View a markdown version of this page

Risoluzione dei problemi: problemi relativi a File Gateway - AWS Storage Gateway

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi: problemi relativi a File Gateway

Puoi configurare File Gateway per scrivere voci di registro in un gruppo di CloudWatch log di Amazon. In tal caso, riceverai notifiche sullo stato di integrità del gateway e su eventuali errori riscontrati dal gateway. Puoi trovare informazioni su queste notifiche di errore e integrità nei CloudWatch log.

Nelle sezioni seguenti sono disponibili informazioni che consentono di comprendere la causa di ogni errore e notifica di integrità e come risolvere i problemi.

Errore: 1344 (0x00000540)

Durante la migrazione dei file su Amazon S3, potresti riscontrare un problema ERROR 1344 (0x00000540) se stai tentando di copiare file con più di 10 Access Control Entries (ACE) in Amazon S3. Le voci di controllo degli accessi sono elencate nell'Access Control List (ACL).

Amazon S3 File Gateway è in grado di conservare solo 10 voci ACE per un determinato file o cartella.

Per risolvere un errore 1344: copia della sicurezza NTFS nella directory di destinazione.

Riduci il numero di voci in Autorizzazioni Windows per file o cartelle che contengono più di 10 voci. Un approccio comune consiste nel creare un gruppo contenente l'elenco completo delle voci, quindi sostituire l'elenco delle voci con quel singolo gruppo. Una volta che il numero di voci è inferiore a 10, puoi riprovare a copiare i file o le cartelle nel gateway.

Errore: GatewayClockOutOfSync

È possibile che si GatewayClockOutOfSync verifichi un errore quando il gateway rileva una differenza di 5 minuti o più tra l'ora del sistema locale e l'ora riportata dai server AWS Storage Gateway. I problemi di sincronizzazione dell'orologio possono influire negativamente sulla connettività tra il gateway e. AWS Se l'orologio del gateway non è sincronizzato, potrebbero verificarsi I/O errori per le connessioni NFS e SMB e gli utenti SMB potrebbero riscontrare errori di autenticazione.

Per risolvere un errore GatewayClockOutOfSync

Errore: InaccessibleStorageClass

È possibile che si InaccessibleStorageClass verifichi un errore quando un oggetto è uscito dalla classe di storage Amazon S3 Standard.

Il tuo File Gateway di solito riscontra questo errore quando tenta di caricare un oggetto o di leggerne uno dal bucket Amazon S3. In genere, questo errore indica che l'oggetto è stato spostato su Amazon Glacier e si trova nella classe di storage S3 Glacier Flexible Retrieval o S3 Glacier Deep Archive.

Il tuo S3 File Gateway può generare un report sulla cache che elenca tutti i file nella cache del gateway che attualmente non riescono a caricare su Amazon S3 a causa di questo errore. Le informazioni contenute in questo rapporto possono aiutarti a risolvere i problemi relativi Supporto alla configurazione del gateway, di Amazon S3 o di IAM. Per ulteriori informazioni, consulta Creare un report sulla cache.

Per risolvere un InaccessibleStorageClass errore

  • Ripristina l'oggetto dalla classe di storage S3 Glacier Flexible Retrieval o S3 Glacier Deep Archive alla classe di storage originale in S3.

    Se ripristini l'oggetto nel bucket S3 per correggere un errore di caricamento, il file viene infine caricato. Se ripristini l'oggetto per correggere un errore di lettura, il client SMB o NFS di File Gateway può quindi leggere il file.

Errore: InvalidObjectState

È possibile che si InvalidObjectState verifichi un errore quando un writer diverso dal File Gateway specificato modifica il file specificato nel bucket Amazon S3 specificato. Di conseguenza, lo stato del file per File Gateway non corrisponde a quello in Amazon S3. Qualsiasi successivo caricamento del file su Amazon S3 o recupero del file da Amazon S3 ha esito negativo.

Il tuo S3 File Gateway può generare un report sulla cache che elenca tutti i file nella cache del gateway che attualmente non riescono a caricare su Amazon S3 a causa di questo errore. Le informazioni contenute in questo rapporto possono aiutarti a risolvere i problemi relativi Supporto alla configurazione del gateway, di Amazon S3 o di IAM. Per ulteriori informazioni, consulta Creare un report sulla cache.

Per risolvere un InvalidObjectState errore

Se l'operazione che modifica il file è S3Upload oS3GetObject, effettuate le seguenti operazioni:

  1. Salvate l'ultima copia del file nel file system locale del vostro client SMB o NFS (questa copia del file è necessaria al passaggio 4). Se la versione del file in Amazon S3 è la più recente, scarica quella versione. Puoi farlo usando il pulsante Console di gestione AWS o AWS CLI.

