

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 建立 FSx for Lustre 檔案系統失敗
<a name="cannot-create-fs"></a>

當檔案系統建立請求失敗時，有許多潛在原因，如下列主題所述。

## 由於設定錯誤的安全群組，無法建立已啟用 EFA 的檔案系統
<a name="fs-create-fails-efa"></a>

建立啟用 FSx for Lustre EFA 的檔案系統失敗，並顯示下列錯誤訊息：

```
Insufficient security group permissions to create an EFA-enabled file system.
Update security group to allow all internal inbound and outbound traffic.
```

**採取動作**

請確定您用於建立操作的 VPC 安全群組已如中所述進行設定[啟用 EFA 的安全群組](limit-access-security-groups.md#efa-security-groups)。EFA 需要一個安全群組，如果用戶端位於不同的安全群組中，則允許所有進出安全群組本身和用戶端安全群組的傳入和傳出流量。

## 由於設定錯誤的安全群組，無法建立檔案系統
<a name="fs-create-fails-port988"></a>

建立 FSx for Lustre 檔案系統失敗，並顯示下列錯誤訊息：

```
The file system cannot be created because the default security group in the subnet provided
or the provided security groups do not permit Lustre LNET network traffic on port 988
```

**採取動作**

請確定您用於建立操作的 VPC 安全群組已如中所述進行設定[使用 Amazon VPC 的檔案系統存取控制](limit-access-security-groups.md)。您必須設定安全群組，以允許連接埠 988 和 1018-1023 上來自安全群組本身或完整子網路 CIDR 的傳入流量，這是允許檔案系統主機彼此通訊的必要條件。

## 由於容量不足錯誤，無法建立檔案系統
<a name="fs-create-fails-capacity-error"></a>

嘗試建立新的檔案系統、更新儲存容量或修改輸送量容量時，您可能會收到容量不足的錯誤。

**原因**

當 FSx for Lustre 目前在請求的可用區域中沒有足夠的可用硬體容量來滿足您的請求時，就會發生此錯誤。

**解決方案**

若要解決問題，請嘗試下列方法：
+ 等待幾分鐘並重試您的請求，因為容量可用性經常變更。
+ 在不同的可用區域中嘗試您的請求。
+ 嘗試使用較小的儲存體大小或較低的輸送量層級進行操作

## 無法建立連結至 S3 儲存貯體的檔案系統
<a name="slr-permissions-fails"></a>

如果建立連結至 S3 儲存貯體的新檔案系統失敗，並顯示類似以下的錯誤訊息。

```
User: arn:aws:iam::012345678901:user/username is not authorized to perform: iam:PutRolePolicy on resource: resource ARN
```

如果您嘗試在沒有必要 IAM 許可的情況下建立連結至 Amazon S3 儲存貯體的檔案系統，可能會發生此錯誤。必要的 IAM 許可支援用於代表您存取指定 Amazon S3 儲存貯體的 Amazon FSx for Lustre 服務連結角色。

**採取動作**

確保您的 IAM 實體 （使用者、群組或角色） 具有適當的許可來建立檔案系統。這樣做包括新增支援 Amazon FSx for Lustre 服務連結角色的許可政策。如需詳細資訊，請參閱[新增在 Amazon S3 中使用資料儲存庫的許可](setting-up.md#fsx-adding-permissions-s3)。

如需服務連結角色的詳細資訊，請參閱[使用 Amazon FSx 的服務連結角色](using-service-linked-roles.md)。