Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risoluzione dei problemi: problemi relativi a File Gateway
Puoi configurare File Gateway per scrivere voci di registro in un gruppo di CloudWatch log di Amazon. In tal caso, riceverai notifiche sullo stato di integrità del gateway e su eventuali errori riscontrati dal gateway. Puoi trovare informazioni su queste notifiche di errore e integrità nei CloudWatch log.
Nelle sezioni seguenti sono disponibili informazioni che consentono di comprendere la causa di ogni errore e notifica di integrità e come risolvere i problemi.
Argomenti
Errore: 1344 (0x00000540)
Durante la migrazione dei file su Amazon S3, potresti riscontrare un problema ERROR 1344
(0x00000540) se stai tentando di copiare file con più di 10 Access Control Entries (ACE) in Amazon S3. Le voci di controllo degli accessi sono elencate nell'Access Control List (ACL).
Amazon S3 File Gateway è in grado di conservare solo 10 voci ACE per un determinato file o cartella.
Per risolvere un errore 1344: copia della sicurezza NTFS nella directory di destinazione.
Riduci il numero di voci in Autorizzazioni Windows per file o cartelle che contengono più di 10 voci. Un approccio comune consiste nel creare un gruppo contenente l'elenco completo delle voci, quindi sostituire l'elenco delle voci con quel singolo gruppo. Una volta che il numero di voci è inferiore a 10, puoi riprovare a copiare i file o le cartelle nel gateway.
Errore: GatewayClockOutOfSync
È possibile che si GatewayClockOutOfSync verifichi un errore quando il gateway rileva una differenza di 5 minuti o più tra l'ora del sistema locale e l'ora riportata dai server AWS Storage Gateway. I problemi di sincronizzazione dell'orologio possono influire negativamente sulla connettività tra il gateway e. AWS Se l'orologio del gateway non è sincronizzato, potrebbero verificarsi I/O errori per le connessioni NFS e SMB e gli utenti SMB potrebbero riscontrare errori di autenticazione.
Per risolvere un errore GatewayClockOutOfSync
-
Controlla la configurazione di rete tra il gateway e il server NTP. Per ulteriori informazioni sulla sincronizzazione dell'ora della VM del gateway e sull'aggiornamento della configurazione del server NTP, vedere Configurazione di un server Network Time Protocol (NTP) per il gateway
Errore: InaccessibleStorageClass
È possibile che si InaccessibleStorageClass verifichi un errore quando un oggetto è uscito dalla classe di storage Amazon S3 Standard.
Il tuo File Gateway di solito riscontra questo errore quando tenta di caricare un oggetto o di leggerne uno dal bucket Amazon S3. In genere, questo errore indica che l'oggetto è stato spostato su Amazon Glacier e si trova nella classe di storage S3 Glacier Flexible Retrieval o S3 Glacier Deep Archive.
Il tuo S3 File Gateway può generare un report sulla cache che elenca tutti i file nella cache del gateway che attualmente non riescono a caricare su Amazon S3 a causa di questo errore. Le informazioni contenute in questo rapporto possono aiutarti a risolvere i problemi relativi Supporto alla configurazione del gateway, di Amazon S3 o di IAM. Per ulteriori informazioni, consulta Creare un report sulla cache.
Per risolvere un InaccessibleStorageClass errore
-
Ripristina l'oggetto dalla classe di storage S3 Glacier Flexible Retrieval o S3 Glacier Deep Archive alla classe di storage originale in S3.
Se ripristini l'oggetto nel bucket S3 per correggere un errore di caricamento, il file viene infine caricato. Se ripristini l'oggetto per correggere un errore di lettura, il client SMB o NFS di File Gateway può quindi leggere il file.
Errore: InvalidObjectState
È possibile che si InvalidObjectState verifichi un errore quando un writer diverso dal File Gateway specificato modifica il file specificato nel bucket Amazon S3 specificato. Di conseguenza, lo stato del file per File Gateway non corrisponde a quello in Amazon S3. Qualsiasi successivo caricamento del file su Amazon S3 o recupero del file da Amazon S3 ha esito negativo.
