翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
FSx for Lustre ファイルシステムの作成に失敗する
ファイルシステムの作成リクエストが失敗する場合、次のトピックで説明するように、いくつかの原因が考えられます。
セキュリティグループの設定ミスにより、EFA 対応ファイルシステムを作成できない
FSx for Lustre EFA 対応ファイルシステムの作成が失敗し、次のエラーメッセージが表示されます。
Insufficient security group permissions to create an EFA-enabled file system. Update security group to allow all internal inbound and outbound traffic.
実行するアクション
作成操作に使用する VPC セキュリティグループが、「EFA 対応のセキュリティグループ」で説明されているとおりに設定されていることを確認してください。EFA には、クライアントが別のセキュリティグループに存在する場合、セキュリティグループ自体とクライアントのセキュリティグループとの間で送受信されるすべてのトラフィックを許可するセキュリティグループが必要です。
セキュリティグループの設定が間違っているため、ファイルシステムを作成できない
FSx for Lustre ファイルシステムの作成が失敗し、次のエラーメッセージが表示されます。
The file system cannot be created because the default security group in the subnet provided or the provided security groups do not permit Lustre LNET network traffic on port 988
実行するアクション
作成操作に使用する VPC セキュリティグループが、「Amazon VPC を使用したファイルシステムアクセスコントロール」で説明されているとおりに設定されていることを確認してください。セキュリティグループを設定して、ポート 988 および 1018~1023 で、セキュリティグループ自体またはフルサブネット CIDR からのインバウンドトラフィックを許可する必要があります。これは、ファイルシステムホストが相互に通信できるようにするために必要です。
S3 バケットにリンクされたファイルシステムを作成できません。
S3 バケットにリンクされた新しいファイルシステムを作成すると、次のようなエラーメッセージが表示されて失敗します。
User: arn:aws:iam::
012345678901
:user/username
is not authorized to perform: iam:PutRolePolicy on resource:resource ARN
このエラーは、必要な IAM アクセス許可なしで Simple Storage Service (Amazon S3) バケットにリンクされたファイルシステムを作成しようとした場合に発生する可能性があります。必要な IAM アクセス許可は、ユーザーに代わって指定された Simple Storage Service (Amazon S3) バケットにアクセスするために使用される Amazon FSx for Lustre サービスにリンクされたロールをサポートします。
実行するアクション
IAM エンティティ (ユーザー、グループ、またはロール) にファイルシステムを作成するための適切なアクセス許可があることを確認します。これには、Amazon FSx for Lustre サービスにリンクされたロールをサポートするアクセス許可ポリシーの追加が含まれます。詳細については、「Simple Storage Service (Amazon S3) でデータリポジトリを使用する許可を追加する」を参照してください。
サービスにリンクされたロールの詳細については、「Amazon FSx のサービスリンクロールの使用」を参照してください。