View a markdown version of this page

Prácticas recomendadas y solución de problemas - AWS Transformar

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Prácticas recomendadas y solución de problemas

Las mejores prácticas y los problemas comunes y sus soluciones durante el proceso de modernización.

Registros de aplicaciones de ECS

CloudWatch registros

  • Todos los registros del contenedor ECS se envían automáticamente a CloudWatch Logs

  • Acceda a los registros de la CloudWatch consola, en Grupos de registros

  • Formato de denominación de los grupos de registros:aws/ecs/{application-name}

  • Cada instancia de contenedor crea un nuevo flujo de registro dentro del grupo

Visualización de registros

A través de AWS la consola:

  • Vaya a CloudWatch > Grupos de registros

  • Seleccione el grupo de registros de su aplicación

  • Elija el flujo de registro correspondiente para ver los registros del contenedor

Uso de AWS CLI:

aws logs get-log-events --log-group-name /aws/ecs/your-app-name --log-stream-name your-stream-name

Ubicaciones de registro comunes

  • Registros de aplicaciones: CloudWatch registros

  • Eventos del servicio de ECS: Consola de ECS > Clúster > Servicio > pestaña Eventos

  • Contenedor health/status: Consola ECS > Clúster > Servicio > pestaña Tareas

Administración de conexiones a bases de datos

Las aplicaciones utilizan variables de entorno para la configuración de conexión a la base de datos

Si tiene problemas de conectividad:

  • Compruebe la configuración de conexión actual en las variables de entorno

  • Actualice las variables de entorno para modificar las cadenas de conexión a la base de datos según sea necesario

  • Los cambios en la cadena de conexión se pueden realizar mediante actualizaciones de variables de entorno sin necesidad de volver a implementar la aplicación

Problemas de conexión a bases de datos

Problema: no se puede conectar AWS Transform a SQL Server

Soluciones:

  • Compruebe la conectividad de red entre AWS Transform y SQL Server

  • Compruebe las reglas del grupo de seguridad para garantizar el acceso adecuado a los puertos (1433)

  • Confirme las credenciales de la base de datos en Secrets Manager

  • Pruebe los permisos de la base de datos con el usuario creado

  • Asegúrese de que SQL Server esté configurado para la autenticación en modo mixto

  • Compruebe que el secreto tiene las etiquetas requeridas (proyecto: atx-db-modernization, propietario: database-connector)

Problemas con el firewall y el grupo de seguridad

Problema: se agotó el tiempo de espera de la conexión o errores de «no se puede acceder a la base de

Causa principal: los grupos de seguridad o las ACL de red bloquean el tráfico

Soluciones:

  1. Compruebe la configuración del grupo de seguridad:

    • Confirme que su grupo de seguridad de SQL Server tenga una regla de entrada que permita el puerto 1433 del grupo de seguridad DMS Schema Conversion

    • Compruebe que la fuente es el ID del grupo de seguridad (por ejemplo, sg-0123456789abcdef0) y no una dirección IP

    • Compruebe que el grupo de seguridad de conversión de esquemas de DMS esté correctamente especificado en el perfil de instancia

    • Asegúrese de que no haya reglas de denegación contradictorias

  2. Compruebe las ACL de red:

    • Compruebe que las ACL de red a nivel de subred permitan el tráfico entrante en el puerto 1433

    • Asegúrese de que las ACL de red permitan el tráfico de retorno a los puertos efímeros salientes

    • Compruebe las ACL de red de la subred de la base de datos y de la subred del DMS

  3. Verifique la configuración de la VPC:

    • Confirme que la instancia de conversión de esquemas de DMS y SQL Server estén en la misma VPC o que tengan el emparejamiento de VPC adecuado

    • Compruebe que las tablas de rutas permiten el tráfico entre subredes

    • Compruebe que ningún dispositivo de firewall esté bloqueando el tráfico

  4. Pruebe la conectividad:

    • Lance una instancia EC2 de prueba en la misma subred que DMS Schema Conversion

    • Adjunte el mismo grupo de seguridad que DMS Schema Conversion

    • Pruebe la conexión a SQL Server mediante telnet o SQL Server Management Studio

    • Si la prueba se realiza correctamente, el problema está en la configuración de AWS Transform; si falla, el problema es network/firewall

Error común: abrir el puerto 1433 a 0.0.0. 0/0 (todas las fuentes) es un riesgo para la seguridad. Utilice siempre el control de acceso basado en grupos de seguridad para limitar el acceso únicamente al grupo de seguridad DMS Schema Conversion.

Problemas de conversión de esquemas

Problema: la conversión de esquemas muestra muchos elementos de acción

Soluciones:

  • Revisa las acciones del informe de conversión

  • Priorice en función del impacto

  • Utilice Amazon Q Developer para conversiones SQL complejas

  • Consulte AWS Support para obtener orientación

  • Considere un enfoque gradual para bases de datos complejas

Problemas de transformación de aplicaciones

Problema: la transformación de las aplicaciones no se construye

Soluciones:

  • Revise los errores de compilación en el informe de transformación

  • Configure los NuGet feeds privados si es necesario

  • Actualice las referencias de los paquetes si es necesario

  • Compruebe si hay Windows-specific dependencias

  • Revise los registros de transformación para ver si hay errores detallados

Problemas de migración de datos

Problema: la validación de la migración de datos falla

Soluciones:

  • Revise el informe de validación para ver si hay errores específicos

  • Compruebe las asignaciones de tipos de datos

  • Verifique la configuración de las columnas de identidad (GENERADAS DE FORMA PREDETERMINADA o GENERADAS SIEMPRE)

  • Revise las expresiones de columna calculadas

  • Póngase en contacto con AWS Support para problemas de datos complejos

Problemas de limpieza de recursos

Problema: el trabajo de transformación falla debido a errores en los recursos

Soluciones:

  • Compruebe los recursos de DMS existentes (proyectos de migración, proveedores de datos, perfiles de instancia)

  • Limpie los recursos fallidos o incompletos de intentos anteriores

  • Compruebe que los secretos no estén programados para su eliminación

  • Compruebe las cuotas de servicio para DMS y Aurora PostgreSQL

  • Ponte en contacto con AWS Support si la limpieza no resuelve el problema

Problemas de implementación

Problema: la aplicación transformada no puede conectarse a Aurora PostgreSQL

Soluciones:

  • Verificar el formato de la cadena de conexión para PostgreSQL

  • Compruebe las reglas de los grupos de seguridad

  • Verificar las credenciales de la base de datos en Secrets Manager

  • Asegúrese de SSL/TLS que esté configurado correctamente

  • Probar la conexión mediante psql o pgAdmin

Cómo obtener ayuda adicional

Cuando te AWS pongas en contacto con Support, proporciona:

  • ID del trabajo de transformación

  • AWS ID de cuenta

  • Region

  • Mensajes de error y capturas de pantalla

  • Registros de transformación (disponibles en la consola AWS Transform)