Trabalhando com o console local do seuAWS DataSync agente - AWS DataSync

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Trabalhando com o console local do seuAWS DataSync agente

Embora gerencieAWS totalmente seuAWS DataSync agente depois de implantado, pode haver casos em que você precise alterar as configurações do agente ou solucionar um problema. Aqui estão alguns exemplos de por que você trabalharia com seu agente por meio do console local:

  • AN..

  • Teste a conexão do seu agente comAWS ou com um sistema de armazenamento.

  • ForneçaAWS Support acesso ao seu agente para ajudar com um problema (como uma configuração incorreta do firewall).

Importante

Você não precisa usar o console local do agente para obter aDataSync funcionalidade padrão.

Acessando o console local do agente

A maneira como você acessa o console local depende do tipo de agente que você está usando.

Por motivos de segurança, você não pode se conectar remotamente ao console local da máquina virtual (VM) doDataSync agente.

  • Se for a primeira vez que você usa o console local, faça login com as credenciais padrão. O nome de usuário padrão é admin e a senha é password. Do contrário, use suas credenciais para fazer login.

    nota

    É recomendável alterar a senha padrão. Você faz isso executando opasswd comando no menu do console local. (O item5 no menu principal abre o prompt de comando. Para VMs da VMware, escolha o item6.) Para obter informações sobre como executar o comando, consulte Definindo outras configurações do agente.

Para se conectar a um agente do Amazon EC2, você deve usar SSH com os seguintes algoritmos criptográficos:

  • Cifra SSH:aes128-ctr

  • Troca de chaves:diffie-hellman-group14-sha1

Como obter uma chave de ativação do agente

Se seu agente ainda não estiver ativado, você poderá obter a chave de ativação no console local. Essa opção é exibida somente até que o agente seja ativado.

Para obter uma chave de ativação para seu agente no console local
  1. Faça login no console local do agente.

  2. No menu principal AWSDataSyncAtivação - Configuração, entre0 para obter uma chave de ativação.

  3. Insira o emRegião da AWS que seu agente será ativado.

  4. Insira o tipo de endpoint de serviço que seu agente usará. As opções incluem pública, Federal Information Processing Standard (FIPS) e nuvem privada virtual (VPC) comAWS PrivateLink.

  5. A chave de ativação é gerada automaticamente e exibida na tela. Selecione e copie esse valor.

  6. Usando a chave de ativação copiada da última etapa, use o seguinte comando dacreate-agent CLI para criar e ativar o agente:

    $ aws datasync create-agent --agent-name your-new-agent-name --activation-key generated-activation-key

    Quando houver uma ativação com êxito, esse comando retornará algo semelhante ao seguinte.

    { "AgentArn": "arn:aws:datasync:us-west-1:1234567890A:agent/agent-ID" }

    Você também pode inserir a chave de ativação noDataSync console usando o assistente de criação do agente.

    Depois que o agente é ativado, o menu do console exibe a ID do agente Região da AWSe. A opção para obter uma chave de ativação não está mais visível no menu do console.

Definindo as configurações de rede do seu agente

A configuração de rede padrão do agente é Dynamic Host Configuration Protocol (DHCP). Com o DHCP, um endereço IP é atribuído automaticamente ao seu agente. Em alguns casos, pode ser necessário atribuir manualmente o IP do agente como endereço IP estático, tal como descrito a seguir.

Para configurar seu agente para usar endereços IP estáticos
  1. Faça login no console local do agente.

  2. No menu principal AWSDataSyncAtivação - Configuração, entre1 para começar a configurar sua rede.

  3. No menu Network Configuration (Configuração de rede), escolha uma das opções a seguir.

    Para Faça o seguinte
    Obter informações sobre seu adaptador de rede

    Digite 1.

    Uma lista de nomes de adaptadores é exibida e você é solicitado a inserir um nome de adaptador, por exemplo,eth0. Se o adaptador especificado estiver em uso, serão exibidas as seguintes informações sobre o adaptador:

    • O endereço de controle de acesso de mídia (MAC)

    • endereço IP

    • Máscara de rede

    • Endereço IP do agente

    • Status de DHCP habilitado

    Você pode usar o mesmo nome de adaptador ao configurar um endereço IP estático (opção 3), tal como você define o adaptador de rota padrão do agente (opção 5).

