.
Fehler: 1344 (0x00000540)
Bei der Migration von Dateien zu Amazon S3 kann ein Fehler auftreten, ERROR 1344
(0x00000540) wenn Sie versuchen, Dateien mit mehr als 10 Access Control Entries (ACEs) in Amazon S3 zu kopieren. Access Control-Einträge sind in der Access Control List (ACL) aufgeführt.
Das Amazon S3 File Gateway kann nur 10 ACE-Einträge pro gegebener Datei oder Ordner speichern.
Um einen Fehler 1344 zu beheben: NTFS-Sicherheit in das Zielverzeichnis kopieren
Reduzieren Sie die Anzahl der Einträge in den Windows-Berechtigungen für Dateien oder Ordner, die mehr als 10 Einträge enthalten. Ein üblicher Ansatz besteht darin, eine Gruppe zu erstellen, die die vollständige Liste der Einträge enthält, und dann die Liste der Einträge durch diese einzelne Gruppe zu ersetzen. Sobald die Anzahl der Einträge unter 10 liegt, können Sie erneut versuchen, die Dateien oder Ordner auf das Gateway zu kopieren.
Fehler: GatewayClockOutOfSync
Es kann eine GatewayClockOutOfSync Fehlermeldung auftreten, wenn das Gateway einen Unterschied von 5 Minuten oder mehr zwischen der lokalen Systemzeit und der von den AWS Storage Gateway-Servern gemeldeten Zeit feststellt. Probleme mit der Uhrsynchronisierung können sich negativ auf die Konnektivität zwischen dem Gateway und auswirken AWS. Wenn die Gateway-Uhr nicht synchron ist, können I/O Fehler bei NFS- und SMB-Verbindungen auftreten, und bei SMB-Benutzern treten möglicherweise Authentifizierungsfehler auf.
Um einen Fehler zu beheben GatewayClockOutOfSync
-
Überprüfen Sie die Netzwerkkonfiguration zwischen dem Gateway und dem NTP-Server. Weitere Informationen zum Synchronisieren der Gateway-VM-Zeit und zum Aktualisieren der NTP-Serverkonfiguration finden Sie unter Konfigurieren eines Network Time Protocol (NTP) -Servers für Ihr Gateway
Fehler: InaccessibleStorageClass
Sie können eine InaccessibleStorageClass Fehlermeldung erhalten, wenn ein Objekt die Amazon S3 Standard-Speicherklasse verlassen hat.
Ihr File Gateway stößt normalerweise auf diesen Fehler, wenn es versucht, ein Objekt in den Amazon S3-Bucket hochzuladen oder ein Objekt aus dem Amazon S3-Bucket zu lesen. Im Allgemeinen bedeutet dieser Fehler, dass das Objekt zu Amazon Glacier verschoben wurde und sich entweder in der Speicherklasse S3 Glacier Flexible Retrieval oder S3 Glacier Deep Archive befindet.
Ihr S3 File Gateway kann einen Cache-Bericht generieren, der alle Dateien im Gateway-Cache auflistet, die aufgrund dieses Fehlers derzeit nicht auf Amazon S3 hochgeladen werden können. Die Informationen in diesem Bericht können Ihnen helfen, Probleme mit Support Ihrer Gateway-, Amazon S3- oder IAM-Konfiguration zu lösen. Weitere Informationen finden Sie unter Einen Cache-Bericht https://docs.aws.amazon.com/filegateway/latest/files3/create-cache-report.html erstellen.
Um einen InaccessibleStorageClass Fehler zu beheben
-
Stellen Sie das Objekt aus der Speicherklasse S3 Glacier Flexible Retrieval oder S3 Glacier Deep Archive auf seine ursprüngliche Speicherklasse in S3 zurück.
Wenn Sie das Objekt im S3-Bucket wiederherstellen, um einen Uploadfehler zu beheben, wird die Datei schließlich hochgeladen. Wenn Sie das Objekt wiederherstellen, um einen Lesefehler zu beheben, kann der SMB- oder NFS-Client des File Gateways die Datei dann lesen.
