Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Methoden und Problembehebung
Bewährte Verfahren und häufig auftretende Probleme und deren Behebung während des Modernisierungsprozesses.
ECS-Anwendungsprotokolle
CloudWatch Logs
Alle ECS-Container-Protokolle werden automatisch an CloudWatch Logs gesendet
Greifen Sie in der CloudWatch Konsole unter Protokollgruppen auf Protokolle zu
Benennungsformat für Protokollgruppen:/aws/ecs/{Anwendungsname}
Jede Container-Instance erstellt einen neuen Log-Stream innerhalb der Gruppe
Anzeigen von Protokollen
Über die AWS Konsole:
Navigieren Sie zu CloudWatch > Protokollgruppen
Wählen Sie die Protokollgruppe Ihrer Anwendung aus
Wählen Sie den entsprechenden Protokollstream aus, um die Container-Logs anzuzeigen
Verwenden von AWS CLI:
aws logs get-log-events --log-group-name /aws/ecs/your-app-name --log-stream-name your-stream-name
Allgemeine Protokollspeicherorte
Anwendungsprotokolle: CloudWatch Protokolle
ECS-Dienstereignisse: ECS-Konsole > Cluster > Dienst > Registerkarte Ereignisse
Container health/status: ECS-Konsole > Cluster > Service > Registerkarte „Aufgaben“
Verwaltung der Datenbankverbindung
Anwendungen verwenden Umgebungsvariablen für Datenbankverbindungseinstellungen
Wenn Verbindungsprobleme auftreten:
Überprüfen Sie die aktuellen Verbindungseinstellungen in Ihren Umgebungsvariablen
Aktualisieren Sie die Umgebungsvariablen, um die Datenbankverbindungszeichenfolgen nach Bedarf zu ändern
Änderungen an der Verbindungszeichenfolge können durch Aktualisierungen von Umgebungsvariablen vorgenommen werden, ohne dass die Anwendung erneut bereitgestellt werden muss
Probleme mit der Datenbankverbindung
Problem: AWS Transform kann nicht mit SQL Server verbunden werden
Lösungen:
Überprüfen Sie die Netzwerkkonnektivität zwischen AWS Transform und SQL Server
Überprüfen Sie die Sicherheitsgruppenregeln auf den ordnungsgemäßen Portzugriff (1433)
Bestätigen Sie die Datenbankanmeldedaten in Secrets Manager
Testen Sie die Datenbankberechtigungen mit dem erstellten Benutzer
Stellen Sie sicher, dass SQL Server für die Authentifizierung im gemischten Modus konfiguriert ist
Stellen Sie sicher, dass der geheime Schlüssel die erforderlichen Tags enthält (Projekt: atx-db-modernization, Besitzer: database-connector)
Probleme mit Firewalls und Sicherheitsgruppen
Problem: Verbindungstimeout oder Fehler „Datenbank kann nicht erreicht werden“
Hauptursache: Sicherheitsgruppen oder Netzwerk-ACLs blockieren den Datenverkehr
Lösungen:
Überprüfen Sie die Konfiguration der Sicherheitsgruppe:
Vergewissern Sie sich, dass Ihre SQL Server-Sicherheitsgruppe über eine Regel für eingehenden Datenverkehr verfügt, die Port 1433 aus der Sicherheitsgruppe DMS-Schemakonvertierung zulässt
Vergewissern Sie sich, dass es sich bei der Quelle um die Sicherheitsgruppen-ID handelt (z. B. sg-0123456789abcdef0), nicht um eine IP-Adresse
Stellen Sie sicher, dass die Sicherheitsgruppe für die DMS-Schemakonvertierung im Instanzprofil korrekt angegeben ist
Stellen Sie sicher, dass es keine widersprüchlichen Ablehnungsregeln gibt
Überprüfen Sie die Netzwerk-ACLs:
Stellen Sie sicher, dass Netzwerk-ACLs auf Subnetzebene eingehenden Datenverkehr auf Port 1433 zulassen
Stellen Sie sicher, dass Netzwerk-ACLs ausgehenden kurzlebigen Datenverkehr für den Rückverkehr zulassen
Überprüfen Sie sowohl das Datenbanksubnetz als auch das DMS-Subnetz-Netzwerk-ACLs
Überprüfen Sie die VPC-Konfiguration:
Vergewissern Sie sich, dass sich die DMS-Schemakonvertierungsinstanz und der SQL Server in derselben VPC befinden oder über das richtige VPC-Peering verfügen
Überprüfen Sie, ob Routentabellen Datenverkehr zwischen Subnetzen zulassen
Stellen Sie sicher, dass keine Firewall-Appliances den Verkehr blockieren
Konnektivität testen:
Starten Sie eine EC2-Testinstanz im selben Subnetz wie die DMS-Schemakonvertierung
Hängen Sie dieselbe Sicherheitsgruppe wie DMS Schema Conversion an
Testen Sie die Verbindung zu SQL Server mithilfe von Telnet oder SQL Server Management Studio
Wenn der Test erfolgreich ist, liegt das Problem bei der AWS Transform-Konfiguration. Schlägt er fehl, liegt das Problem network/firewall
Häufiger Fehler: Öffnen von Port 1433 auf 0.0.0. 0/0 (alle Quellen) stellt ein Sicherheitsrisiko dar. Verwenden Sie immer eine auf Sicherheitsgruppen basierende Zugriffskontrolle, um den Zugriff nur auf die Sicherheitsgruppe DMS Schema Conversion zu beschränken.
