Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Problembehandlung: Probleme beim Teilen von Dateien
Informationen über die Aktionen finden Sie nachfolgend, Aktionen die Sie vornehmen können, wenn Sie unerwartete Probleme mit Ihrer Datenfreigabe haben.
Themen
Die Dateifreigabe bleibt im Status ERSTELLEN, AKTUALISIEREN oder LÖSCHEN hängen
SMB-Dateifreigaben ermöglichen nicht mehrere verschiedene Zugriffsmethoden
Mehrere Dateifreigaben können nicht in den zugewiesenen S3-Bucket schreiben
Benachrichtigung für gelöschte Protokollgruppen bei Verwendung von Audit-Logs
Änderungen an einem S3-Bucket wirken sich nicht auf Storage Gateway aus
Die Dateifreigabe bleibt im Status ERSTELLEN, AKTUALISIEREN oder LÖSCHEN hängen
Der Dateifreigabestatus fasst den Zustand Ihrer Dateifreigabe zusammen. Wenn Ihre S3 File Gateway-Dateifreigabe im DELETING StatusCREATING, oder feststecktUPDATING, gehen Sie wie folgt vor, um das Problem zu identifizieren und zu lösen.
Anmerkung
Wenn Sie eine Dateifreigabe erstellen, überprüft Storage Gateway nicht, ob die IAM-Rolle und der Amazon S3-Bucket, die Sie angeben, bereits vorhanden sind. Dies ist beabsichtigt, da es einige Zeit dauern kann, bis eine neu erstellte IAM-Rolle verfügbar ist, damit Storage Gateway sie übernehmen kann. Daher ist eine CreateSMBFileShare OR-Anfrage, die eine Rolle CreateNFSFileShare oder einen Bucket angibt, der nicht existiert, trotzdem erfolgreich und gibt einen Dateifreigabe-ARN zurück, aber die Dateifreigabe verbleibt im Status, anstatt in den CREATING Status zu wechseln. AVAILABLE Bevor Sie mit der Fehlerbehebung fortfahren, stellen Sie sicher, dass sowohl die IAM-Rolle als auch der Amazon S3-Bucket, den Sie angegeben haben, vorhanden sind.
Bestätigen Sie die IAM-Rollenberechtigungen und das Vertrauensverhältnis
Die Ihrer Dateifreigabe zugeordnete AWS Identity and Access Management (IAM-) Rolle muss vorhanden sein und über ausreichende Berechtigungen für den Zugriff auf den Amazon S3-Bucket verfügen. Darüber hinaus muss die Vertrauensrichtlinie der Rolle dem Storage Gateway-Service Berechtigungen zur Übernahme der Rolle gewähren.
So verifizieren Sie die IAM-Rollenberechtigungen:
-
Öffnen Sie unter https://console.aws.amazon.com/iam/
die IAM-Konsole. -
Wählen Sie im Navigationsbereich Rollen.
-
Vergewissern Sie sich, dass die IAM-Rolle, die Sie für Ihre Dateifreigabe angegeben haben, in der Rollenliste erscheint. Wenn die Rolle nicht existiert, erstellen Sie sie, und erstellen Sie dann die Dateifreigabe erneut. Weitere Informationen finden Sie unter Zugriff auf einen Amazon S3 S3-Bucket gewähren.
-
Wählen Sie die IAM-Rolle aus, die Ihrer Dateifreigabe zugeordnet ist.
-
Wählen Sie die Registerkarte Trust relationships (Vertrauensstellungen).
-
Vergewissern Sie sich, dass Storage Gateway als vertrauenswürdige Entität aufgeführt ist. Wenn Storage Gateway keine vertrauenswürdige Entität ist, wählen Sie Vertrauensbeziehung bearbeiten aus und fügen Sie dann die folgende Richtlinie hinzu:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "storagegateway.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } -
Stellen Sie sicher, dass die IAM-Rolle über die richtigen Berechtigungen verfügt und dass der Amazon S3-Bucket in der IAM-Richtlinie als Ressource aufgeführt ist. Weitere Informationen finden Sie unter Zugriff auf einen Amazon S3 S3-Bucket gewähren.