Fehler: InvalidObjectState
Sie können eine InvalidObjectState Fehlermeldung erhalten, wenn ein anderer Writer als das angegebene File Gateway die angegebene Datei im angegebenen Amazon S3-Bucket ändert. Daher entspricht der Status der Datei für das File Gateway nicht seinem Status in Amazon S3. Alle nachfolgenden Uploads der Datei auf Amazon S3 oder Abrufe der Datei von Amazon S3 schlagen fehl.
Ihr S3 File Gateway kann einen Cache-Bericht generieren, der alle Dateien im Gateway-Cache auflistet, die aufgrund dieses Fehlers derzeit nicht auf Amazon S3 hochgeladen werden können. Die Informationen in diesem Bericht können Ihnen helfen, Probleme mit Support Ihrer Gateway-, Amazon S3- oder IAM-Konfiguration zu lösen. Weitere Informationen finden Sie unter Einen Cache-Bericht https://docs.aws.amazon.com/filegateway/latest/files3/create-cache-report.html erstellen.
Um einen InvalidObjectState Fehler zu beheben
Wenn der Vorgang, der die Datei ändertS3GetObject, S3Upload oder ist, gehen Sie wie folgt vor:
-
Speichern Sie die neueste Kopie der Datei im lokalen Dateisystem Ihres SMB- oder NFS-Clients (Sie benötigen diese Dateikopie in Schritt 4). Wenn die Version der Datei in Amazon S3 die neueste ist, laden Sie diese Version herunter. Sie können dies mit dem AWS-Managementkonsole oder tun AWS CLI.
-
Löschen Sie die Datei in Amazon S3 mit dem AWS-Managementkonsole oder AWS CLI.
-
Löschen Sie die Datei mit Ihrem SMB- oder NFS-Client aus dem File Gateway.
-
Kopieren Sie die neueste Version der Datei, die Sie in Schritt 1 gespeichert haben, mit Ihrem SMB- oder NFS-Client auf Amazon S3. Tun Sie dies über Ihr File Gateway.
Fehler: ObjectMissing
Sie können eine ObjectMissing Fehlermeldung erhalten, wenn ein anderer Writer als das angegebene File Gateway die angegebene Datei aus dem S3-Bucket löscht. Alle nachfolgenden Uploads auf Amazon S3 oder Abrufe von Amazon S3 für das Objekt schlagen fehl.
Ihr S3 File Gateway kann einen Cache-Bericht generieren, der alle Dateien im Gateway-Cache auflistet, die aufgrund dieses Fehlers derzeit nicht auf Amazon S3 hochgeladen werden können. Die Informationen in diesem Bericht können Ihnen helfen, Probleme mit Support Ihrer Gateway-, Amazon S3- oder IAM-Konfiguration zu lösen. Weitere Informationen finden Sie unter Einen Cache-Bericht https://docs.aws.amazon.com/filegateway/latest/files3/create-cache-report.html erstellen.
Um einen ObjectMissing Fehler zu beheben
Wenn der Vorgang, der die Datei ändertS3GetObject, S3Upload oder ist, gehen Sie wie folgt vor:
-
Speichern Sie die neueste Kopie der Datei im lokalen Dateisystem Ihres SMB- oder NFS-Clients (Sie benötigen diese Dateikopie in Schritt 3).
-
Löschen Sie die Datei mit Ihrem SMB- oder NFS-Client aus dem File Gateway.
-
Kopieren Sie die neueste Version der Datei, die Sie in Schritt 1 gespeichert haben, mit Ihrem SMB- oder NFS-Client. Tun Sie dies über Ihr File Gateway.
Fehler: RoleTrustRelationshipInvalid
Dieser Fehler wird angezeigt, wenn die IAM-Rolle für eine Dateifreigabe eine falsch konfigurierte IAM-Vertrauensstellung hat (das heißt, die IAM-Rolle vertraut dem angegebenen Storage Gateway-Prinzipal nicht). storagegateway.amazonaws.com Daher wäre das File Gateway nicht in der Lage, die Anmeldeinformationen für die Ausführung von Vorgängen auf dem S3-Bucket abzurufen, der die Dateifreigabe unterstützt.
