View a markdown version of this page

Risoluzione dei problemi relativi alle app Web - AWS Transfer Family

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi relativi alle app Web

Nota

Questi suggerimenti per la risoluzione dei problemi sono destinati all'amministratore dell'app Web anziché all'utente finale. Per gli utenti finali, in caso di problemi, contatta l'amministratore dell'app web. Tutte le tue istanze nei paragrafi seguenti si riferiscono all'amministratore dell'app web.

Risolvi gli errori di rete

Descrizione

L'utente finale visualizza un banner di rete Network Error al caricamento dell'endpoint dell'app Web.

Causa

I problemi più comuni sono i seguenti:

  • L'amministratore non ha assegnato l'utente che sta tentando di accedere alla nuova applicazione.

  • L'amministratore non ha aggiunto le azioni necessarie ai tuoi ruoli IAM.

  • Viene visualizzato un elenco di S3 Access Grant assegnati all'utente, ma CORS non è configurato correttamente per il bucket o i bucket Amazon S3.

Soluzione

Risolvi i problemi relativi alla mancata visualizzazione del bucket configurato

Descrizione

Sembra che tutto sia configurato correttamente, ma il bucket Amazon S3 non viene visualizzato nell'app Web.

Causa

Una possibile causa è che il bucket Amazon S3 non si trova nello stesso account dell'app Web.

Soluzione

Assicurati che il bucket Amazon S3 si trovi nello stesso account dell'app web. Cross-accountI bucket non sono attualmente supportati.

Risolvi gli errori relativi agli URL personalizzati

Descrizione

Quando l'utente finale accede all'app Web, riceve il messaggio di errore Autorizzazione fallita: codice di autorizzazione mancante.

Causa

Se hai utilizzato CloudFront direttamente, anziché il CloudFormation modello fornito, probabilmente hai configurato erroneamente la politica di richiesta di origine per non inoltrare le stringhe di query.

Soluzione

Aggiorna la tua politica di richiesta di origine per inoltrare stringhe di query e cookie all'origine.

Descrizione

Quando l'utente finale tenta di accedere a un'app web di Transfer Family, riceve una risposta 404.

Causa

Se hai utilizzato CloudFront direttamente, anziché il CloudFormation modello fornito, probabilmente hai configurato erroneamente la policy della cache per includere l'Hostintestazione nella chiave di cache o hai configurato male la policy di richiesta di origine per inoltrare l'intestazione. Host

Soluzione

  • Assicurati che la tua politica di cache non includa l'Hostintestazione nella chiave di cache

  • Assicurati che la tua politica di richiesta di origine non inoltri l'Hostintestazione.

Risolvi errori vari

Descrizione

L'utente finale non può accedere o non può visualizzare alcun bucket o file, altrimenti viene visualizzato un altro errore.

Causa

Una possibile causa è che l'ARN dell'istanza IAM Identity Center non corrisponde al valore dell'ARN delle sovvenzioni o dell'ARN dell'istanza IAM Identity Center della tua app web.

Soluzione

Controlla i seguenti elementi per vedere se corrispondono.

  • In IAM Identity Center, vai su Impostazioni e visualizza l'ARN dell'istanza.

    arn:aws:sso:::instance/ssoins-instance-identifier
  • In Amazon S3, vai su Access Grants e visualizza l'ARN dell'istanza IAM Identity Center.

    arn:aws:sso::account-id:application/ssoins-instance-identifier/apl-1234567890abcdef0
  • In Transfer Family, vai alla pagina dei dettagli della tua app web e visualizza l'ARN dell'istanza.

    arn:aws:sso:::instance/ssoins-instance-identifier

Il instance-identifier valore deve essere lo stesso in tutte e tre queste posizioni.

Bucket S3 duplicati che appaiono nell'app web

Descrizione

Gli utenti vedono lo stesso bucket S3 elencato più volte nell'interfaccia dell'app web Transfer Family.

Causa

Ciò si verifica quando un utente fa parte di più gruppi di Active Directory con concessioni duplicate per lo stesso bucket S3. L'app Web elenca tutte le concessioni di primo livello associate all'utente (UID o GID) indipendentemente dal fatto che all'utente siano assegnate più concessioni alla stessa posizione del bucket.

Soluzione

Per risolvere questo problema, gli amministratori devono deduplicare le concessioni in modo che ogni utente abbia una sola concessione per ogni sede S3. Esamina la configurazione di S3 Access Grants e consolida le concessioni duplicate per lo stesso bucket tra diversi gruppi di Active Directory.