Anmerkung
Verwenden Sie eine Vertrauensbeziehungsrichtlinie, die Bedingungskontextschlüssel enthält, um Probleme bei der dienstübergreifenden Vermeidung verwirrter Stellvertreter zu vermeiden. Weitere Informationen finden Sie unter Serviceübergreifende Confused-Deputy-Prävention.
Verify AWS STS ist in Ihrer Region aktiviert
Dateifreigaben können im UPDATING Status „CREATINGoder“ hängen bleiben, wenn AWS -Security-Token-Service (AWS STS) in Ihrer AWS Region deaktiviert ist.
Um zu verifizieren AWS STS-Status:
-
Öffnen Sie die AWS Identity and Access Management Konsole unter https://console.aws.amazon.com/iam/
. -
Wählen Sie im Navigationsbereich Account Settings (Kontoeinstellungen).
-
Stellen Sie im Abschnitt Security Token Service (STS) sicher, dass der Status Aktiv für die AWS Region ist, in der Sie die Dateifreigabe erstellen möchten.
-
Wenn der Status Inaktiv ist, wählen Sie Aktivieren, um ihn AWS STS in dieser Region zu aktivieren.
Stellen Sie sicher, dass der S3-Bucket existiert und den Benennungsregeln
Für Ihre Dateifreigabe ist ein vorhandener Amazon S3-Bucket erforderlich, der den Amazon S3-Benennungskonventionen entspricht. Storage Gateway überprüft nicht, ob der Bucket existiert, wenn Sie die Dateifreigabe erstellen. Daher verbleibt eine Dateifreigabe, die auf einen Bucket verweist, der gelöscht oder nie erstellt wurde, im CREATING Status.
So verifizieren Sie Ihren S3-Bucket:
-
Öffnen Sie die Amazon S3-Konsole unter https://console.aws.amazon.com/s3/
. -
Vergewissern Sie sich, dass der Amazon S3-Bucket, der Ihrer Dateifreigabe zugeordnet ist, existiert. Wenn der Bucket nicht existiert, erstellen Sie ihn. Nachdem Sie den Bucket erstellt haben, sollte sich der Dateifreigabestatus in ändern
AVAILABLE. Weitere Informationen finden Sie unter Erstellen eines Buckets im Benutzerhandbuch zu Amazon Simple Storage Service. -
Stellen Sie sicher, dass Ihr Bucket-Name den Regeln für die Bucket-Benennung im Amazon Simple Storage Service-Benutzerhandbuch entspricht.
Anmerkung
S3 File Gateway unterstützt keine Amazon S3-Buckets mit Punkten (
.) im Bucket-Namen.
Erzwingen Sie das Löschen einer Dateifreigabe, die im Status LÖSCHEN feststeckt
Wenn Sie eine Dateifreigabe löschen, entfernt das Gateway die Dateifreigabe aus dem zugehörigen Amazon S3-Bucket. Daten, die gerade hochgeladen werden, werden jedoch weiterhin hochgeladen, bevor der Löschvorgang abgeschlossen ist. Während dieses Vorgangs zeigt die Dateifreigabe einen DELETING Status an.
Wichtig
Prüfen Sie anhand der CloudWatch Amazon-Metrik CachePercentDirty für Ihr Gateway, wie viele Daten noch hochgeladen werden müssen. Weitere Informationen zu Storage Gateway-Metriken finden Sie unterÜberwachung Ihres S3 File Gateway FSx .
Wenn Sie nicht warten möchten, bis alle laufenden Uploads abgeschlossen sind, können Sie das Löschen der Dateifreigabe erzwingen.
Um das Löschen einer Dateifreigabe zu erzwingen:
-
Öffnen Sie die Storage Gateway-Konsole unter https://console.aws.amazon.com/storagegateway/
. -
Wählen Sie im Navigationsbereich Dateifreigaben aus.