  2. Elimina il file in Amazon S3 utilizzando Console di gestione AWS o AWS CLI.

  3. Elimina il file da File Gateway utilizzando il tuo client SMB o NFS.

  4. Copia la versione più recente del file che hai salvato nel passaggio 1 su Amazon S3 utilizzando il tuo client SMB o NFS. Esegui questa operazione tramite il tuo File Gateway.

Errore: ObjectMissing

È possibile che si verifichi un ObjectMissing errore quando un writer diverso dal File Gateway specificato elimina il file specificato dal bucket S3. Qualsiasi successivo caricamento su Amazon S3 o recupero dell'oggetto da Amazon S3 ha esito negativo.

Il tuo S3 File Gateway può generare un report sulla cache che elenca tutti i file nella cache del gateway che attualmente non riescono a caricare su Amazon S3 a causa di questo errore. Le informazioni contenute in questo rapporto possono aiutarti a risolvere i problemi relativi Supporto alla configurazione del gateway, di Amazon S3 o di IAM. Per ulteriori informazioni, consulta Creare un report sulla cache.

Per risolvere un ObjectMissing errore

Se l'operazione che modifica il file è S3Upload oS3GetObject, effettuate le seguenti operazioni:

  1. Salvate l'ultima copia del file nel file system locale del vostro client SMB o NFS (questa copia del file è necessaria nel passaggio 3).

  2. Eliminare il file da File Gateway utilizzando il client SMB o NFS.

  3. Copia la versione più recente del file che hai salvato nel passaggio 1 utilizzando il tuo client SMB o NFS. Fatelo tramite il vostro File Gateway.

Errore: RoleTrustRelationshipInvalid

Si verifica questo errore quando il ruolo IAM per una condivisione di file presenta una relazione di trust IAM non configurata correttamente (ovvero, il ruolo IAM non considera attendibile l'entità principale di Storage Gateway denominatastoragegateway.amazonaws.com). Di conseguenza, File Gateway non sarebbe in grado di ottenere le credenziali per eseguire alcuna operazione sul bucket S3 che supporta la condivisione di file.

Per risolvere un errore RoleTrustRelationshipInvalid

Errore: S3AccessDenied

È possibile che venga S3AccessDenied visualizzato un errore per il ruolo Amazon S3 bucket Access AWS Identity and Access Management (IAM) di una condivisione di file. In questo caso, il ruolo IAM di accesso al bucket S3 specificato dall'errore non consente l'operazione roleArn in questione. L'operazione non è consentita a causa delle autorizzazioni per gli oggetti nella directory specificata dal prefisso Amazon S3.

Il tuo S3 File Gateway può generare un report sulla cache che elenca tutti i file nella cache del gateway che attualmente non riescono a caricare su Amazon S3 a causa di questo errore. Le informazioni contenute in questo rapporto possono aiutarti a risolvere i problemi relativi Supporto alla configurazione del gateway, di Amazon S3 o di IAM. Per ulteriori informazioni, consulta Creare un report sulla cache.

Per risolvere un S3AccessDenied errore

  • Modifica la policy di accesso di Amazon S3 allegata roleArn nel registro di integrità di File Gateway per consentire le autorizzazioni per il funzionamento di Amazon S3. Assicurati che la policy di accesso consenta l'autorizzazione per l'operazione che ha causato l'errore. Inoltre, consenti l'autorizzazione per la directory specificata nel registro per prefix. Per informazioni sulle autorizzazioni di Amazon S3, consulta Specificare le autorizzazioni in una policy nella Guida per l'utente di Amazon Simple Storage Service.

    Queste operazioni possono causare un errore S3AccessDenied.

    • S3HeadObject

    • S3GetObject

    • S3ListObjects

    • S3DeleteObject

    • S3PutObject

Errore: DroppedNotifications

Potresti visualizzare un DroppedNotifications errore invece degli altri tipi di voci di CloudWatch registro previsti quando lo spazio di archiviazione libero sul disco principale del gateway è inferiore a 1 GB o se vengono generate più di 100 notifiche sullo stato entro un intervallo di 1 minuto. In queste circostanze, il gateway smette di generare notifiche di CloudWatch registro dettagliate come misura precauzionale.

Per risolvere un DroppedNotifications errore

  1. Controlla la Root Disk Usage metrica nella scheda Monitoraggio del tuo gateway nella console Storage Gateway per determinare se lo spazio disponibile su disco root si sta esaurendo.

  2. Aumenta le dimensioni del disco di archiviazione principale del gateway se lo spazio disponibile è inferiore a 1 GB. Per istruzioni, consulta la documentazione dell'hypervisor della macchina virtuale.

    Per aumentare le dimensioni del disco principale per i gateway Amazon EC2, consulta Richiedere modifiche ai volumi EBS nella Amazon Elastic Compute Cloud User Guide.