Um einen RoleTrustRelationshipInvalid Fehler zu beheben
-
Verwenden Sie die IAM-Konsole oder die IAM-API, um
storagegateway.amazonaws.com.rproxy.goskope.comals Principal die IAMRole Ihrer Dateifreigabe als vertrauenswürdig einzubeziehen. Informationen zur IAM-Rolle finden Sie unter Tutorial: Den Zugriff mithilfe von IAM-Rollen an mehrere Konten delegieren. AWS
Fehler: S3AccessDenied
Für die Amazon S3 Bucket Access AWS Identity and Access Management (IAM) -Rolle einer Dateifreigabe kann eine S3AccessDenied Fehlermeldung angezeigt werden. In diesem Fall lässt die IAM-Rolle für den S3-Bucket-Zugriff, die roleArn im Fehler angegeben ist, den betreffenden Vorgang nicht zu. Der Vorgang ist aufgrund der Berechtigungen für die Objekte in dem durch das Amazon S3-Präfix angegebenen Verzeichnis nicht zulässig.
Ihr S3 File Gateway kann einen Cache-Bericht generieren, der alle Dateien im Gateway-Cache auflistet, die aufgrund dieses Fehlers derzeit nicht auf Amazon S3 hochgeladen werden können. Die Informationen in diesem Bericht können Ihnen helfen, Probleme mit Support Ihrer Gateway-, Amazon S3- oder IAM-Konfiguration zu lösen. Weitere Informationen finden Sie unter Einen Cache-Bericht https://docs.aws.amazon.com/filegateway/latest/files3/create-cache-report.html erstellen.
Um einen S3AccessDenied Fehler zu beheben
-
Ändern Sie die Amazon S3-Zugriffsrichtlinie, die dem File Gateway-Integritätsprotokoll beigefügt ist, um Berechtigungen für den Amazon S3-Vorgang zuzulassen.
roleArnStellen Sie sicher, dass die Zugriffsrichtlinie die Berechtigung für die Operation zulässt, die den Fehler verursacht hat. Erlauben Sie außerdem die Berechtigung für das im Protokoll fürprefixangegebene Verzeichnis. Informationen zu Amazon S3-Berechtigungen finden Sie unter Angeben von Berechtigungen in einer Richtlinie im Amazon Simple Storage Service-Benutzerhandbuch.Die folgenden Operationen können zum Auftreten des Fehlers
S3AccessDeniedführen.-
S3HeadObject -
S3GetObject -
S3ListObjects -
S3DeleteObject -
S3PutObject
-
Fehler: DroppedNotifications
Wenn der freie Speicherplatz auf der Root-Festplatte Ihres Gateways weniger als 1 GB beträgt oder wenn innerhalb eines Intervalls von 1 Minute mehr als 100 Integritätsbenachrichtigungen generiert werden, wird möglicherweise ein DroppedNotifications Fehler anstelle der erwarteten CloudWatch Protokolleinträge angezeigt. Unter diesen Umständen generiert das Gateway vorsichtshalber CloudWatch keine detaillierten Protokollbenachrichtigungen mehr.
Um einen DroppedNotifications Fehler zu beheben
-
Prüfen Sie die
Root Disk UsageMetrik auf der Registerkarte Monitoring für Ihr Gateway in der Storage Gateway-Konsole, um festzustellen, ob der verfügbare Root-Festplattenspeicher knapp wird. -
Erhöhen Sie die Größe der Root-Speicherfestplatte des Gateways, wenn der verfügbare Speicherplatz weniger als 1 GB beträgt. Anweisungen finden Sie in der Dokumentation Ihres Hypervisors für virtuelle Maschinen.
Informationen zum Erhöhen der Root-Festplattengröße für Amazon EC2-Gateways finden Sie im Amazon Elastic Compute Cloud-Benutzerhandbuch unter Anfordern von Änderungen an Ihren EBS-Volumes.