-
Wählen Sie die Dateifreigabe aus, die Sie löschen möchten.
-
Wählen Sie den Tab Details und überprüfen Sie die Meldung Diese Dateifreigabe wird gelöscht.
-
Überprüfen Sie die ID der Dateifreigabe in der Nachricht und aktivieren Sie dann das Bestätigungsfeld.
Anmerkung
Sie können den Vorgang zum erzwungenen Löschen nicht rückgängig machen.
-
Wählen Sie „Jetzt löschen erzwingen“.
Sie können auch den Befehl AWS CLI--force-delete Parameter auf gesetzt ist. true
Wichtig
Bevor Sie das Löschen einer Dateifreigabe erzwingen, vergewissern Sie sich, dass sich Ihr Gateway nicht in einem Zustand befindet. OFFLINE Wenn das Gateway offline ist, lösen Sie zunächst das Offline-Problem. Weitere Informationen finden Sie unter Fehlerbehebung: Gateway ist in der Storage Gateway-Konsole offline.
Wenn die virtuelle Gateway-Maschine (VM) bereits gelöscht wurde, müssen Sie das Gateway aus der Storage Gateway-Konsole löschen, um alle zugehörigen Dateifreigaben zu entfernen, einschließlich der Dateifreigaben, die sich im DELETING Status befinden. Weitere Informationen finden Sie unter Löschen Sie Ihr Gateway und entfernen Sie die zugehörigen Ressourcen.
Fehlerbehebung bei Netzwerk-Verbindungsproblemen
Netzwerkprobleme können verhindern, dass Ihre Dateifreigabe den DELETING StatusCREATING,UPDATING, oder verlässt. Zu den häufigsten Netzwerkproblemen gehören:
-
Ihr Gateway ist offline oder die Gateway-VM wurde gelöscht.
-
Der Netzwerkzugriff zwischen Storage Gateway und dem Amazon S3-Serviceendpunkt ist gesperrt.
-
Der Amazon S3 Amazon VPC-Endpunkt, den das Gateway für die Kommunikation mit Amazon S3 verwendet, wurde gelöscht.
-
Erforderliche Netzwerkports sind nicht geöffnet oder das Netzwerk-Routing ist nicht richtig konfiguriert.
Testen Sie die S3-Konnektivität von der lokalen Gateway-Konsole aus
So testen Sie die S3-Konnektivität:
-
Melden Sie sich bei der lokalen Konsole des Gateways an. Weitere Informationen finden Sie unter - Melden Sie sich an der lokalen File Gateway-Konsole an.
-
Geben Sie im Hauptmenü von Storage Gateway — Configuration die Nummer ein, die S3-Konnektivität testen entspricht.
-
Wählen Sie den Amazon S3-Endpunkttyp aus:
-
Wählen Sie für Amazon S3-Datenverkehr, der über einen Amazon VPC-Endpunkt Internet Gateway, NAT Gateway, Transit Gateway oder Amazon S3 Gateway fließt, die Option Public aus.
-
Wählen Sie für Amazon S3-Datenverkehr, der über einen Amazon VPC-Endpunkt mit Amazon S3-Schnittstelle fließt, VPC () aus. PrivateLink
-
Wählen Sie für einen FIPS-Endpunkt die FIPS-Option.
-
-
Geben Sie die Amazon S3-Bucket-Region ein.
-
Wenn Sie einen Amazon VPC-Endpunkt verwenden, geben Sie den DNS-Namen des Amazon S3-Amazon VPC-Endpunkts ein (z. B.
vpce-0329c2790456f2d01-0at85l34).
Das Gateway führt automatisch einen Konnektivitätstest durch, der sowohl die Netzwerkverbindung als auch die SSL-Verbindung validiert. Wenn der Test fehlschlägt:
-
Fehler beim Netzwerktest — Wird in der Regel durch Firewallregeln, Sicherheitsgruppenkonfigurationen oder falsches Netzwerkrouting verursacht. Stellen Sie sicher, dass die erforderlichen Ports geöffnet sind und das Netzwerkrouting korrekt konfiguriert ist.
