Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Vous ne pouvez pas accéder à votre système de fichiers
L'impossibilité d'accéder à votre système de fichiers peut avoir plusieurs causes, chacune ayant sa propre résolution, comme suit.
Rubriques
L'interface réseau élastique du système de fichiers a été modifiée ou supprimée
L'adresse IP Elastic attachée à l'interface réseau Elastic du système de fichiers a été supprimée
Le groupe de sécurité de l'instance de calcul ne dispose pas des règles sortantes requises
L'utilisateur Active Directory n'a pas les autorisations requises
Autoriser la suppression des autorisations ACL NTFS pour le contrôle total
Impossible d'accéder à un système de fichiers à l'aide d'un client local
Le nouveau système de fichiers n'est pas enregistré dans le DNS
Impossible d'accéder au système de fichiers à l'aide d'un alias DNS
Impossible d'accéder au système de fichiers à l'aide d'une adresse IP
L'interface réseau élastique du système de fichiers a été modifiée ou supprimée
Vous ne devez ni modifier ni supprimer l'interface réseau élastique du système de fichiers. La modification ou la suppression de l'interface réseau peut entraîner une perte permanente de connexion entre votre VPC et votre système de fichiers. Créez un nouveau système de fichiers et ne modifiez ni ne supprimez l'interface réseau élastique Amazon FSx. Pour de plus amples informations, veuillez consulter Contrôle d'accès au système de fichiers avec Amazon VPC.
L'adresse IP Elastic attachée à l'interface réseau Elastic du système de fichiers a été supprimée
Amazon FSx ne prend pas en charge l'accès aux systèmes de fichiers depuis l'Internet public. Amazon FSx détache automatiquement toute adresse IP élastique, qui est une adresse IP publique accessible depuis Internet, associée à l'interface réseau élastique d'un système de fichiers. Pour de plus amples informations, veuillez consulter Accès à vos données.
Le groupe de sécurité du système de fichiers ne dispose pas des règles entrantes ou sortantes requises.
Passez en revue les règles entrantes spécifiées dans Groupes de sécurité Amazon VPC et assurez-vous que le groupe de sécurité associé à votre système de fichiers possède les règles entrantes correspondantes.
Le groupe de sécurité de l'instance de calcul ne dispose pas des règles sortantes requises
Passez en revue les règles sortantes spécifiées dans Groupes de sécurité Amazon VPC et assurez-vous que le groupe de sécurité associé à votre instance de calcul possède les règles sortantes correspondantes.
Instance de calcul non associée à un Active Directory
Vos instances de calcul ne sont peut-être pas correctement associées à l'un des deux types d'Active Directory suivants :
Le AWS Managed Microsoft AD répertoire auquel votre système de fichiers est joint.
Un annuaire Microsoft Active Directory qui possède une relation de confiance unidirectionnelle avec la forêt établie avec l' AWS Managed Microsoft AD annuaire.
Assurez-vous que vos instances de calcul sont jointes à l'un des deux types de répertoires. L'un des types est le AWS Managed Microsoft AD répertoire auquel votre système de fichiers est joint. L'autre type est un annuaire Microsoft Active Directory qui possède une relation de confiance unidirectionnelle avec la forêt établie avec l' AWS Managed Microsoft AD annuaire. Pour de plus amples informations, veuillez consulter Utilisation d'Amazon FSx avec AWS Directory Service for Microsoft Active Directory.
Le partage de fichiers n'existe pas
Le partage de fichiers Microsoft Windows auquel vous tentez d'accéder n'existe pas.
Si vous utilisez un partage de fichiers existant, assurez-vous que le nom DNS du système de fichiers et le nom de partage sont correctement spécifiés. Pour gérer vos partages de fichiers, consultezCréation, mise à jour et suppression de partages de fichiers.
L'utilisateur Active Directory n'a pas les autorisations requises
L'utilisateur Active Directory auquel vous accédez au partage de fichiers ne dispose pas des autorisations d'accès nécessaires.
Assurez-vous que les autorisations d'accès pour le partage de fichiers et les listes de contrôle d'accès (ACL) Windows pour le dossier partagé autorisent l'accès aux utilisateurs Active Directory qui doivent y accéder.
Autoriser la suppression des autorisations ACL NTFS pour le contrôle total
Si vous supprimez les autorisations Autoriser le contrôle total des ACL NTFS pour l'utilisateur SYSTEM sur un dossier que vous avez partagé, ce partage peut devenir inaccessible et les sauvegardes du système de fichiers effectuées à partir de ce moment risquent de ne plus être utilisables.
Vous devrez recréer le partage de fichiers concerné. Pour de plus amples informations, veuillez consulter Création, mise à jour et suppression de partages de fichiers. Après avoir recréé le dossier ou le partage, vous pouvez mapper et utiliser les partages de fichiers Windows à partir de vos instances de calcul.
Impossible d'accéder à un système de fichiers à l'aide d'un client local
Vous utilisez votre système de fichiers Amazon FSx sur site à l'aide Direct Connect d'un VPN, et vous utilisez une plage d'adresses IP non privée pour le client local.
Amazon FSx ne prend en charge l'accès qu'à partir de clients locaux dotés d'adresses IP non privées sur des systèmes de fichiers créés après le 17 décembre 2020.
Si vous devez accéder à votre système de fichiers FSx pour Windows File Server créé avant le 17 décembre 2020 à l'aide d'une plage d'adresses IP non privée, vous pouvez créer un nouveau système de fichiers en restaurant une sauvegarde du système de fichiers. Pour de plus amples informations, veuillez consulter Protection de vos données grâce à des sauvegardes.
