Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Bonnes pratiques et dépannage
Les meilleures pratiques, les problèmes courants et leur résolution au cours du processus de modernisation.
Journaux des applications ECS
CloudWatch journaux
Tous les journaux des conteneurs ECS sont automatiquement envoyés à CloudWatch Logs
Accédez aux journaux dans la CloudWatch console sous Log Groups
Format de dénomination des groupes de journaux :/aws/ecs/{nom-application}
Chaque instance de conteneur crée un nouveau flux de log au sein du groupe
Affichage des journaux
Par le biais AWS de la console :
Accédez à CloudWatch > Groupes de journaux
Sélectionnez le groupe de journaux de votre application
Choisissez le flux de journal approprié pour afficher les journaux des conteneurs
À l'aide de la AWS CLI :
aws logs get-log-events --log-group-name /aws/ecs/your-app-name --log-stream-name your-stream-name
Emplacements courants des journaux
Journaux des applications : CloudWatch journaux
Événements du service ECS : console ECS > Cluster > Service > onglet Événements
Conteneur health/status : Console ECS > Cluster > Service > onglet Tâches
Gestion des connexions aux bases de données
Les applications utilisent des variables d'environnement pour les paramètres de connexion à la base de données
Si vous rencontrez des problèmes de connectivité :
Vérifiez les paramètres de connexion actuels dans vos variables d'environnement
Mettre à jour les variables d'environnement pour modifier les chaînes de connexion à la base de données selon les besoins
Les modifications de chaîne de connexion peuvent être effectuées par le biais de mises à jour de variables d'environnement sans redéploiement de l'application
Problèmes de connexion aux bases de données
Problème : Impossible de connecter AWS Transform à SQL Server
Solutions :
Vérifiez la connectivité réseau entre AWS Transform et SQL Server
Vérifiez les règles du groupe de sécurité pour un accès correct aux ports (1433)
Confirmer les informations d'identification de la base de données dans Secrets Manager
Tester les autorisations de base de données avec l'utilisateur créé
Assurez-vous que SQL Server est configuré pour l'authentification en mode mixte
Vérifiez que le secret contient les balises requises (Projet : atx-db-modernization, propriétaire : database-connector)
Problèmes liés au pare-feu et aux groupes de sécurité
Problème : expiration du délai de connexion ou erreurs « impossible d'accéder à la base de données »
Cause première : groupes de sécurité ou ACL réseau bloquant le trafic
Solutions :
Vérifiez la configuration du groupe de sécurité :
Vérifiez que votre groupe de sécurité SQL Server dispose d'une règle entrante autorisant le port 1433 à partir du groupe de sécurité DMS Schema Conversion
Vérifiez que la source est l'ID du groupe de sécurité (par exemple, sg-0123456789abcdef0) et non une adresse IP
Vérifiez que le groupe de sécurité DMS Schema Conversion est correctement spécifié dans le profil d'instance
Assurez-vous qu'il n'y a pas de règles de refus contradictoires
Vérifiez les ACL du réseau :
Vérifiez que les ACL réseau au niveau du sous-réseau autorisent le trafic entrant sur le port 1433
Assurez-vous que les ACL réseau autorisent les ports sortants éphémères pour le trafic de retour
Vérifiez à la fois les ACL du sous-réseau de base de données et du sous-réseau DMS
Vérifiez la configuration du VPC :
Vérifiez que l'instance de conversion de schéma DMS et SQL Server se trouvent dans le même VPC ou que le peering VPC est approprié
Vérifiez que les tables de routage autorisent le trafic entre les sous-réseaux
Vérifiez qu'aucun dispositif de pare-feu ne bloque le trafic
Tester la connectivité :
Lancer une instance EC2 de test dans le même sous-réseau que DMS Schema Conversion
Associer le même groupe de sécurité lors de la conversion du schéma DMS
Tester la connexion à SQL Server à l'aide de Telnet ou de SQL Server Management Studio
Si le test réussit, le problème vient de la configuration de AWS Transform ; en cas d'échec, le problème est network/firewall
Erreur courante : ouverture du port 1433 à 0.0.0. 0/0 (toutes les sources) constitue un risque de sécurité. Utilisez toujours le contrôle d'accès basé sur le groupe de sécurité pour limiter l'accès au seul groupe de sécurité DMS Schema Conversion.
Problèmes de conversion de schéma
Problème : la conversion du schéma affiche de nombreuses actions
Solutions :
Passez en revue les actions à effectuer dans le rapport de conversion
Prioriser en fonction de l'impact
Utilisez Amazon Q Developer pour les conversions SQL complexes
Consultez le AWS Support pour obtenir des conseils
Envisagez une approche progressive pour les bases de données complexes
Problèmes liés à la transformation des applications
Problème : échec de la création de la transformation de l'application
Solutions :
Examiner les erreurs de compilation dans le rapport de transformation
Configurez des NuGet flux privés si nécessaire
Mettez à jour les références des packages si nécessaire
Vérifier les Windows-specific dépendances
Consultez les journaux de transformation pour détecter les erreurs détaillées
Problèmes liés à la migration des données
Problème : échec de la validation de la migration des données
Solutions :
Consultez le rapport de validation pour détecter des défaillances spécifiques
Vérifier les mappages de types de données
Vérifier la configuration de la colonne d'identité (GÉNÉRÉE PAR DÉFAUT ou GÉNÉRÉE TOUJOURS)
Examiner les expressions de colonne calculées
Contacter le AWS support pour des problèmes de données complexes
Problèmes liés au nettoyage des ressources
Problème : le travail de transformation échoue en raison d'erreurs liées aux ressources
Solutions :
Vérifiez les ressources DMS existantes (projets de migration, fournisseurs de données, profils d'instance)
Nettoyer les ressources défaillantes ou incomplètes issues de tentatives précédentes
Vérifiez que la suppression des secrets n'est pas planifiée
Vérifiez les quotas de service pour DMS et Aurora PostgreSQL
Contactez AWS le support si le nettoyage ne résout pas le problème
Problèmes de déploiement
Problème : l'application transformée ne peut pas se connecter à Aurora PostgreSQL
Solutions :
Vérifiez le format de chaîne de connexion pour PostgreSQL
Vérifiez les règles du groupe de sécurité
Vérifiez les informations d'identification de la base de données dans Secrets Manager
Assurez-vous qu' SSL/TLS il est correctement configuré
Tester la connexion à l'aide de psql ou de pgAdmin
Aide supplémentaire
Lorsque vous contactez AWS le Support, veuillez fournir :
ID de tâche de transformation
AWS ID de compte
Région
Messages d'erreur et captures d'écran
Journaux de transformation (disponibles dans la console AWS Transform)