-
SSL-Testfehler — Zeigt an, dass eine SSL-Inspektion oder Deep Packet Inspection zwischen Ihrer Gateway-VM und den Amazon S3-Serviceendpunkten stattfindet. Deaktivieren Sie SSL und Deep Packet Inspection für den Storage Gateway-Verkehr.
Überprüfen Sie die Proxy-Konfiguration
Wenn Ihr Gateway einen Proxyserver verwendet, stellen Sie sicher, dass der Proxy die Netzwerkkommunikation nicht blockiert.
Um die Proxykonfiguration zu überprüfen:
-
Geben Sie im Hauptmenü von Storage Gateway — Configuration die Nummer ein, die der HTTP/SOCKS Proxy-Konfiguration entspricht.
-
Wählen Sie die Option, um die aktuelle Netzwerk-Proxykonfiguration anzuzeigen.
-
Wenn ein Proxy konfiguriert ist, stellen Sie sicher, dass der Amazon S3-Datenverkehr über Port 3128 (oder Ihren konfigurierten Listener-Port) vom Storage Gateway zum Proxy-Server und dann über Port 443 zum Amazon S3-Endpunkt fließen kann.
-
Vergewissern Sie sich, dass der Proxy oder die Firewall den Datenverkehr zu und von den Netzwerkports und Serviceendpunkten zulässt, die für Storage Gateway erforderlich sind. Weitere Informationen finden Sie unter den erforderlichen Netzwerkports.
Wenn die Probleme weiterhin bestehen, können Sie die Proxykonfiguration vorübergehend entfernen, um festzustellen, ob der Proxy das Problem verursacht.
Überprüfen Sie die Sicherheitsgruppen und das Netzwerk-Routing
-
Für Gateways auf Amazon EC2 — Stellen Sie sicher, dass für die Sicherheitsgruppe der Port 443 für Amazon S3-Endpunkte geöffnet ist. Stellen Sie sicher, dass die Routing-Tabelle des Amazon EC2-Subnetzes den Amazon S3-Verkehr ordnungsgemäß an Amazon S3-Endpunkte weiterleitet. Weitere Informationen finden Sie unter den erforderlichen Netzwerkports.
-
Für lokale Gateways — Vergewissern Sie sich, dass die Firewallregeln die erforderlichen Ports zulassen und dass lokale Routing-Tabellen den Amazon S3-Verkehr ordnungsgemäß an Amazon S3-Endpunkte weiterleiten. Weitere Informationen finden Sie unter den erforderlichen Netzwerkports.
-
VPC-Endpunkte — Stellen Sie sicher, dass der Amazon S3 Amazon VPC-Endpunkt, der vom Gateway verwendet wird, nicht gelöscht wurde. Wenn der Amazon VPC-Endpunkt gelöscht wird und das Gateway keine öffentliche IP-Adresse hat, kann das Gateway nicht mit Amazon S3 kommunizieren.
Sie können keine Dateifreigabe erstellen
-
Wenn Sie keine Dateifreigabe erstellen können, weil Ihre Dateifreigabe den Status CREATING hat, stellen Sie sicher, dass der S3-Bucket, dem Sie Ihre Dateifreigabe zugeordnet haben, existiert. Weitere Informationen über wie dies getan wird finden Sie unter Die Dateifreigabe bleibt im Status ERSTELLEN, AKTUALISIEREN oder LÖSCHEN hängen, oben.
-
Wenn der S3-Bucket vorhanden ist, stellen Sie sicher, dass er in der Region aktiviert AWS -Security-Token-Service ist, in der Sie die Dateifreigabe erstellen. Wenn ein Sicherheitstoken nicht aktiv ist, sollten Sie es aktivieren. Informationen zur Aktivierung eines Tokens mit Hilfe von AWS -Security-Token-Service STS finden Sie im IAM-Benutzerhandbuch unter Aktivieren/Deaktivieren von AWS STS in einer AWS Region.
