Falha na criação FSx de um sistema de arquivos for Lustre - FSx para Lustre

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Falha na criação FSx de um sistema de arquivos for Lustre

Há várias causas possíveis para a falha de uma solicitação de criação de sistema de arquivos, conforme descrito nos tópicos a seguir.

Não é possível criar um sistema de arquivos habilitado para EFA devido a um grupo de segurança configurado incorretamente

A criação de um sistema de arquivos habilitado FSx para o Lustre EFA falha com a seguinte mensagem de erro:

Insufficient security group permissions to create an EFA-enabled file system. Update security group to allow all internal inbound and outbound traffic.

Medida a ser tomada

Certifique-se de que o grupo de segurança da VPC que você está usando para a operação de criação esteja configurado conforme descrito em Grupos de segurança habilitados para EFA. Um EFA exige um grupo de segurança que permita todo o tráfego de entrada e saída de e para o próprio grupo de segurança e para o grupo de segurança dos clientes se os clientes residirem em um grupo de segurança diferente.

Não é possível criar um sistema de arquivos porque o grupo de segurança está configurado incorretamente

A criação de um sistema de arquivos FSx para o Lustre falha com a seguinte mensagem de erro:

The file system cannot be created because the default security group in the subnet provided or the provided security groups do not permit Lustre LNET network traffic on port 988

Medida a ser tomada

Certifique-se de que o grupo de segurança da VPC que você está usando para a operação de criação esteja configurado conforme descrito em Controle de acesso ao sistema de arquivos com a Amazon VPC. Você deve configurar o grupo de segurança para permitir o tráfego de entrada nas portas 988 e 1018 a 1023 do próprio grupo de segurança ou do CIDR completo da sub-rede, que é necessário para permitir que os hosts do sistema de arquivos se comuniquem entre si.

Não é possível criar um sistema de arquivos vinculado a um bucket do S3

Se a criação de um novo sistema de arquivos vinculado a um bucket do S3 falhar com uma mensagem de erro semelhante à seguinte.

User: arn:aws:iam::012345678901:user/username is not authorized to perform: iam:PutRolePolicy on resource: resource ARN

Esse erro poderá ocorrer se você tentar criar um sistema de arquivos vinculado a um bucket do Amazon S3 sem as permissões necessárias do IAM. As permissões do IAM necessárias oferecem suporte à função vinculada ao serviço Amazon FSx for Lustre que é usada para acessar o bucket do Amazon S3 especificado em seu nome.

Medida a ser tomada

Certifique-se de que sua entidade do IAM (usuário, grupo ou perfil) tenha as permissões apropriadas para criar sistemas de arquivos. Fazer isso inclui adicionar a política de permissões que dá suporte à função vinculada ao serviço Amazon FSx for Lustre. Para obter mais informações, consulte Adição de permissões para usar repositórios de dados no Amazon S3.

Para obter mais informações sobre funções vinculadas ao serviço, consulte Usando funções vinculadas a serviços para a Amazon FSx.