Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risoluzione dei problemi relativi alle app Web
Nota
Questi suggerimenti per la risoluzione dei problemi sono destinati all'amministratore dell'app Web anziché all'utente finale. Per gli utenti finali, in caso di problemi, contatta l'amministratore dell'app web. Tutte le tue istanze nei paragrafi seguenti si riferiscono all'amministratore dell'app web.
Risolvi gli errori di rete
Descrizione
L'utente finale visualizza un banner di rete Network Error al caricamento dell'endpoint dell'app Web.
Causa
I problemi più comuni sono i seguenti:
-
L'amministratore non ha assegnato l'utente che sta tentando di accedere alla nuova applicazione.
-
L'amministratore non ha aggiunto le azioni necessarie ai tuoi ruoli IAM.
-
Viene visualizzato un elenco di S3 Access Grant assegnati all'utente, ma CORS non è configurato correttamente per il bucket o i bucket Amazon S3.
Soluzione
-
In IAM Identity Center, assicurati di assegnare l'utente all'applicazione corretta. Oppure, se ti è assegnato un gruppo, assicurati che l'utente che tenta di accedere appartenga al gruppo corretto. Questa procedura è descritta in Assegna o aggiungi utenti o gruppi a un'app web Transfer Family.
-
Verifica se i tuoi ruoli contengono le azioni necessarie nella politica di fiducia personalizzata sia per le azioni che per
sts:AssumeRolelests:SetContextazioni. Questa procedura è descritta in Configura i ruoli IAM per le app web Transfer Family. -
Controlla la politica CORS per tutti i bucket utilizzati dalla tua app web. Questo è descritto in Configurare la condivisione Cross-origin delle risorse (CORS) per il tuo bucket Amazon S3.
Risolvi i problemi relativi alla mancata visualizzazione del bucket configurato
Descrizione
Sembra che tutto sia configurato correttamente, ma il bucket Amazon S3 non viene visualizzato nell'app Web.
Causa
Una possibile causa è che il bucket Amazon S3 non si trova nello stesso account dell'app Web.
Soluzione
Assicurati che il bucket Amazon S3 si trovi nello stesso account dell'app web. Cross-accountI bucket non sono attualmente supportati.
Risolvi gli errori relativi agli URL personalizzati
Descrizione
Quando l'utente finale accede all'app Web, riceve il messaggio di errore Autorizzazione fallita: codice di autorizzazione mancante.
Causa
Se hai utilizzato CloudFront direttamente, anziché il CloudFormation modello fornito, probabilmente hai configurato erroneamente la politica di richiesta di origine per non inoltrare le stringhe di query.
Soluzione
Aggiorna la tua politica di richiesta di origine per inoltrare stringhe di query e cookie all'origine.
Descrizione
Quando l'utente finale tenta di accedere a un'app web di Transfer Family, riceve una risposta 404.
Causa
Se hai utilizzato CloudFront direttamente, anziché il CloudFormation modello fornito, probabilmente hai configurato erroneamente la policy della cache per includere l'Hostintestazione nella chiave di cache o hai configurato male la policy di richiesta di origine per inoltrare l'intestazione. Host
Soluzione
-
Assicurati che la tua politica di cache non includa l'
Hostintestazione nella chiave di cache -
Assicurati che la tua politica di richiesta di origine non inoltri l'
Hostintestazione.
Risolvi errori vari
Descrizione
L'utente finale non può accedere o non può visualizzare alcun bucket o file, altrimenti viene visualizzato un altro errore.
Causa
Una possibile causa è che l'ARN dell'istanza IAM Identity Center non corrisponde al valore dell'ARN delle sovvenzioni o dell'ARN dell'istanza IAM Identity Center della tua app web.
Soluzione
Controlla i seguenti elementi per vedere se corrispondono.
-
In IAM Identity Center, vai su Impostazioni e visualizza l'ARN dell'istanza.
arn:aws:sso:::instance/ssoins-instance-identifier -
In Amazon S3, vai su Access Grants e visualizza l'ARN dell'istanza IAM Identity Center.
arn:aws:sso::account-id:application/ssoins-instance-identifier/apl-1234567890abcdef0 -
In Transfer Family, vai alla pagina dei dettagli della tua app web e visualizza l'ARN dell'istanza.
arn:aws:sso:::instance/ssoins-instance-identifier
Il instance-identifier valore deve essere lo stesso in tutte e tre queste posizioni.
Bucket S3 duplicati che appaiono nell'app web
Descrizione
Gli utenti vedono lo stesso bucket S3 elencato più volte nell'interfaccia dell'app web Transfer Family.
Causa
Ciò si verifica quando un utente fa parte di più gruppi di Active Directory con concessioni duplicate per lo stesso bucket S3. L'app Web elenca tutte le concessioni di primo livello associate all'utente (UID o GID) indipendentemente dal fatto che all'utente siano assegnate più concessioni alla stessa posizione del bucket.
Soluzione
Per risolvere questo problema, gli amministratori devono deduplicare le concessioni in modo che ogni utente abbia una sola concessione per ogni sede S3. Esamina la configurazione di S3 Access Grants e consolida le concessioni duplicate per lo stesso bucket tra diversi gruppi di Active Directory.