SMB-Dateifreigaben ermöglichen nicht mehrere verschiedene Zugriffsmethoden
SMB-Dateifreigaben haben die folgenden Beschränkungen:
-
Wenn derselbe Client versucht, eine SMB-Dateifreigabe mit Active Directory- und eine mit Gastzugriff zu mounten, wird die folgende Fehlermeldung angezeigt:
Multiple connections to a server or shared resource by the same user, using more than one user name, are not allowed. Disconnect all previous connections to the server or shared resource and try again. -
Ein Windows-Benutzer kann nicht mit zwei SMB-Dateifreigaben mit Gastzugriff verbunden bleiben und die Verbindung wird möglicherweise getrennt, wenn eine neue Gastzugriff-Verbindung aufgebaut wird.
-
Ein Windows-Client kann nicht gleichzeitig eine SMB-Dateifreigabe mit Gastzugriff und eine mit Active Directory-Zugriff mounten, die vom selben Gateway exportiert wird.
Mehrere Dateifreigaben können nicht in den zugewiesenen S3-Bucket schreiben
Wir empfehlen nicht, Ihren S3-Bucket so zu konfigurieren, dass mehrere Dateifreigaben in einen S3-Bucket schreiben können. Dieser Ansatz kann zu unvorhersehbaren Ergebnissen führen.
Stattdessen empfehlen wir, dass Sie nur eine Dateifreigabe zulassen, die auf separate S3-Bucket schreibt. Sie erstellen Bucket-Richtlinien um die Rolle die mit Ihre Dateifreigabe verknüpft ist auf den Bucket zu schreiben. Weitere Informationen finden Sie unter Bewährte Methoden für File Gateway.
Benachrichtigung für gelöschte Protokollgruppen bei Verwendung von Audit-Logs
Wenn die Protokollgruppe nicht existiert, kann der Benutzer den Link zur Protokollgruppe unter dieser Meldung auswählen, um entweder eine neue Protokollgruppe zu erstellen oder eine vorhandene Protokollgruppe als Ziel für Auditprotokolle zu verwenden
Sie können keine Dateien in Ihren S3-Bucket hochladen
Wenn Sie keine Dateien in Ihren S3-Bucket hochladen können, gehen Sie wie folgt vor:
-
Stellen Sie sicher, dass Sie dem Amazon S3 File Gateway den erforderlichen Zugriff gewährt haben, um Dateien in Ihren S3-Bucket hochzuladen. Weitere Informationen finden Sie unter Zugriff auf einen Amazon S3 S3-Bucket gewähren.
-
Stellen Sie sicher, dass die Rolle, die den Bucket erstellt hat über Schreibberechtigungen auf dem S3 Bucket verfügt. Weitere Informationen finden Sie unter Bewährte Methoden für File Gateway.
-
Wenn Ihr File Gateway SSE-KMS oder DSSE-KMS für die Verschlüsselung verwendet, stellen Sie sicher, dass die der Dateifreigabe zugeordnete IAM-Rolle die Berechtigungen kms:encrypt, kms:decrypt, kms: ReEncrypt * , kms: und kms: umfasst. GenerateDataKey DescribeKey Weitere Informationen finden Sie unter Verwenden Identity-Based von Richtlinien (IAM-Richtlinien) für Storage Gateway.
Die Standardverschlüsselung zum Verschlüsseln von Objekten, die in meinem SSE-KMS S3-Bucket gespeichert sind, kann nicht geändert werden
Wenn Sie die Standardverschlüsselung ändern und SSE-KMS (serverseitige Verschlüsselung mit AWS KMS verwalteten Schlüsseln) zur Standardverschlüsselung für Ihren S3-Bucket machen, werden Objekte, die ein Amazon S3 File Gateway im Bucket speichert, nicht verschlüsselt. SSE-KMS Standardmäßig verwendet ein S3 File Gateway eine serverseitige Verschlüsselung, die mit Amazon S3 (SSE-S3) verwaltet wird, wenn es Daten in einen S3-Bucket schreibt. Durch die Änderung des Standards wird nicht automatisch Ihre Verschlüsselung geändert.