    Configurar o DHCP

    Digite 2.

    Você é solicitado a configurar a interface de rede para usar o DHCP.

    Configurar um endereço IP estático para o agente

    Digite 3.

    Você será solicitado a inserir o nome do adaptador de rede.

    Importante

    Se seu agente já tiver sido ativado, você deverá encerrá-lo e reiniciá-lo por meio do console do DataSync para que as configurações sejam aplicadas.

    Redefinir todas as configurações de rede do agente para DHCP

    Digite 4.

    Todas as interfaces de rede são definidas para usar DHCP.

    Importante

    Se seu agente já tiver sido ativado, você deverá encerrá-lo e reiniciá-lo por meio do console do DataSync para que as configurações sejam aplicadas.

    Configurar o adaptador de rota padrão do agente

    Digite 5.

    Os adaptadores disponíveis para seu agente são mostrados e você é solicitado a escolher um dos adaptadores, por exemplo,eth0.

    Como o Sistema de Sistema. Sistema. DNS) em Java.

    Digite 6.

    Os adaptadores disponíveis dos servidores de DNS primário e secundário são exibidos. O novo endereço IP será solicitado.
    Exibir a configuração de DNS do agente

    Digite 7.

    Os adaptadores disponíveis dos servidores de DNS primário e secundário são exibidos.

    nota

    Para algumas versões do hipervisor VMware, você pode editar a configuração do adaptador neste menu.

    Visualizar tabelas de roteamento

    Digite 8.

    A rota padrão do agente é exibida.

Testando a conexão do seu agente comAWS

Você pode usar o console local do agente para testar a conexão com a Internet. Este teste pode ser útil quando estiver solucionando problemas de rede no agente.

Para testar a conexão do seu agente com osAWS DataSync endpoints
  1. Faça login no console local do agente.

  2. No menu principal AWSDataSyncAtivação - Configuração, entre2 para começar a testar a conectividade de rede.

  3. Insira o tipo de endpoint de serviço ao qual seu agente está se conectando. Os tipos de endpoint válidos incluem endpoints públicos, FIPS e VPC que estão usandoAWS PrivateLink.

    Quando o agente é ativado, a opção Testar conectividade de rede pode ser iniciada sem nenhuma entrada adicional do usuário, porque a região e o tipo de endpoint são obtidos das informações do agente ativado.

    1. Para testar a conectividade de terminais públicos1, digite, seguido peloRegião da AWS em que seu agente está ativado. Os resultados do teste de conectividade com os endpoints corretos para a região do seu agente são exibidos. Para obter informações sobre endpointsRegiões da AWS e terminais, consulteOnde posso usarDataSync?.

      Cada endpoint no selecionadoRegião da AWS exibe uma mensagem de APROVAÇÃO ou FALHA.

    2. Para testar a conectividade do terminal FIPS2, digite, seguido peloRegião da AWS em que seu agente está ativado. Os resultados do teste de conectividade com os endpoints corretos para a região do seu agente são exibidos. Para obter informações sobre endpointsRegiões da AWS e terminais, consulteOnde posso usarDataSync?.

      Cada endpoint no selecionadoRegião da AWS exibe uma mensagem de APROVAÇÃO ou FALHA.

    3. Para testar a conectividade VPC, insira3. Os resultados do teste de conectividade de rede para os endpoints VPC do seu agente são exibidos.

      Cada endpoint VPC exibe uma mensagem de APROVAÇÃO ou FALHA.

Para obter informações sobre requisitos de rede e firewall, consulte AWS DataSyncrequisitos de rede.

Testando a conexão do seu agente com um sistema de armazenamento

Você pode usar o console para testar a conectividade com os sistemas de armazenamento envolvidos em sua transferência, incluindo o Network File System (NFS), o Server Message Block (SMB), o Hadoop Distributed File System (HDFS) ou servidores de armazenamento de objetos.

Como testar a conectividade com sistemas de armazenamento
  1. Faça login no console local do agente.

