View a markdown version of this page

Bonnes pratiques et dépannage - AWS Transformation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Bonnes pratiques et dépannage

Les meilleures pratiques, les problèmes courants et leur résolution au cours du processus de modernisation.

Journaux des applications ECS

CloudWatch journaux

  • Tous les journaux des conteneurs ECS sont automatiquement envoyés à CloudWatch Logs

  • Accédez aux journaux dans la CloudWatch console sous Log Groups

  • Format de dénomination des groupes de journaux :/aws/ecs/{nom-application}

  • Chaque instance de conteneur crée un nouveau flux de log au sein du groupe

Affichage des journaux

Par le biais AWS de la console :

  • Accédez à CloudWatch > Groupes de journaux

  • Sélectionnez le groupe de journaux de votre application

  • Choisissez le flux de journal approprié pour afficher les journaux des conteneurs

À l'aide de la AWS CLI :

aws logs get-log-events --log-group-name /aws/ecs/your-app-name --log-stream-name your-stream-name

Emplacements courants des journaux

  • Journaux des applications : CloudWatch journaux

  • Événements du service ECS : console ECS > Cluster > Service > onglet Événements

  • Conteneur health/status : Console ECS > Cluster > Service > onglet Tâches

Gestion des connexions aux bases de données

Les applications utilisent des variables d'environnement pour les paramètres de connexion à la base de données

Si vous rencontrez des problèmes de connectivité :

  • Vérifiez les paramètres de connexion actuels dans vos variables d'environnement

  • Mettre à jour les variables d'environnement pour modifier les chaînes de connexion à la base de données selon les besoins

  • Les modifications de chaîne de connexion peuvent être effectuées par le biais de mises à jour de variables d'environnement sans redéploiement de l'application

Problèmes de connexion aux bases de données

Problème : Impossible de connecter AWS Transform à SQL Server

Solutions :

  • Vérifiez la connectivité réseau entre AWS Transform et SQL Server

  • Vérifiez les règles du groupe de sécurité pour un accès correct aux ports (1433)

  • Confirmer les informations d'identification de la base de données dans Secrets Manager

  • Tester les autorisations de base de données avec l'utilisateur créé

  • Assurez-vous que SQL Server est configuré pour l'authentification en mode mixte

  • Vérifiez que le secret contient les balises requises (Projet : atx-db-modernization, propriétaire : database-connector)

Problèmes liés au pare-feu et aux groupes de sécurité

Problème : expiration du délai de connexion ou erreurs « impossible d'accéder à la base de données »

Cause première : groupes de sécurité ou ACL réseau bloquant le trafic

Solutions :

  1. Vérifiez la configuration du groupe de sécurité :

    • Vérifiez que votre groupe de sécurité SQL Server dispose d'une règle entrante autorisant le port 1433 à partir du groupe de sécurité DMS Schema Conversion

    • Vérifiez que la source est l'ID du groupe de sécurité (par exemple, sg-0123456789abcdef0) et non une adresse IP

    • Vérifiez que le groupe de sécurité DMS Schema Conversion est correctement spécifié dans le profil d'instance

    • Assurez-vous qu'il n'y a pas de règles de refus contradictoires

  2. Vérifiez les ACL du réseau :

    • Vérifiez que les ACL réseau au niveau du sous-réseau autorisent le trafic entrant sur le port 1433

    • Assurez-vous que les ACL réseau autorisent les ports sortants éphémères pour le trafic de retour

    • Vérifiez à la fois les ACL du sous-réseau de base de données et du sous-réseau DMS

  3. Vérifiez la configuration du VPC :

    • Vérifiez que l'instance de conversion de schéma DMS et SQL Server se trouvent dans le même VPC ou que le peering VPC est approprié

    • Vérifiez que les tables de routage autorisent le trafic entre les sous-réseaux

    • Vérifiez qu'aucun dispositif de pare-feu ne bloque le trafic

  4. Tester la connectivité :

    • Lancer une instance EC2 de test dans le même sous-réseau que DMS Schema Conversion

    • Associer le même groupe de sécurité lors de la conversion du schéma DMS

    • Tester la connexion à SQL Server à l'aide de Telnet ou de SQL Server Management Studio

    • Si le test réussit, le problème vient de la configuration de AWS Transform ; en cas d'échec, le problème est network/firewall

Erreur courante : ouverture du port 1433 à 0.0.0. 0/0 (toutes les sources) constitue un risque de sécurité. Utilisez toujours le contrôle d'accès basé sur le groupe de sécurité pour limiter l'accès au seul groupe de sécurité DMS Schema Conversion.

Problèmes de conversion de schéma

Problème : la conversion du schéma affiche de nombreuses actions

Solutions :

  • Passez en revue les actions à effectuer dans le rapport de conversion

  • Prioriser en fonction de l'impact

  • Utilisez Amazon Q Developer pour les conversions SQL complexes

  • Consultez le AWS Support pour obtenir des conseils

  • Envisagez une approche progressive pour les bases de données complexes

Problèmes liés à la transformation des applications

Problème : échec de la création de la transformation de l'application

Solutions :

  • Examiner les erreurs de compilation dans le rapport de transformation

  • Configurez des NuGet flux privés si nécessaire

  • Mettez à jour les références des packages si nécessaire

  • Vérifier les Windows-specific dépendances

  • Consultez les journaux de transformation pour détecter les erreurs détaillées

Problèmes liés à la migration des données

Problème : échec de la validation de la migration des données

Solutions :

  • Consultez le rapport de validation pour détecter des défaillances spécifiques

  • Vérifier les mappages de types de données

  • Vérifier la configuration de la colonne d'identité (GÉNÉRÉE PAR DÉFAUT ou GÉNÉRÉE TOUJOURS)

  • Examiner les expressions de colonne calculées

  • Contacter le AWS support pour des problèmes de données complexes

Problèmes liés au nettoyage des ressources

Problème : le travail de transformation échoue en raison d'erreurs liées aux ressources

Solutions :

  • Vérifiez les ressources DMS existantes (projets de migration, fournisseurs de données, profils d'instance)

  • Nettoyer les ressources défaillantes ou incomplètes issues de tentatives précédentes

  • Vérifiez que la suppression des secrets n'est pas planifiée

  • Vérifiez les quotas de service pour DMS et Aurora PostgreSQL

  • Contactez AWS le support si le nettoyage ne résout pas le problème

Problèmes de déploiement

Problème : l'application transformée ne peut pas se connecter à Aurora PostgreSQL

Solutions :

  • Vérifiez le format de chaîne de connexion pour PostgreSQL

  • Vérifiez les règles du groupe de sécurité

  • Vérifiez les informations d'identification de la base de données dans Secrets Manager

  • Assurez-vous qu' SSL/TLS il est correctement configuré

  • Tester la connexion à l'aide de psql ou de pgAdmin

Aide supplémentaire

Lorsque vous contactez AWS le Support, veuillez fournir :

  • ID de tâche de transformation

  • AWS ID de compte

  • Région

  • Messages d'erreur et captures d'écran

  • Journaux de transformation (disponibles dans la console AWS Transform)