Il tuo S3 File Gateway può generare un report sulla cache che elenca tutti i file nella cache del gateway che attualmente non riescono a caricare su Amazon S3 a causa di questo errore. Le informazioni contenute in questo rapporto possono aiutarti a risolvere i problemi relativi Supporto alla configurazione del gateway, di Amazon S3 o di IAM. Per ulteriori informazioni, consulta Creare un report sulla cache.
Per risolvere un InvalidObjectState errore
Se l'operazione che modifica il file è S3Upload oS3GetObject, effettuate le seguenti operazioni:
-
Salvate l'ultima copia del file nel file system locale del vostro client SMB o NFS (questa copia del file è necessaria al passaggio 4). Se la versione del file in Amazon S3 è la più recente, scarica quella versione. Puoi farlo usando il pulsante Console di gestione AWS o AWS CLI.
-
Elimina il file in Amazon S3 utilizzando Console di gestione AWS o AWS CLI.
-
Elimina il file da File Gateway utilizzando il tuo client SMB o NFS.
-
Copia la versione più recente del file che hai salvato nel passaggio 1 su Amazon S3 utilizzando il tuo client SMB o NFS. Esegui questa operazione tramite il tuo File Gateway.
Errore: ObjectMissing
È possibile che si verifichi un ObjectMissing errore quando un writer diverso dal File Gateway specificato elimina il file specificato dal bucket S3. Qualsiasi successivo caricamento su Amazon S3 o recupero dell'oggetto da Amazon S3 ha esito negativo.
Il tuo S3 File Gateway può generare un report sulla cache che elenca tutti i file nella cache del gateway che attualmente non riescono a caricare su Amazon S3 a causa di questo errore. Le informazioni contenute in questo rapporto possono aiutarti a risolvere i problemi relativi Supporto alla configurazione del gateway, di Amazon S3 o di IAM. Per ulteriori informazioni, consulta Creare un report sulla cache.
Per risolvere un ObjectMissing errore
Se l'operazione che modifica il file è S3Upload oS3GetObject, effettuate le seguenti operazioni:
-
Salvate l'ultima copia del file nel file system locale del vostro client SMB o NFS (questa copia del file è necessaria nel passaggio 3).
-
Eliminare il file da File Gateway utilizzando il client SMB o NFS.
-
Copia la versione più recente del file che hai salvato nel passaggio 1 utilizzando il tuo client SMB o NFS. Fatelo tramite il vostro File Gateway.
Errore: RoleTrustRelationshipInvalid
Si verifica questo errore quando il ruolo IAM per una condivisione di file presenta una relazione di trust IAM non configurata correttamente (ovvero, il ruolo IAM non considera attendibile l'entità principale di Storage Gateway denominatastoragegateway.amazonaws.com). Di conseguenza, File Gateway non sarebbe in grado di ottenere le credenziali per eseguire alcuna operazione sul bucket S3 che supporta la condivisione di file.
Per risolvere un errore RoleTrustRelationshipInvalid
-
Usa la console IAM o l'API IAM per
storagegateway.amazonaws.com.rproxy.goskope.comincluderlo come principale considerato affidabile dal IAMRole della tua condivisione di file. Per informazioni sul ruolo IAM, vedi Tutorial: delegare l'accesso tra AWS gli account utilizzando i ruoli IAM.
Errore: S3AccessDenied
È possibile che venga S3AccessDenied visualizzato un errore per il ruolo Amazon S3 bucket Access AWS Identity and Access Management (IAM) di una condivisione di file. In questo caso, il ruolo IAM di accesso al bucket S3 specificato dall'errore non consente l'operazione roleArn in questione. L'operazione non è consentita a causa delle autorizzazioni per gli oggetti nella directory specificata dal prefisso Amazon S3.
