View a markdown version of this page

Memecahkan masalah aplikasi web Anda - AWS Transfer Family

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memecahkan masalah aplikasi web Anda

catatan

Kiat pemecahan masalah ini ditujukan untuk administrator aplikasi web daripada pengguna akhir. Untuk pengguna akhir, jika Anda mengalami masalah, hubungi administrator aplikasi web Anda. Semua contoh Anda dalam paragraf berikut merujuk ke admin aplikasi web.

Memecahkan masalah kesalahan jaringan

Deskripsi

Pengguna akhir Anda melihat Kesalahan Jaringan spanduk jaringan saat memuat titik akhir aplikasi web.

Menyebabkan

Masalah yang paling umum adalah sebagai berikut:

  • Admin tidak menetapkan pengguna yang mencoba masuk ke aplikasi baru.

  • Admin tidak menambahkan tindakan yang diperlukan ke peran IAM Anda.

  • Anda melihat daftar S3 Access Grants yang ditetapkan untuk pengguna Anda, tetapi CORS tidak dikonfigurasi dengan benar untuk bucket atau bucket Amazon S3 Anda.

Solusi

Memecahkan masalah bucket yang dikonfigurasi tidak muncul

Deskripsi

Semuanya tampaknya dikonfigurasi dengan benar, tetapi bucket Amazon S3 tidak muncul di aplikasi web.

Menyebabkan

Salah satu kemungkinan penyebabnya adalah bahwa bucket Amazon S3 tidak berada di akun yang sama dengan aplikasi web.

Solusi

Pastikan bucket Amazon S3 berada di akun yang sama dengan aplikasi web. Cross-accountbucket saat ini tidak didukung.

Memecahkan masalah kesalahan URL kustom

Deskripsi

Ketika pengguna akhir Anda masuk ke aplikasi web, mereka menerima pesan kesalahan Otor isasi gagal: kode otorisasi hilang.

Menyebabkan

Jika Anda menggunakan CloudFront secara langsung, bukan CloudFormation template yang disediakan, kemungkinan Anda salah mengonfigurasi kebijakan permintaan asal agar tidak meneruskan string kueri.

Solusi

Perbarui kebijakan permintaan asal Anda untuk meneruskan string kueri dan cookie ke asal.

Deskripsi

Saat pengguna akhir mencoba mengakses aplikasi web Transfer Family, mereka menerima tanggapan 404.

Menyebabkan

Jika Anda menggunakan CloudFront secara langsung, bukan CloudFormation template yang disediakan, kemungkinan Anda salah mengonfigurasi kebijakan cache untuk menyertakan Host header dalam kunci cache atau salah mengonfigurasi kebijakan permintaan asal untuk meneruskan header. Host

Solusi

  • Pastikan kebijakan cache Anda tidak menyertakan Host header dalam kunci cache

  • Pastikan kebijakan permintaan asal Anda tidak meneruskan Host header.

Memecahkan masalah kesalahan lain-lain

Deskripsi

Pengguna akhir Anda tidak dapat masuk, atau tidak dapat melihat bucket atau file apa pun, atau Anda menerima kesalahan lain.

Menyebabkan

Salah satu kemungkinan penyebabnya adalah ARN instance Pusat Identitas IAM tidak cocok dengan nilai untuk ARN hibah Anda atau ARN instance IAM Identity Center aplikasi web Anda.

Solusi

Periksa item berikut untuk melihat apakah cocok.

  • Di Pusat Identitas IAM, navigasikan ke Peng aturan dan lihat Arn Instance.

    arn:aws:sso:::instance/ssoins-instance-identifier
  • Di Amazon S3, navigasikan ke Access Grants dan lihat ARN instance Pusat Identitas IAM Anda.

    arn:aws:sso::account-id:application/ssoins-instance-identifier/apl-1234567890abcdef0
  • Di Transfer Family, navigasikan ke halaman detail aplikasi web Anda dan lihat ARN Instance nya.

    arn:aws:sso:::instance/ssoins-instance-identifier

Nil instance-identifier ainya harus sama di ketiga tempat ini.

Bucket S3 duplikat muncul di aplikasi web

Deskripsi

Pengguna melihat bucket S3 yang sama terdaftar beberapa kali di antarmuka aplikasi web Transfer Family.

Penyebab

Hal ini terjadi ketika pengguna adalah bagian dari beberapa grup Direktori Aktif yang memiliki duplikat hibah ke bucket S3 yang sama. Aplikasi web mencantumkan semua hibah tingkat atas yang terkait dengan pengguna (UID atau GID) terlepas dari apakah pengguna memiliki beberapa hibah yang ditetapkan ke lokasi bucket yang sama.

Solusi

Untuk mengatasi masalah ini, administrator harus menghapus duplikat hibah sehingga setiap pengguna hanya memiliki satu hibah untuk setiap lokasi S3. Tinjau konfigurasi S3 Access Grants Anda dan gabungkan hibah duplikat untuk bucket yang sama di grup Active Directory yang berbeda.