Le nouveau système de fichiers n'est pas enregistré dans le DNS
Pour les systèmes de fichiers joints à un Active Directory autogéré, Amazon FSx n'a pas enregistré le DNS du système de fichiers lors de sa création car le réseau du client n'utilise pas Microsoft DNS.
Amazon FSx n'enregistre pas les systèmes de fichiers dans le DNS si votre réseau utilise un service DNS tiers au lieu de Microsoft DNS. Vous devez configurer manuellement les entrées DNS A pour vos systèmes de fichiers Amazon FSx. Pour les systèmes de fichiers Single-AZ 1, vous devrez ajouter une entrée DNS A ; pour les systèmes de Multi-AZ fichiers Single-AZ 2 et 2, vous devrez ajouter deux entrées DNS A. Suivez la procédure suivante pour obtenir l'adresse IP ou les adresses IP du système de fichiers à utiliser lors de l'ajout manuel des entrées DNS A.
Dans le https://console.aws.amazon.com/fsx/
, choisissez le système de fichiers dont vous souhaitez obtenir l'adresse IP pour afficher la page de détails du système de fichiers. Dans l'onglet Réseau et sécurité, effectuez l'une des opérations suivantes :
-
Pour un système Single-AZ de fichiers unique :
-
Dans le panneau Sous-réseau, choisissez l'interface réseau élastique affichée sous Interface réseau pour ouvrir la page Interfaces réseau d'Amazon EC2.
L'adresse IP du système de fichiers Single-AZ 1 à utiliser est indiquée dans la colonne IP IPv4 privée principale.
-
-
Pour un système à Single-AZ 2 ou 2 Multi-AZ fichiers :
Dans le panneau Sous-réseau préféré, choisissez l'interface réseau élastique affichée sous Interface réseau pour ouvrir la page Interfaces réseau d'Amazon EC2.
L'adresse IP du sous-réseau préféré à utiliser est indiquée dans la colonne IP IPv4 privée secondaire.
Dans le panneau du sous-réseau Amazon FSx Standby, choisissez l'interface réseau élastique affichée sous Interface réseau pour ouvrir la page Interfaces réseau de la console Amazon EC2.
L'adresse IP du sous-réseau de secours à utiliser est indiquée dans la colonne IP IPv4 privée secondaire.
-
Impossible d'accéder au système de fichiers à l'aide d'un alias DNS
Si vous ne parvenez pas à accéder à un système de fichiers à l'aide d'un alias DNS, procédez comme suit pour résoudre le problème.
Vérifiez que l'alias est associé au système de fichiers en effectuant l'une des étapes suivantes :
-
À l'aide de la console Amazon FSx : choisissez le système de fichiers auquel vous essayez d'accéder. Sur la page des détails du système de fichiers, les alias DNS sont affichés dans l'onglet Réseau et sécurité.
-
Utilisation de la CLI ou de l'API : utilisez la commande
describe-file-system-aliasesCLI ou l'opération d'DescribeFileSystemAliasesAPI pour récupérer les alias actuellement associés au système de fichiers.
-
Si l'alias DNS n'est pas répertorié, vous devez l'associer au système de fichiers. Pour de plus amples informations, veuillez consulter Gestion des alias DNS sur les systèmes de fichiers existants.
Si l'alias DNS est associé au système de fichiers, vérifiez que vous avez également configuré les éléments obligatoires suivants :
Vous avez créé des noms principaux de service (SPN) correspondant à l'alias DNS sur l'objet informatique Active Directory de votre système de fichiers Amazon FSx.
Pour de plus amples informations, veuillez consulter Configurer les noms principaux de service (SPN) pour Kerberos.
Création d'un enregistrement DNS CNAME pour l'alias DNS qui correspond au nom DNS par défaut du système de fichiers Amazon FSx.
Pour de plus amples informations, veuillez consulter Mettre à jour ou créer un enregistrement DNS CNAME.
Si vous avez créé des SPN valides et un enregistrement DNS CNAME, vérifiez que le DNS du client possède l'enregistrement DNS CNAME qui renvoie au système de fichiers approprié.
Exécutez
nslookuppour confirmer que l'enregistrement existe et qu'il correspond au nom DNS par défaut du système de fichiers.Si le CNAME DNS est résolu vers un autre système de fichiers, attendez que le cache DNS du client soit actualisé, puis vérifiez à nouveau l'enregistrement CNAME. Vous pouvez accélérer le processus en vidant le cache DNS du client à l'aide de la commande suivante.
ipconfig /flushdns
Si l'enregistrement DNS CNAME correspond au DNS par défaut du système de fichiers Amazon FSx et que le client ne parvient toujours pas à accéder au système de fichiers, consultez Vous ne pouvez pas accéder à votre système de fichiers les étapes de dépannage supplémentaires.
Impossible d'accéder au système de fichiers à l'aide d'une adresse IP
Si vous ne parvenez pas à accéder à votre système de fichiers à l'aide d'une adresse IP, essayez plutôt d'utiliser le nom DNS ou l'alias DNS associé.
Vous pouvez trouver le nom DNS du système de fichiers et tous les alias DNS associés sur la console Amazon FSx
Pour un système de Single-AZ fichiers joint à un Microsoft Active Directory AWS géré, le nom DNS se présente comme suit.
fs-0123456789abcdef0.ad-domain.comPour tous les Multi-AZ systèmes de Single-AZ fichiers et les systèmes de fichiers associés à un Active Directory autogéré, le nom DNS se présente comme suit.
amznfsxaa11bb22.ad-domain.com