    Nota

    Non è possibile aumentare le dimensioni del disco principale per Storage Gateway Hardware Appliance. AWS

  3. Riavviare il gateway.

Notifica: HardReboot

Puoi ricevere una notifica HardReboot quando la VM del gateway viene riavviata in modo imprevisto. Questo riavvio può essere dovuto a mancanza di alimentazione, a un guasto hardware o a un altro evento. Per i gateway VMware, un ripristino da parte di vSphere High Availability Application Monitoring può causare questo evento.

Quando il gateway viene eseguito in questo ambiente, verifica la presenza della notifica HealthCheckFailure e consulta il log degli eventi VMware per la macchina virtuale.

Notifica: riavvio

Puoi ricevere una notifica di riavvio quando la VM del gateway viene riavviata. Puoi riavviare una macchina virtuale gateway utilizzando la console di gestione VM Hypervisor o la console Storage Gateway. È inoltre possibile riavviare utilizzando il software del gateway durante il ciclo di manutenzione del gateway.

Se il riavvio viene eseguito entro 10 minuti dall'ora di avvio della manutenzione configurata del gateway, probabilmente è un evento normale e non un'indicazione di problema. Se il riavvio è stato eseguito al di fuori della finestra di manutenzione in modo significativo, verifica se il gateway è stato riavviato manualmente.

Risoluzione dei problemi: le scansioni di sicurezza mostrano porte NFS aperte

Alcune porte NFS sono abilitate per impostazione predefinita, anche sui gateway utilizzati solo con condivisioni di file SMB. Se si utilizza un software di sicurezza di terze parti come Qualys per scansionare la rete in cui è distribuito File Gateway, i risultati della scansione potrebbero segnalare queste porte NFS aperte come una potenziale vulnerabilità di sicurezza. Se utilizzate il gateway solo con condivisioni di file SMB e desiderate disattivare le porte NFS inutilizzate per motivi di sicurezza, utilizzate la seguente procedura:

Per disattivare le porte NFS su un File Gateway:
  1. Accedere al prompt dei comandi della console locale del gateway utilizzando la procedura descritta in. Esecuzione di comandi Storage Gateway sulla console locale

  2. Immettete i seguenti comandi per disattivare il traffico NFS:

    IPv4

    iptables -I INPUT -p udp -m udp --dport 111 -j DROP iptables -I INPUT -p udp -m udp --dport 2049 -j DROP iptables -I INPUT -p udp -m udp --dport 20048 -j DROP iptables -I INPUT -p tcp -m tcp --dport 111 -j DROP iptables -I INPUT -p tcp -m tcp --dport 2049 -j DROP iptables -I INPUT -p tcp -m tcp --dport 20048 -j DROP

    IPv6

    ip6tables -I INPUT -p udp -m udp --dport 111 -j DROP ip6tables -I INPUT -p udp -m udp --dport 2049 -j DROP ip6tables -I INPUT -p udp -m udp --dport 20048 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 111 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 2049 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 20048 -j DROP
  3. Immettete il seguente comando per confermare che le porte NFS bloccate vengano visualizzate nelle tabelle IP:

    IPv4

    iptables -n -L -v --line-numbers

    IPv6

    ip6tables -n -L -v --line-numbers

Risoluzione dei problemi: utilizzo delle metriche CloudWatch

Di seguito puoi trovare informazioni sulle azioni per risolvere i problemi utilizzando le CloudWatch metriche Amazon con Storage Gateway.

Il tuo gateway reagisce lentamente durante la navigazione nelle directory

Se File Gateway reagisce lentamente quando esegui il ls comando o navighi tra le directory, controlla le IndexFetch metriche e: IndexEviction CloudWatch

  • Se la IndexFetch metrica è maggiore di 0 quando esegui un ls comando o sfogli le directory, File Gateway si è avviato senza informazioni sul contenuto della directory interessata e ha dovuto accedere ad Amazon S3 Gli sforzi successivi per elencare i contenuti di tale directory dovrebbero avvenire più velocemente.

  • Se la IndexEviction metrica è maggiore di 0, significa che File Gateway ha raggiunto il limite di ciò che può gestire nella sua cache in quel momento. In questo caso, File Gateway deve liberare spazio di archiviazione dalla directory a cui si accede meno di recente per elencare una nuova directory. Se ciò si verifica frequentemente e si verifica un impatto sulle prestazioni, contatta Supporto.

    Illustra Supporto i contenuti del bucket S3 correlato e i consigli per migliorare le prestazioni in base al tuo caso d'uso.