Il tuo S3 File Gateway può generare un report sulla cache che elenca tutti i file nella cache del gateway che attualmente non riescono a caricare su Amazon S3 a causa di questo errore. Le informazioni contenute in questo rapporto possono aiutarti a risolvere i problemi relativi Supporto alla configurazione del gateway, di Amazon S3 o di IAM. Per ulteriori informazioni, consulta Creare un report sulla cache.
Per risolvere un S3AccessDenied errore
-
Modifica la policy di accesso di Amazon S3 allegata
roleArnnel registro di integrità di File Gateway per consentire le autorizzazioni per il funzionamento di Amazon S3. Assicurati che la policy di accesso consenta l'autorizzazione per l'operazione che ha causato l'errore. Inoltre, consenti l'autorizzazione per la directory specificata nel registro perprefix. Per informazioni sulle autorizzazioni di Amazon S3, consulta Specificare le autorizzazioni in una policy nella Guida per l'utente di Amazon Simple Storage Service.Queste operazioni possono causare un errore
S3AccessDenied.-
S3HeadObject -
S3GetObject -
S3ListObjects -
S3DeleteObject -
S3PutObject
-
Errore: DroppedNotifications
Potresti visualizzare un DroppedNotifications errore invece degli altri tipi di voci di CloudWatch registro previsti quando lo spazio di archiviazione libero sul disco principale del gateway è inferiore a 1 GB o se vengono generate più di 100 notifiche sullo stato entro un intervallo di 1 minuto. In queste circostanze, il gateway smette di generare notifiche di CloudWatch registro dettagliate come misura precauzionale.
Per risolvere un DroppedNotifications errore
-
Controlla la
Root Disk Usagemetrica nella scheda Monitoraggio del tuo gateway nella console Storage Gateway per determinare se lo spazio disponibile su disco root si sta esaurendo. -
Aumenta le dimensioni del disco di archiviazione principale del gateway se lo spazio disponibile è inferiore a 1 GB. Per istruzioni, consulta la documentazione dell'hypervisor della macchina virtuale.
Per aumentare le dimensioni del disco principale per i gateway Amazon EC2, consulta Richiedere modifiche ai volumi EBS nella Amazon Elastic Compute Cloud User Guide.
Nota
Non è possibile aumentare le dimensioni del disco principale per Storage Gateway Hardware Appliance. AWS
-
Riavviare il gateway.
Notifica: HardReboot
Puoi ricevere una notifica HardReboot quando la VM del gateway viene riavviata in modo imprevisto. Questo riavvio può essere dovuto a mancanza di alimentazione, a un guasto hardware o a un altro evento. Per i gateway VMware, un ripristino da parte di vSphere High Availability Application Monitoring può causare questo evento.
Quando il gateway viene eseguito in questo ambiente, verifica la presenza della notifica HealthCheckFailure e consulta il log degli eventi VMware per la macchina virtuale.
Notifica: riavvio
Puoi ricevere una notifica di riavvio quando la VM del gateway viene riavviata. Puoi riavviare una macchina virtuale gateway utilizzando la console di gestione VM Hypervisor o la console Storage Gateway. È inoltre possibile riavviare utilizzando il software del gateway durante il ciclo di manutenzione del gateway.
Se il riavvio viene eseguito entro 10 minuti dall'ora di avvio della manutenzione configurata del gateway, probabilmente è un evento normale e non un'indicazione di problema. Se il riavvio è stato eseguito al di fuori della finestra di manutenzione in modo significativo, verifica se il gateway è stato riavviato manualmente.