Anmerkung
Es ist nicht möglich, die Root-Festplattengröße für die AWS Storage Gateway Hardware Appliance zu erhöhen.
-
Starten Sie Ihr Gateway neu.
Benachrichtigung: HardReboot
Sie können eine HardReboot-Benachrichtigung erhalten, wenn die Gateway-VM unerwartet neu gestartet wird. Ein solcher Neustart kann auf Stromausfall, einen Hardwarefehler oder ein anderes Ereignis zurückzuführen sein. Bei VMware-Gateways kann ein Reset durch vSphere High Availability Application Monitoring zu diesem Ereignis führen.
Wenn Ihr Gateway in einer solchen Umgebung ausgeführt wird, überprüfen Sie, ob die Benachrichtigung HealthCheckFailure vorhanden ist, und konsultieren Sie das VMware-Ereignisprotokoll für die VM.
Benachrichtigung: Reboot
Sie können eine Neustart-Benachrichtigung erhalten, wenn die Gateway-VM neu gestartet wird. Sie können eine Gateway-VM mithilfe der VM Hypervisor-Managementkonsole oder der Storage-Gateway-Konsole neu starten. Sie können den Neustart auch mithilfe der Gateway-Software während des Wartungszyklus des Gateways ausführen.
Wenn die Zeit des Neustarts innerhalb von 10 Minuten nach der konfigurierten Wartungsstartzeit des Gateways liegt, ist dieser Neustart wahrscheinlich ein normales Ereignis und kein Anzeichen für ein Problem. Wenn der Neustart deutlich außerhalb des Wartungsfensters stattgefunden hat, überprüfen Sie, ob das Gateway manuell neu gestartet wurde.
Problembehandlung: Sicherheitsscans zeigen offene NFS-Ports an
Bestimmte NFS-Ports sind standardmäßig aktiviert, auch auf Gateways, die Sie nur mit SMB-Dateifreigaben verwenden. Wenn Sie Sicherheitssoftware von Drittanbietern wie Qualys verwenden, um das Netzwerk zu scannen, in dem Ihr File Gateway eingesetzt wird, werden diese offenen NFS-Ports in den Scanergebnissen möglicherweise als potenzielle Sicherheitslücke gemeldet. Wenn Sie Ihr Gateway nur mit SMB-Dateifreigaben verwenden und die ungenutzten NFS-Ports aus Sicherheitsgründen deaktivieren möchten, gehen Sie wie folgt vor:
So deaktivieren Sie NFS-Ports auf einem File Gateway:
-
Greifen Sie auf die Eingabeaufforderung der lokalen Gateway-Konsole zu, indem Sie das unter beschriebene Verfahren verwenden. Ausführen von Storage Gateway-Befehlen auf der lokalen Konsole
-
Geben Sie die folgenden Befehle ein, um den NFS-Verkehr zu deaktivieren:
IPv4
iptables -I INPUT -p udp -m udp --dport 111 -j DROP iptables -I INPUT -p udp -m udp --dport 2049 -j DROP iptables -I INPUT -p udp -m udp --dport 20048 -j DROP iptables -I INPUT -p tcp -m tcp --dport 111 -j DROP iptables -I INPUT -p tcp -m tcp --dport 2049 -j DROP iptables -I INPUT -p tcp -m tcp --dport 20048 -j DROPIPv6
ip6tables -I INPUT -p udp -m udp --dport 111 -j DROP ip6tables -I INPUT -p udp -m udp --dport 2049 -j DROP ip6tables -I INPUT -p udp -m udp --dport 20048 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 111 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 2049 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 20048 -j DROP -
Geben Sie den folgenden Befehl ein, um zu bestätigen, dass die blockierten NFS-Ports in den IP-Tabellen erscheinen:
IPv4
iptables -n -L -v --line-numbersIPv6
ip6tables -n -L -v --line-numbers
Problembehandlung: Verwenden von CloudWatch Metriken
Im Folgenden finden Sie Informationen zu Maßnahmen zur Behebung von Problemen bei der Verwendung von CloudWatch Amazon-Metriken mit Storage Gateway.
