View a markdown version of this page

Bewährte Methoden und Problembehebung - AWS Transformieren

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Methoden und Problembehebung

Bewährte Verfahren und häufig auftretende Probleme und deren Behebung während des Modernisierungsprozesses.

ECS-Anwendungsprotokolle

CloudWatch Logs

  • Alle ECS-Container-Protokolle werden automatisch an CloudWatch Logs gesendet

  • Greifen Sie in der CloudWatch Konsole unter Protokollgruppen auf Protokolle zu

  • Benennungsformat für Protokollgruppen:/aws/ecs/{Anwendungsname}

  • Jede Container-Instance erstellt einen neuen Log-Stream innerhalb der Gruppe

Anzeigen von Protokollen

Über die AWS Konsole:

  • Navigieren Sie zu CloudWatch > Protokollgruppen

  • Wählen Sie die Protokollgruppe Ihrer Anwendung aus

  • Wählen Sie den entsprechenden Protokollstream aus, um die Container-Logs anzuzeigen

Verwenden von AWS CLI:

aws logs get-log-events --log-group-name /aws/ecs/your-app-name --log-stream-name your-stream-name

Allgemeine Protokollspeicherorte

  • Anwendungsprotokolle: CloudWatch Protokolle

  • ECS-Dienstereignisse: ECS-Konsole > Cluster > Dienst > Registerkarte Ereignisse

  • Container health/status: ECS-Konsole > Cluster > Service > Registerkarte „Aufgaben“

Verwaltung der Datenbankverbindung

Anwendungen verwenden Umgebungsvariablen für Datenbankverbindungseinstellungen

Wenn Verbindungsprobleme auftreten:

  • Überprüfen Sie die aktuellen Verbindungseinstellungen in Ihren Umgebungsvariablen

  • Aktualisieren Sie die Umgebungsvariablen, um die Datenbankverbindungszeichenfolgen nach Bedarf zu ändern

  • Änderungen an der Verbindungszeichenfolge können durch Aktualisierungen von Umgebungsvariablen vorgenommen werden, ohne dass die Anwendung erneut bereitgestellt werden muss

Probleme mit der Datenbankverbindung

Problem: AWS Transform kann nicht mit SQL Server verbunden werden

Lösungen:

  • Überprüfen Sie die Netzwerkkonnektivität zwischen AWS Transform und SQL Server

  • Überprüfen Sie die Sicherheitsgruppenregeln auf den ordnungsgemäßen Portzugriff (1433)

  • Bestätigen Sie die Datenbankanmeldedaten in Secrets Manager

  • Testen Sie die Datenbankberechtigungen mit dem erstellten Benutzer

  • Stellen Sie sicher, dass SQL Server für die Authentifizierung im gemischten Modus konfiguriert ist

  • Stellen Sie sicher, dass der geheime Schlüssel die erforderlichen Tags enthält (Projekt: atx-db-modernization, Besitzer: database-connector)

Probleme mit Firewalls und Sicherheitsgruppen

Problem: Verbindungstimeout oder Fehler „Datenbank kann nicht erreicht werden“

Hauptursache: Sicherheitsgruppen oder Netzwerk-ACLs blockieren den Datenverkehr

Lösungen:

  1. Überprüfen Sie die Konfiguration der Sicherheitsgruppe:

    • Vergewissern Sie sich, dass Ihre SQL Server-Sicherheitsgruppe über eine Regel für eingehenden Datenverkehr verfügt, die Port 1433 aus der Sicherheitsgruppe DMS-Schemakonvertierung zulässt

    • Vergewissern Sie sich, dass es sich bei der Quelle um die Sicherheitsgruppen-ID handelt (z. B. sg-0123456789abcdef0), nicht um eine IP-Adresse

    • Stellen Sie sicher, dass die Sicherheitsgruppe für die DMS-Schemakonvertierung im Instanzprofil korrekt angegeben ist

    • Stellen Sie sicher, dass es keine widersprüchlichen Ablehnungsregeln gibt

  2. Überprüfen Sie die Netzwerk-ACLs:

    • Stellen Sie sicher, dass Netzwerk-ACLs auf Subnetzebene eingehenden Datenverkehr auf Port 1433 zulassen

    • Stellen Sie sicher, dass Netzwerk-ACLs ausgehenden kurzlebigen Datenverkehr für den Rückverkehr zulassen

    • Überprüfen Sie sowohl das Datenbanksubnetz als auch das DMS-Subnetz-Netzwerk-ACLs