Risoluzione dei problemi: le scansioni di sicurezza mostrano porte NFS aperte
Alcune porte NFS sono abilitate per impostazione predefinita, anche sui gateway utilizzati solo con condivisioni di file SMB. Se si utilizza un software di sicurezza di terze parti come Qualys per scansionare la rete in cui è distribuito File Gateway, i risultati della scansione potrebbero segnalare queste porte NFS aperte come una potenziale vulnerabilità di sicurezza. Se utilizzate il gateway solo con condivisioni di file SMB e desiderate disattivare le porte NFS inutilizzate per motivi di sicurezza, utilizzate la seguente procedura:
Per disattivare le porte NFS su un File Gateway:
-
Accedere al prompt dei comandi della console locale del gateway utilizzando la procedura descritta in. Esecuzione di comandi Storage Gateway sulla console locale
-
Immettete i seguenti comandi per disattivare il traffico NFS:
IPv4
iptables -I INPUT -p udp -m udp --dport 111 -j DROP iptables -I INPUT -p udp -m udp --dport 2049 -j DROP iptables -I INPUT -p udp -m udp --dport 20048 -j DROP iptables -I INPUT -p tcp -m tcp --dport 111 -j DROP iptables -I INPUT -p tcp -m tcp --dport 2049 -j DROP iptables -I INPUT -p tcp -m tcp --dport 20048 -j DROPIPv6
ip6tables -I INPUT -p udp -m udp --dport 111 -j DROP ip6tables -I INPUT -p udp -m udp --dport 2049 -j DROP ip6tables -I INPUT -p udp -m udp --dport 20048 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 111 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 2049 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 20048 -j DROP -
Immettete il seguente comando per confermare che le porte NFS bloccate vengano visualizzate nelle tabelle IP:
IPv4
iptables -n -L -v --line-numbersIPv6
ip6tables -n -L -v --line-numbers
Risoluzione dei problemi: utilizzo delle metriche CloudWatch
Di seguito puoi trovare informazioni sulle azioni per risolvere i problemi utilizzando le CloudWatch metriche Amazon con Storage Gateway.
Argomenti
Il tuo gateway reagisce lentamente durante la navigazione nelle directory
Se File Gateway reagisce lentamente quando esegui il ls comando o navighi tra le directory, controlla le IndexFetch metriche e: IndexEviction CloudWatch
-
Se la
IndexFetchmetrica è maggiore di 0 quando esegui unlscomando o sfogli le directory, File Gateway si è avviato senza informazioni sul contenuto della directory interessata e ha dovuto accedere ad Amazon S3 Gli sforzi successivi per elencare i contenuti di tale directory dovrebbero avvenire più velocemente. -
Se la
IndexEvictionmetrica è maggiore di 0, significa che File Gateway ha raggiunto il limite di ciò che può gestire nella sua cache in quel momento. In questo caso, File Gateway deve liberare spazio di archiviazione dalla directory a cui si accede meno di recente per elencare una nuova directory. Se ciò si verifica frequentemente e si verifica un impatto sulle prestazioni, contatta Supporto.Illustra Supporto i contenuti del bucket S3 correlato e i consigli per migliorare le prestazioni in base al tuo caso d'uso.
Il tuo gateway non risponde
Se il tuo File Gateway non risponde, procedi come segue:
-
Se di recente è stato eseguito un riavvio o aggiornamento software, controlla il parametro
IOWaitPercent. Questa metrica mostra la percentuale di tempo in cui la CPU è inattiva quando c'è una richiesta di disco in sospeso. I/O In alcuni casi, questo valore potrebbe essere elevato (10 o maggiore) e potrebbe essere aumentato dopo il riavvio o l'aggiornamento del server. In questi casi, il File Gateway potrebbe essere bloccato da un disco root lento mentre ricostruisce la cache dell'indice in RAM. Puoi risolvere questo problema utilizzando un disco fisico più veloce per il disco root. -
Se la
MemUsedBytesmetrica è uguale o quasi uguale allaMemTotalBytesmetrica, significa che File Gateway sta esaurendo la RAM disponibile. Assicurati che File Gateway disponga almeno della RAM minima richiesta. Se è già disponibile, valuta la possibilità di aggiungere altra RAM a File Gateway in base al carico di lavoro e al caso d'uso.Se la condivisione file è SMB, il problema potrebbe anche essere dovuto al numero di client SMB connessi alla condivisione file. Controlla il parametro
SMBV(1/2/3)Sessionsper vedere il numero di client connessi in un dato momento. Se ci sono molti client connessi, potrebbe essere necessario aggiungere altra RAM al File Gateway.