Themen
Ihr Gateway reagiert langsam, wenn Sie Verzeichnisse durchsuchen
Wenn Ihr File Gateway langsam reagiert, wenn Sie den ls Befehl ausführen oder Verzeichnisse durchsuchen, überprüfen Sie die IndexEviction CloudWatch Messwerte IndexFetch und:
-
Wenn die
IndexFetchMetrik größer als 0 ist, wenn Sie einenlsBefehl ausführen oder Verzeichnisse durchsuchen, wurde Ihr File Gateway ohne Informationen über den Inhalt des betroffenen Verzeichnisses gestartet und musste auf Amazon S3 zugreifen. Nachfolgende Versuche, den Inhalt dieses Verzeichnisses aufzulisten, sollten schneller ausgeführt werden. -
Wenn die
IndexEvictionMetrik größer als 0 ist, bedeutet dies, dass Ihr File Gateway die Grenze dessen erreicht hat, was es zu diesem Zeitpunkt in seinem Cache verwalten kann. In diesem Fall muss Ihr File Gateway Speicherplatz aus dem Verzeichnis freigeben, auf das zuletzt zugegriffen wurde, um ein neues Verzeichnis aufzulisten. Wenn dies häufig vorkommt und die Leistung beeinträchtigt wird, wenden Sie sich an Support.Diskutieren Sie mit Support dem Inhalt des entsprechenden S3-Buckets und geben Sie Empfehlungen zur Leistungssteigerung auf der Grundlage Ihres Anwendungsfalls ab.
Ihr Gateway reagiert nicht
Wenn Ihr File Gateway nicht reagiert, gehen Sie wie folgt vor:
-
Wenn kürzlich ein Neustart oder ein Softwareupdate vorgenommen wurde, überprüfen Sie die Metrik
IOWaitPercent. Diese Metrik zeigt den Prozentsatz der Zeit an, in der sich die CPU im Leerlauf befindet, wenn eine ausstehende I/O Festplattenanforderung vorliegt. In einigen Fällen ist dieser Prozentsatz möglicherweise hoch (10 oder höher) und angestiegen, nachdem der Server neu gestartet oder aktualisiert wurde. In diesen Fällen wird Ihr File Gateway möglicherweise durch eine langsame Root-Festplatte überlastet, während es den Index-Cache in den Arbeitsspeicher umwandelt. Sie können dieses Problem beheben, indem Sie einen schnelleren physischen Datenträger für den Stamm-Datenträger verwenden. -
Wenn die
MemUsedBytesMetrik der Metrik entspricht oder fast mit derMemTotalBytesMetrik übereinstimmt, geht Ihrem File Gateway der verfügbare Arbeitsspeicher aus. Stellen Sie sicher, dass Ihr File Gateway mindestens über den erforderlichen Arbeitsspeicher verfügt. Wenn dies bereits der Fall ist, sollten Sie erwägen, Ihrem File Gateway je nach Arbeitslast und Anwendungsfall mehr RAM hinzuzufügen.Wenn die Dateifreigabe SMB ist, kann dieses Problem auch auf die Anzahl der SMB-Clients zurückzuführen sein, die mit der Dateifreigabe verbunden sind. Überprüfen Sie die Metrik
SMBV(1/2/3)Sessions, um die Anzahl der Clients zu sehen, die zu einem bestimmten Zeitpunkt verbunden sind. Wenn viele Clients angeschlossen sind, müssen Sie Ihrem File Gateway möglicherweise mehr RAM hinzufügen.