Um die Verschlüsselung so zu ändern, dass sie SSE-KMS mit Ihrem eigenen AWS KMS Schlüssel verwendet wird, müssen Sie die SSE-KMS Verschlüsselung aktivieren. Dazu geben Sie den Amazon-Ressourcennamen (ARN) des KMS-Schlüssels an, wenn Sie Ihre Dateifreigabe erstellen. Sie können mit der API-Operation UpdateNFSFileShare oder UpdateSMBFileShare auch KMS-Einstellungen für Ihre Dateifreigabe aktualisieren. Dieses Update gilt für Objekte, die nach dem Update in den S3-Buckets gespeichert wurden. Weitere Informationen finden Sie unter Datenverschlüsselung mit AWS KMS.
Änderungen, die direkt in einem S3-Bucket mit aktivierter Objektversionierung vorgenommen werden, können sich darauf auswirken, was Sie in Ihrer Dateifreigabe sehen
Wenn Ihr S3-Bucket Objekte enthält, die von einem anderen Client in ihn geschrieben wurden, ist Ihre Ansicht des S3-Buckets aufgrund der S3-Bucket-Objektversionierung möglicherweise nicht aktuell. Aktualisieren Sie immer erst den Cache, ehe Sie sich die gewünschten Dateien genauer ansehen.
Objekt-Versioning ist eine optionale S3-Bucket-Funktion, die den Schutz der Daten unterstützt, indem mehrere Kopien des Objekts mit demselben Namen gespeichert werden. Jede Kopie erhält einen separaten ID-Wert, z. B. file1.jpg: ID="xxx" und file1.jpg: ID="yyy". Die Anzahl der Objekte mit identischen Namen und ihre Lebensdauer werden durch die Amazon S3-Lebenszyklusrichtlinien gesteuert. Weitere Informationen zu diesen Amazon S3-Konzepten finden Sie unter Using Versioning and Object Lifecycle Management im Amazon S3 Developer Guide.
Wenn Sie ein versioniertes Objekt löschen, erhält dieses eine Löschmarkierung, bleibt aber erhalten. Nur ein S3-Bucket-Eigentümer kann ein Objekt mit aktiviertem Versioning dauerhaft löschen.
In Ihrem S3 File Gateway sind die angezeigten Dateien die neuesten Versionen von Objekten in einem S3-Bucket zum Zeitpunkt des Abrufs des Objekts oder der Aktualisierung des Caches. S3 File Gateways ignorieren alle älteren Versionen oder Objekte, die zum Löschen markiert sind. Beim Lesen einer Datei werden Daten aus der neuesten Version gelesen. Wenn Sie eine Datei in Ihre Dateifreigabe schreiben, erstellt Ihr S3 File Gateway eine neue Version eines benannten Objekts mit Ihren Änderungen, und diese Version wird zur neuesten Version.
Ihr S3 File Gateway liest weiterhin aus der früheren Version, und Aktualisierungen, die Sie vornehmen, basieren auf der früheren Version, falls dem S3-Bucket außerhalb Ihrer Anwendung eine neue Version hinzugefügt wird. Um die neueste Version eines Objekts zu lesen, verwenden Sie die RefreshCache API-Aktion oder aktualisieren Sie die Aktualisierung über die Konsole, wie unter beschriebenAktualisieren des Amazon S3 S3-Bucket-Objekt-Caches.
Wichtig
Es wird nicht empfohlen, Objekte oder Dateien von außerhalb der Dateifreigabe in Ihren S3 File Gateway S3-Bucket zu schreiben.