Il tuo gateway trasferisce lentamente i dati su Amazon S3
Se il trasferimento dei dati su Amazon S3 da File Gateway è lento, procedi come segue:
-
Se la
CachePercentDirtymetrica è pari o superiore a 80, File Gateway sta scrivendo i dati su disco più velocemente di quanto possa caricare i dati su Amazon S3. Valuta la possibilità di aumentare la larghezza di banda per il caricamento da File Gateway, aggiungere uno o più dischi di cache o rallentare le scritture da parte dei client. -
Se la
CachePercentDirtymetrica è bassa, controllala.IoWaitPercentSeIoWaitPercentè maggiore di 10, il tuo File Gateway potrebbe subire un rallentamento a causa della velocità del disco di cache locale. Consigliamo dischi SSD (Solid State Drive) locali per la cache, preferibilmente NVM Express (NVMe). Se questi dischi non sono disponibili, prova a utilizzare più dischi di cache da dischi fisici separati per migliorare le prestazioni. -
Se
S3PutObjectRequestTime, oS3GetObjectRequestTimesono elevatiS3UploadPartRequestTime, potrebbe esserci un collo di bottiglia della rete. Prova ad analizzare la rete per verificare che il gateway abbia la larghezza di banda prevista.
Il tuo gateway sta eseguendo più operazioni Amazon S3 del previsto
Se il tuo File Gateway esegue più operazioni su Amazon S3 del previsto, controlla la FilesRenamed metrica. Le operazioni di ridenominazione sono costose da eseguire in Amazon S3. Ottimizza il flusso di lavoro per ridurre al minimo il numero di operazioni di ridenominazione.
Non vedi i file nel tuo bucket Amazon S3
Se noti che i file sul gateway non si riflettono nel bucket Amazon S3, controlla la metrica. FilesFailingUpload Se la metrica indica che il caricamento di alcuni file non riesce, controlla le notifiche sullo stato di salute. Quando il caricamento dei file non riesce, il gateway genera una notifica sullo stato di salute contenente maggiori dettagli sul problema.
Il processo di backup del gateway non riesce o si sono verificati errori durante la scrittura sul gateway
Se il processo di backup di File Gateway non riesce o si verificano errori durante la scrittura su File Gateway, procedi come segue:
-
Se la
CachePercentDirtymetrica è pari o superiore al 90%, File Gateway non può accettare nuove scritture su disco perché non c'è abbastanza spazio disponibile sul disco della cache. Per vedere la velocità di caricamento di File Gateway su Amazon S3 , visualizza la metrica.CloudBytesUploadedConfronta questa metrica con laWriteBytesmetrica, che mostra la velocità con cui il client sta scrivendo i file sul tuo File Gateway. Se il client SMB scrive sul tuo File Gateway più velocemente di quanto possa caricare su Amazon S3 , aggiungi altri dischi di cache per coprire almeno le dimensioni del processo di backup. In alternativa, aumenta la larghezza di banda di caricamento. -
Se una copia di file di grandi dimensioni, ad esempio un processo di backup, non riesce ma la
CachePercentDirtymetrica è inferiore all'80%, è possibile che File Gateway stia raggiungendo il timeout della sessione sul lato client. Per SMB, è possibile aumentare questo timeout utilizzando il comando. PowerShellSet-SmbClientConfiguration -SessionTimeout 300L'esecuzione di questo comando imposta il timeout su 300 secondi.Per NFS, assicurati che il client sia montato utilizzando un hard mount anziché un soft mount.