  2. No menu principal AWSDataSyncAtivação - Configuração, entre3 para iniciar o teste de rede.

  3. Escolha o tipo de local que você está testando usando uma das seguintes opções:

    1. Digite1 para testar uma conexão de servidor NFS.

    2. Digite2 para testar uma conexão de servidor SMB.

    3. Digite3 para testar uma conexão com o servidor de armazenamento de objetos.

    4. Digite4 para testar uma conexão HDFS.

  4. Insira o endereço IP ou o nome de domínio do servidor de armazenamento.

    Para HDFS, insira o endereço IP ou nome de host doNameNode ouDataNode no cluster Hadoop, seguido pelo número da porta TCP.

Os resultados do teste de conectividade, aprovados ou falhados, são exibidos para o servidor especificado, junto com o endereço IP e a porta do servidor testado.

Visualizando o status dos recursos do sistema do seu agente

Quando você faz login no console do agente, os núcleos de CPU virtual, o tamanho do volume raiz e a RAM são verificados automaticamente. Se houver algum erro ou aviso, ele será sinalizado na tela do menu do console com um banner que fornece detalhes sobre esses erros ou avisos.

Se não houver erros ou avisos quando o console for iniciado, o menu exibirá texto em branco. A opção Exibir verificação de recursos do sistema será exibida(0 Errors).

Se houver erros ou avisos, o menu do console exibirá o número de erros e avisos, em vermelho e amarelo, respectivamente, em um banner na parte superior do menu. Por exemplo, (1 ERROR, 1 WARNING).

Para visualizar o status de uma verificação de recursos do sistema
  1. Faça login no console local do agente.

  2. No menu principal AWSDataSyncAtivação - Configuração, entre4 para ver os resultados da verificação de recursos do sistema.

    O console exibe uma mensagem [OK], [WARNING] ou [FAIL] para cada recurso, tal como descrito na tabela a seguir.

    Para instâncias do Amazon EC2, a verificação de recursos do sistema verifica se o tipo de instância é uma das instâncias recomendadas para uso comDataSync. Se o tipo de instância corresponder a essa lista, um único resultado será exibido em texto verde, da seguinte forma.

    [ OK ] Instance Type Check

    Se a instância do Amazon EC2 não estiver na lista recomendada, a verificação de recursos do sistema verificará os seguintes recursos.

    • Verificação dos núcleos da CPU: são necessários pelo menos quatro núcleos.

    • Verificação do tamanho do disco: É necessário um mínimo de 80 GB de espaço em disco disponível.

    • Verificação de RAM: É necessário um mínimo de 32 GiB de RAM para até 20 milhões de transferências de arquivos por tarefa. É necessário um mínimo de 64 GiB de RAM para mais de 20 milhões de transferências de arquivos por tarefa.

    • Verificação de sinalizações de CPU: A CPU da VM do agente deve ter sinalizadores de conjunto de instruções SSSE3 ou SSE4.

    Se a instância do Amazon EC2 não estiver na lista de instâncias recomendadas paraDataSync, mas tiver recursos suficientes, o resultado da verificação de recursos do sistema exibirá quatro resultados, todos em texto verde.

    Os mesmos recursos são verificados para agentes implantados em Hyper-V, Linux Kernel Virtual Machine (KVM) e VMs VMware.

    Os agentes da VMware também são verificados quanto à versão compatível; versões sem suporte causam um erro de banner vermelho. As versões suportadas incluem as versões 6.5 e 6.7 do VMware.

Sincronizando a hora em seu agente VMware

Se você estiver usando uma VM VMware, poderá visualizar as configurações do servidor Network Time Protocol (NTP) e sincronizar a hora da VM em seu agente com seu host de hipervisor VMware.

Para gerenciar o horário do sistema
  1. Faça login no console local do agente.

  2. No menu principal AWSDataSyncAtivação - Configuração, entre5 para gerenciar o tempo do seu sistema.

  3. No menu Gerenciamento de tempo do sistema, entre1 para visualizar e sincronizar a hora do sistema da VM.

    Para Faça o seguinte
    Visualize e sincronize o horário da sua VM com o horário do servidor NTP

    Digite 1.

    O horário atual do agente é exibido. Seu agente determina a diferença horária entre a VM do agente e a hora do servidor NTP e solicita que você sincronize a hora do agente com a hora do NTP.

    Assim que o agente estiver implantado e em execução, em algumas situações o horário do agente pode apresentar desvios. Por exemplo, imagine que haja alguma interrupção prolongada na rede e o host do hipervisor e o agente não recebam atualizações de horário. Nesse caso, o horário do agente será diferente do horário real. Quando há um desvio de horário, ocorre uma discrepância entre os horários declarados de operações como snapshots e os horários reais em que essas operações ocorreram.