Beim Schreiben in einen S3-Bucket mit aktivierter Versionierung erstellt das Amazon S3 File Gateway möglicherweise mehrere Versionen von Amazon S3-Objekten
Wenn die Objektversionierung aktiviert ist, haben Sie möglicherweise bei jeder Aktualisierung einer Datei von Ihrem NFS- oder SMB-Client mehrere Versionen eines in Amazon S3 erstellten Objekts. Hier sind Szenarien, die dazu führen können, dass mehrere Versionen eines Objekts in Ihrem S3-Bucket erstellt werden:
-
Wenn eine Datei im Amazon S3 File Gateway von einem NFS- oder SMB-Client geändert wird, nachdem sie auf Amazon S3 hochgeladen wurde, lädt das S3 File Gateway die neuen oder geänderten Daten hoch, anstatt die gesamte Datei hochzuladen. Die Dateiänderung führt dazu, dass eine neue Version des Amazon S3-Objekts erstellt wird.
-
Wenn eine Datei von einem NFS- oder SMB-Client in das S3 File Gateway geschrieben wird, lädt das S3 File Gateway die Daten der Datei auf Amazon S3 hoch, gefolgt von ihren Metadaten (Eigentumsrechte, Zeitstempel usw.). Durch das Hochladen der Dateidaten wird ein Amazon S3-Objekt erstellt, und durch das Hochladen der Metadaten für die Datei werden die Metadaten für das Amazon S3-Objekt aktualisiert. Bei diesem Vorgang wird eine weitere Version des Objekts erstellt, was zu zwei Versionen eines Objekts führt.
-
Wenn das S3 File Gateway größere Dateien hochlädt, muss es möglicherweise kleinere Teile der Datei hochladen, bevor der Client mit dem Schreiben in das File Gateway fertig ist. Dies kann unter anderem zur Freigabe von Cachespeicherplatz oder zu einer hohen Schreibrate in eine Datei führen. Dies kann zu mehreren Versionen eines Objekts im S3-Bucket führen.
Sie sollten Ihren S3-Bucket überwachen, um festzustellen, wie viele Versionen eines Objekts vorhanden sind, bevor Sie Lebenszyklusrichtlinien einrichten, um Objekte in verschiedene Speicherklassen zu verschieben. Sie sollten den Ablauf des Lebenszyklus für frühere Versionen konfigurieren, um die Anzahl der Versionen zu minimieren, die Sie für ein Objekt in Ihrem S3-Bucket haben. Die Verwendung von Same-Region Replikation (SRR) oder Cross-Region Replikation (CRR) zwischen S3-Buckets erhöht den verwendeten Speicherplatz. Weitere Informationen zur Replikation finden Sie unter Replikation. https://docs.aws.amazon.com/AmazonS3/latest/dev/replication.html
Wichtig
Konfigurieren Sie die Replikation zwischen S3-Buckets erst, wenn Sie wissen, wie viel Speicherplatz verwendet wird, wenn die Objektversionierung aktiviert ist.
Die Verwendung versionierter S3-Buckets kann die Speichermenge in Amazon S3 erheblich erhöhen, da jede Änderung an einer Datei eine neue Version des S3-Objekts erstellt. Standardmäßig speichert Amazon S3 weiterhin all diese Versionen, es sei denn, Sie erstellen ausdrücklich eine Richtlinie, die dieses Verhalten außer Kraft setzt und die Anzahl der gespeicherten Versionen begrenzt. Wenn Sie bei aktivierter Objektversionierung eine ungewöhnlich hohe Speichernutzung feststellen, überprüfen Sie, ob Ihre Speicherrichtlinien entsprechend eingerichtet sind. Eine Erhöhung der Anzahl der HTTP 503-slow down-Antworten auf Browser-Anforderungen kann ebenfalls auf Probleme mit dem Objekt-Versioning hindeuten.
Wenn Sie die Objektversionierung nach der Installation eines S3 File Gateways aktivieren, werden alle eindeutigen Objekte beibehalten (ID=”NULL”) und Sie können sie alle im Dateisystem sehen. Neuen Versionen von Objekten wird eine eindeutige ID zugewiesen (ältere Versionen bleiben erhalten). Basierend auf dem Zeitstempels des Objekts ist nur das neueste versionierte Objekt im NFS-Dateisystem zu sehen.