Il tuo gateway non risponde

Se il tuo File Gateway non risponde, procedi come segue:

  • Se di recente è stato eseguito un riavvio o aggiornamento software, controlla il parametro IOWaitPercent. Questa metrica mostra la percentuale di tempo in cui la CPU è inattiva quando c'è una richiesta di disco in sospeso. I/O In alcuni casi, questo valore potrebbe essere elevato (10 o maggiore) e potrebbe essere aumentato dopo il riavvio o l'aggiornamento del server. In questi casi, il File Gateway potrebbe essere bloccato da un disco root lento mentre ricostruisce la cache dell'indice in RAM. Puoi risolvere questo problema utilizzando un disco fisico più veloce per il disco root.

  • Se la MemUsedBytes metrica è uguale o quasi uguale alla MemTotalBytes metrica, significa che File Gateway sta esaurendo la RAM disponibile. Assicurati che File Gateway disponga almeno della RAM minima richiesta. Se è già disponibile, valuta la possibilità di aggiungere altra RAM a File Gateway in base al carico di lavoro e al caso d'uso.

    Se la condivisione file è SMB, il problema potrebbe anche essere dovuto al numero di client SMB connessi alla condivisione file. Controlla il parametro SMBV(1/2/3)Sessions per vedere il numero di client connessi in un dato momento. Se ci sono molti client connessi, potrebbe essere necessario aggiungere altra RAM al File Gateway.

Il tuo gateway trasferisce lentamente i dati su Amazon S3

Se il trasferimento dei dati su Amazon S3 da File Gateway è lento, procedi come segue:

  • Se la CachePercentDirty metrica è pari o superiore a 80, File Gateway sta scrivendo i dati su disco più velocemente di quanto possa caricare i dati su Amazon S3. Valuta la possibilità di aumentare la larghezza di banda per il caricamento da File Gateway, aggiungere uno o più dischi di cache o rallentare le scritture da parte dei client.

  • Se la CachePercentDirty metrica è bassa, controllala. IoWaitPercent Se IoWaitPercent è maggiore di 10, il tuo File Gateway potrebbe subire un rallentamento a causa della velocità del disco di cache locale. Consigliamo dischi SSD (Solid State Drive) locali per la cache, preferibilmente NVM Express (NVMe). Se questi dischi non sono disponibili, prova a utilizzare più dischi di cache da dischi fisici separati per migliorare le prestazioni.

  • SeS3PutObjectRequestTime, o S3GetObjectRequestTime sono elevatiS3UploadPartRequestTime, potrebbe esserci un collo di bottiglia della rete. Prova ad analizzare la rete per verificare che il gateway abbia la larghezza di banda prevista.

Il tuo gateway sta eseguendo più operazioni Amazon S3 del previsto

Se il tuo File Gateway esegue più operazioni su Amazon S3 del previsto, controlla la FilesRenamed metrica. Le operazioni di ridenominazione sono costose da eseguire in Amazon S3. Ottimizza il flusso di lavoro per ridurre al minimo il numero di operazioni di ridenominazione.

Non vedi i file nel tuo bucket Amazon S3

Se noti che i file sul gateway non si riflettono nel bucket Amazon S3, controlla la metrica. FilesFailingUpload Se la metrica indica che il caricamento di alcuni file non riesce, controlla le notifiche sullo stato di salute. Quando il caricamento dei file non riesce, il gateway genera una notifica sullo stato di salute contenente maggiori dettagli sul problema.

Il processo di backup del gateway non riesce o si sono verificati errori durante la scrittura sul gateway

Se il processo di backup di File Gateway non riesce o si verificano errori durante la scrittura su File Gateway, procedi come segue:

  • Se la CachePercentDirty metrica è pari o superiore al 90%, File Gateway non può accettare nuove scritture su disco perché non c'è abbastanza spazio disponibile sul disco della cache. Per vedere la velocità di caricamento di File Gateway su Amazon S3 , visualizza la metrica. CloudBytesUploaded Confronta questa metrica con la WriteBytes metrica, che mostra la velocità con cui il client sta scrivendo i file sul tuo File Gateway. Se il client SMB scrive sul tuo File Gateway più velocemente di quanto possa caricare su Amazon S3 , aggiungi altri dischi di cache per coprire almeno le dimensioni del processo di backup. In alternativa, aumenta la larghezza di banda di caricamento.

  • Se una copia di file di grandi dimensioni, ad esempio un processo di backup, non riesce ma la CachePercentDirty metrica è inferiore all'80%, è possibile che File Gateway stia raggiungendo il timeout della sessione sul lato client. Per SMB, è possibile aumentare questo timeout utilizzando il comando. PowerShell Set-SmbClientConfiguration -SessionTimeout 300 L'esecuzione di questo comando imposta il timeout su 300 secondi.

    Per NFS, assicurati che il client sia montato utilizzando un hard mount anziché un soft mount.