  3. Überprüfen Sie die VPC-Konfiguration:

    • Vergewissern Sie sich, dass sich die DMS-Schemakonvertierungsinstanz und der SQL Server in derselben VPC befinden oder über das richtige VPC-Peering verfügen

    • Überprüfen Sie, ob Routentabellen Datenverkehr zwischen Subnetzen zulassen

    • Stellen Sie sicher, dass keine Firewall-Appliances den Verkehr blockieren

  4. Konnektivität testen:

    • Starten Sie eine EC2-Testinstanz im selben Subnetz wie die DMS-Schemakonvertierung

    • Hängen Sie dieselbe Sicherheitsgruppe wie DMS Schema Conversion an

    • Testen Sie die Verbindung zu SQL Server mithilfe von Telnet oder SQL Server Management Studio

    • Wenn der Test erfolgreich ist, liegt das Problem bei der AWS Transform-Konfiguration. Schlägt er fehl, liegt das Problem network/firewall

Häufiger Fehler: Öffnen von Port 1433 auf 0.0.0. 0/0 (alle Quellen) stellt ein Sicherheitsrisiko dar. Verwenden Sie immer eine auf Sicherheitsgruppen basierende Zugriffskontrolle, um den Zugriff nur auf die Sicherheitsgruppe DMS Schema Conversion zu beschränken.

Probleme mit der Schemakonvertierung

Problem: Bei der Schemakonvertierung werden viele Aktionspunkte angezeigt

Lösungen:

  • Überprüfen Sie die Aktionspunkte im Konversionsbericht

  • Priorisieren Sie basierend auf der Wirkung

  • Verwenden Sie Amazon Q Developer für komplexe SQL-Konvertierungen

  • Wenden Sie sich für weitere Informationen an den AWS Support

  • Ziehen Sie einen schrittweisen Ansatz für komplexe Datenbanken in Betracht

Probleme bei der Anwendungstransformation

Problem: Die Anwendungstransformation kann nicht erstellt werden

Lösungen:

  • Überprüfen Sie die Build-Fehler im Transformationsbericht

  • Konfigurieren Sie bei Bedarf private NuGet Feeds

  • Aktualisieren Sie bei Bedarf die Paketreferenzen

  • Suchen Sie nach Windows-specific Abhängigkeiten

  • Überprüfen Sie die Transformationsprotokolle auf detaillierte Fehler

Probleme bei der Datenmigration

Problem: Die Validierung der Datenmigration schlägt fehl

Lösungen:

  • Überprüfen Sie den Validierungsbericht auf bestimmte Fehler

  • Überprüfen Sie die Datentypzuordnungen

  • Überprüfen Sie die Konfiguration der Identitätsspalte (STANDARDMÄSSIG GENERIERT oder IMMER GENERIERT)

  • Überprüfen Sie die berechneten Spaltenausdrücke

  • Wenden Sie sich AWS bei komplexen Datenproblemen an den Support

Probleme bei der Bereinigung von Ressourcen

Problem: Der Transformationsjob schlägt aufgrund von Ressourcenfehlern fehl

Lösungen:

  • Suchen Sie nach vorhandenen DMS-Ressourcen (Migrationsprojekte, Datenanbieter, Instanzprofile)

  • Bereinigen Sie fehlgeschlagene oder unvollständige Ressourcen aus früheren Versuchen

  • Stellen Sie sicher, dass das Löschen von Geheimnissen nicht geplant ist

  • Überprüfen Sie die Servicekontingente für DMS und Aurora PostgreSQL

  • Wenden Sie sich an den AWS Support, wenn das Problem durch die Bereinigung nicht behoben werden kann

Bereitstellungsprobleme

Problem: Die transformierte Anwendung kann keine Verbindung zu Aurora PostgreSQL herstellen

Lösungen:

  • Überprüfen Sie das Format der Verbindungszeichenfolge für PostgreSQL

  • Überprüfen Sie die Sicherheitsgruppenregeln

  • Überprüfen Sie die Datenbankanmeldedaten in Secrets Manager

  • Stellen Sie sicher SSL/TLS , dass es richtig konfiguriert ist

  • Testen Sie die Verbindung mit psql oder pgAdmin

Weitere Hilfe

Wenn Sie sich an den AWS Support wenden, geben Sie bitte Folgendes an:

  • ID des Transformationsauftrags

  • AWS Konto-ID

  • Region

  • Fehlermeldungen und Screenshots

  • Transformationsprotokolle (in der AWS Transform-Konsole verfügbar)