Probleme mit der Schemakonvertierung
Problem: Bei der Schemakonvertierung werden viele Aktionspunkte angezeigt
Lösungen:
Überprüfen Sie die Aktionspunkte im Konversionsbericht
Priorisieren Sie basierend auf der Wirkung
Verwenden Sie Amazon Q Developer für komplexe SQL-Konvertierungen
Wenden Sie sich für weitere Informationen an den AWS Support
Ziehen Sie einen schrittweisen Ansatz für komplexe Datenbanken in Betracht
Probleme bei der Anwendungstransformation
Problem: Die Anwendungstransformation kann nicht erstellt werden
Lösungen:
Überprüfen Sie die Build-Fehler im Transformationsbericht
Konfigurieren Sie bei Bedarf private NuGet Feeds
Aktualisieren Sie bei Bedarf die Paketreferenzen
Suchen Sie nach Windows-specific Abhängigkeiten
Überprüfen Sie die Transformationsprotokolle auf detaillierte Fehler
Probleme bei der Datenmigration
Problem: Die Validierung der Datenmigration schlägt fehl
Lösungen:
Überprüfen Sie den Validierungsbericht auf bestimmte Fehler
Überprüfen Sie die Datentypzuordnungen
Überprüfen Sie die Konfiguration der Identitätsspalte (STANDARDMÄSSIG GENERIERT oder IMMER GENERIERT)
Überprüfen Sie die berechneten Spaltenausdrücke
Wenden Sie sich AWS bei komplexen Datenproblemen an den Support
Probleme bei der Bereinigung von Ressourcen
Problem: Der Transformationsjob schlägt aufgrund von Ressourcenfehlern fehl
Lösungen:
Suchen Sie nach vorhandenen DMS-Ressourcen (Migrationsprojekte, Datenanbieter, Instanzprofile)
Bereinigen Sie fehlgeschlagene oder unvollständige Ressourcen aus früheren Versuchen
Stellen Sie sicher, dass das Löschen von Geheimnissen nicht geplant ist
Überprüfen Sie die Servicekontingente für DMS und Aurora PostgreSQL
Wenden Sie sich an den AWS Support, wenn das Problem durch die Bereinigung nicht behoben werden kann
Bereitstellungsprobleme
Problem: Die transformierte Anwendung kann keine Verbindung zu Aurora PostgreSQL herstellen
Lösungen:
Überprüfen Sie das Format der Verbindungszeichenfolge für PostgreSQL
Überprüfen Sie die Sicherheitsgruppenregeln
Überprüfen Sie die Datenbankanmeldedaten in Secrets Manager
Stellen Sie sicher SSL/TLS , dass es richtig konfiguriert ist
Testen Sie die Verbindung mit psql oder pgAdmin
Weitere Hilfe
Wenn Sie sich an den AWS Support wenden, geben Sie bitte Folgendes an:
ID des Transformationsauftrags
AWS Konto-ID
Region
Fehlermeldungen und Screenshots
Transformationsprotokolle (in der AWS Transform-Konsole verfügbar)