Ihr Gateway überträgt Daten langsam an Amazon S3
Wenn Ihr File Gateway langsam Daten an Amazon S3 überträgt, gehen Sie wie folgt vor:
-
Wenn die
CachePercentDirtyMetrik 80 oder höher ist, schreibt Ihr File Gateway Daten schneller auf die Festplatte, als es die Daten auf Amazon S3 hochladen kann. Erwägen Sie, die Bandbreite für Uploads von Ihrem File Gateway zu erhöhen, eine oder mehrere Cache-Festplatten hinzuzufügen oder die Client-Schreibvorgänge zu verlangsamen. -
Wenn die
CachePercentDirtyMetrik niedrig ist, überprüfen Sie dieIoWaitPercentMetrik. Wenn der Wert größer als 10IoWaitPercentist, wird Ihr File Gateway möglicherweise durch die Geschwindigkeit der lokalen Cache-Festplatte überlastet. Wir empfehlen lokale SSD-Datenträger (Solid-State-Drive) für den Cache, vorzugsweise NVM Express (NVMe). Wenn solche Datenträger nicht verfügbar sind, verwenden Sie mehrere Cache-Datenträger von separaten physischen Datenträgern, um zu versuchen, die Leistung zu verbessern. -
Wenn
S3PutObjectRequestTimeS3UploadPartRequestTime, oderS3GetObjectRequestTimesind sie hoch, liegt möglicherweise ein Netzwerkengpass vor. Analysieren Sie Ihr Netzwerk, um sicherzustellen, dass das Gateway die erwartete Bandbreite hat.
Ihr Gateway führt mehr Amazon S3-Operationen aus als erwartet
Wenn Ihr File Gateway mehr Amazon S3-Operationen als erwartet ausführt, überprüfen Sie die FilesRenamed Metrik. Die Ausführung von Umbenennungsvorgängen in Amazon S3 ist teuer. Optimieren Sie Ihren Arbeitsablauf, um die Anzahl der Umbenennungsvorgänge zu minimieren.
Sie sehen keine Dateien in Ihrem Amazon S3-Bucket
Wenn Sie feststellen, dass Dateien auf dem Gateway nicht im Amazon S3-Bucket wiedergegeben werden, überprüfen Sie die FilesFailingUpload Metrik. Wenn die Metrik meldet, dass einige Dateien nicht hochgeladen werden können, überprüfen Sie Ihre Statusbenachrichtigungen. Wenn Dateien nicht hochgeladen werden können, generiert das Gateway eine Statusmeldung mit weiteren Informationen zu dem Problem.
Ihr Gateway-Backup-Job schlägt fehl oder es treten Fehler beim Schreiben auf Ihr Gateway auf
Wenn Ihr File Gateway-Backup-Job fehlschlägt oder beim Schreiben auf Ihr File Gateway Fehler auftreten, gehen Sie wie folgt vor:
-
Wenn die
CachePercentDirtyMetrik 90 Prozent oder mehr beträgt, kann Ihr File Gateway keine neuen Schreibvorgänge auf die Festplatte akzeptieren, da nicht genügend Speicherplatz auf der Cache-Festplatte verfügbar ist. Um zu sehen, wie schnell Ihr File Gateway auf Amazon S3 , sehen Sie sich dieCloudBytesUploadedMetrik an. Vergleichen Sie diese Metrik mit derWriteBytesMetrik, die zeigt, wie schnell der Client Dateien auf Ihr File Gateway schreibt. Wenn der SMB-Client schneller auf Ihr File Gateway schreibt, als er auf Amazon S3 , fügen Sie mehr Cache-Festplatten hinzu, um mindestens die Größe des Backup-Jobs abzudecken. Oder erhöhen Sie die Upload-Bandbreite. -
Wenn eine große Dateikopie, z. B. ein Backup-Job, fehlschlägt, der
CachePercentDirtyMesswert jedoch unter 80 Prozent liegt, erreicht Ihr File Gateway möglicherweise einen clientseitigen Sitzungstimeout. Für SMB können Sie diesen Timeout mit dem Befehl erhöhen. PowerShellSet-SmbClientConfiguration -SessionTimeout 300Wenn Sie diesen Befehl ausführen, wird das Timeout auf 300 Sekunden festgelegt.Stellen Sie in NFS sicher, dass der Client hart und nicht weich gemountet ist.