기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
FSx for Lustre 파일 시스템 생성 실패
다음 토픽에 설명된 것처럼 파일 시스템 생성 요청이 실패하는 잠재적 원인은 여러 가지가 있습니다.
잘못 구성된 보안 그룹으로 인해 EFA 지원 파일 시스템을 생성할 수 없음
다음 오류 메시지와 함께 FSx for Lustre EFA 지원 파일 시스템 생성이 실패합니다.
Insufficient security group permissions to create an EFA-enabled file system. Update security group to allow all internal inbound and outbound traffic.
취할 조치
생성 작업에 사용하는 VPC 보안 그룹이 EFA 지원 보안 그룹에 설명된 대로 구성되어 있는지 확인합니다. EFA에는 클라이언트가 다른 보안 그룹에 있는 경우 보안 그룹 자체 및 클라이언트의 보안 그룹과 주고받는 모든 인바운드 및 아웃바운드 트래픽을 허용하는 보안 그룹이 필요합니다.
잘못 구성된 보안 그룹 때문에 파일 시스템을 생성할 수 없습니다.
FSx for Lustre 파일 시스템 생성이 실패하면 다음 오류 메시지가 표시됩니다.
The file system cannot be created because the default security group in the subnet provided or the provided security groups do not permit Lustre LNET network traffic on port 988
취할 조치
생성 작업에 사용하는 VPC 보안 그룹이 Amazon VPC를 사용한 파일 시스템 액세스 제어에 설명된 대로 구성되어 있는지 확인합니다. 보안 그룹 자체 또는 전체 서브넷 CIDR에서 포트 988 및 1018~1023의 인바운드 트래픽을 허용하도록 보안 그룹을 설정해야 합니다. 이 트래픽은 파일 시스템 호스트가 서로 통신할 수 있도록 하는 데 필요합니다.
S3 버킷에 연결된 파일 시스템을 생성할 수 없습니다.
S3 버킷에 연결된 새 파일 시스템 생성이 실패하는 경우 다음과 비슷한 오류 메시지가 표시됩니다.
User: arn:aws:iam::
012345678901
:user/username
is not authorized to perform: iam:PutRolePolicy on resource:resource ARN
필요한 IAM 권한 없이 Amazon S3 버킷에 연결된 파일 시스템을 생성하려고 하면 이 오류가 발생할 수 있습니다. 필요한 IAM 권한은 사용자를 대신하여 지정된 Amazon S3 버킷에 액세스하는 데 사용되는 Amazon FSx for Lustre 서비스 연결 역할을 지원합니다.
취할 조치
IAM 엔터티(사용자, 그룹 또는 역할)에 파일 시스템을 생성할 수 있는 적절한 권한이 있는지 확인합니다. 여기에는 Amazon FSx for Lustre 서비스 연결 역할을 지원하는 권한 정책을 추가하는 작업이 포함됩니다. 자세한 내용은 Amazon S3의 데이터 리포지토리를 사용하기 위한 권한 추가 섹션을 참조하세요.
서비스 연결 역할에 대한 자세한 내용은 Amazon FSx에 대해 서비스 연결 역할 사용 섹션을 참조하세요.