    Editar a configuração do seu servidor NTP

    Digite 2.

    Você é solicitado a fornecer um servidor NTP preferencial e um secundário.

    Exibir a configuração do seu servidor NTP

    Digite 3.

    A configuração do seu servidor NTP é exibida.

Definindo outras configurações do agente

No console local de umDataSync agente, você pode realizar algumas tarefas de manutenção e diagnosticar problemas com seu agente.

Para executar um comando de configuração ou diagnóstico no console local do seu agente
  1. Faça login no console local do agente.

  2. No menu principal AWSDataSyncAtivação - Configuração, digite5 (ou para6 uma VM da VMware) no prompt de comando.

  3. Use o seguinte para executar as seguintes tarefas com seu agente.

    Comando Descrição
    dig Procure informações de DNS sobre o host.
    diskclean Execute a limpeza do disco.
    exit Retorne ao menu de configuração do console.
    h Exibir uma lista dos comandos disponíveis.
    ifconfig Exiba ou configure interfaces de rede.
    ip Exiba ou configure roteamento, dispositivos e túneis.
    iptables O Sistema.
    ncport Teste a conectividade com uma porta TCP de rede específica.
    nping Obtenha informações para solucionar problemas de rede.
    open-support-channel Connect o agenteAWS Support a.
    save-iptables Salve as regras de firewall da tabela IP permanentemente.
    save-routing-table Salve uma entrada recém-adicionada na tabela de roteamento.
    sslcheck Verifique se um certificado SSL é válido.
    tcptraceroute Colete atraceroute saída do tráfego TCP para um destino.
  4. Siga as instruções da tela.

Obter ajuda com seu agente deAWS Support

Você pode permitirAWS Support o acesso ao seuAWSDataSync agente e ajudá-lo a solucionar problemas do agente. Por padrão, oAWS Support acesso aDataSync está desativado. Esse acesso é ativado por meio do console local do host. Para darAWS Support acessoDataSync, primeiro você faz login no console local do host e depois se conecta ao servidor de suporte.

Para fazer login em um agente em execução no Amazon EC2, crie uma regra para o grupo de segurança da instância que abra a porta TCP 22 para acesso ao Secure Shell (SSH).

nota

Se você adicionar uma nova regra a um security group existente, essa nova regra será aplicada a todas as instâncias que usam esse security group. Para obter mais informações sobre Grupos de segurança e como adicionar uma regra de segurança, consulte Grupos de segurança do Amazon EC2 para instâncias do Linux no Guia do usuário do Amazon EC2 para instâncias do Linux.

Para habilitar oAWS Support acesso aAWSDataSync
  1. Faça login no console local do host.

    Se esta for a primeira vez que você faz login no console local, consulteAcessando o console local do agente.

  2. No prompt, digite5 para abrir o prompt de comando (para VMs da VMware, use6).

  3. Insira h para abrir a janela AVAILABLE COMMANDS (Comandos disponíveis).

  4. Na janela COMANDOS DISPONÍVEIS, digite o seguinte para se conectarAWS Support:

    open-support-channel

    Se você estiver usando o agente com endpoints VPC, deverá fornecer um endereço IP de endpoint VPC para seu canal de suporte, da seguinte forma:

    open-support-channel vpc-ip-address

    Seu firewall deve permitir que a porta TCP 22 de saída inicie um canal de suporte paraAWS. Quando você se conecta aoAWS Support,DataSync atribui a você um número de suporte. Anote seu número de suporte.

    nota

    O número do canal não é um número de porta de Transmission Control Protocol/User Datagram Protocol (TCP/UDP). Na verdade, ele faz uma conexão Secure Shell (SSH) (TCP 22) com os servidores e fornece o canal de suporte para a conexão.

  5. Quando o canal de suporte for estabelecido, forneça seu número de serviço de suporte paraAWS Support que eles possam fornecer assistência na solução de problemas.

  6. Quando a sessão de suporte terminar, pressioneEnter para finalizá-la.

  7. Entreexit para sair do consoleDataSync local.

  8. Siga as instruções para sair do console local.