Nachdem Sie die Objektversionierung aktiviert haben, kann Ihr S3-Bucket nicht in einen Zustand ohne Versionierung zurückversetzt werden. Sie können das Versioning jedoch aussetzen. Wenn Sie das Versioning aussetzen, wird einem neuen Objekt eine ID zugewiesen. Wenn dasselbe Objekt mit einem ID=”NULL”-Wert vorhanden ist, wird die ältere Version überschrieben. Alle Versionen mit einer ID von nicht NULL werden beibehalten. Zeitstempel kennzeichnen das neue Objekt als das aktuelle. Dieses aktuelle Objekt wird dann im NFS-Dateisystem angezeigt.
Änderungen an einem S3-Bucket wirken sich nicht auf Storage Gateway aus
Storage Gateway aktualisiert den Dateifreigabe-Cache automatisch, wenn Sie Dateien mithilfe der Dateifreigabe lokal in den Cache schreiben. Storage Gateway aktualisiert den Cache jedoch nicht automatisch, wenn Sie eine Datei direkt auf Amazon S3 hochladen. Wenn Sie dies tun, müssen Sie einen RefreshCache Vorgang ausführen, um die Änderungen an der Dateifreigabe zu sehen. Wenn Sie mehr als eine Dateifreigabe haben, müssen Sie den RefreshCache Vorgang für jede Dateifreigabe ausführen.
Sie können den Cache mit der Storage Gateway-Konsole und dem AWS Command Line Interface (AWS CLI) aktualisieren:
-
Informationen zum Aktualisieren des Caches mithilfe der Storage Gateway-Konsole finden Sie unter Objekte in Ihrem Amazon S3-Bucket aktualisieren.
-
Um den Cache zu aktualisieren, verwenden Sie AWS CLI:
-
Führen Sie den Befehl aus
aws storagegateway list-file-shares -
Kopieren Sie die Amazon-Ressourcennummer (ARN) der Dateifreigabe mit dem Cache, den Sie aktualisieren möchten.
-
Führen Sie den
refresh-cacheBefehl mit Ihrem ARN als Wert aus für--file-share-arn:aws storagegateway refresh-cache --file-share-arn arn:aws:storagegateway:eu-west-1:12345678910:share/share-FFDEE12
-
Informationen zur Automatisierung des RefreshCache Vorgangs finden Sie unter Wie kann ich den RefreshCache Vorgang auf Storage Gateway automatisieren?
ACL-Berechtigungen funktionieren nicht wie erwartet
Wenn Zugriffskontrolllisten(Access Control List, ACL)-Berechtigungen mit Ihrer SMB-Dateifreigabe nicht wie erwartet funktionieren, können Sie einen Test durchführen.
Testen Sie dazu zuerst die Berechtigungen für einen Microsoft Windows-Dateiserver oder für eine lokale Windows-Dateifreigabe. Vergleichen Sie anschließend das Verhalten mit dem der Dateifreigabe Ihres Gateways.
Die Leistung Ihres Gateways hat sich verschlechtert, nachdem Sie einen rekursiven Vorgang ausgeführt haben
In einigen Fällen können Sie einen rekursiven Vorgang ausführen, z. B. ein Verzeichnis umbenennen oder die Vererbung für eine ACL aktivieren, und diesen Vorgang in der Baumstruktur nach unten zwingen. Wenn Sie dies tun, wendet Ihr S3 File Gateway den Vorgang rekursiv auf alle Objekte in der Dateifreigabe an.
Nehmen wir zum Beispiel an, dass Sie Vererbung auf vorhandene Objekte in einem S3-Bucket anwenden. Ihr S3 File Gateway wendet die Vererbung rekursiv auf alle Objekte im Bucket an. Solche Operationen können dazu führen, dass die Leistung Ihres Gateways abnimmt.