Résoudre les problèmes de connectivité et de transfert SFTP - AWS Transfer Family

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Résoudre les problèmes de connectivité et de transfert SFTP

Cette section décrit les solutions possibles aux problèmes de connectivité SFTP et de transfert de fichiers.

Résoudre les problèmes de connectivité SFTP

Description

Votre client SFTP ne peut pas établir la connexion. Ce problème peut se produire de façon continue ou intermittente. Par exemple, vous pouvez voir la séquence d'événements suivante dans les journaux de débogage de votre client SFTP :

sftp -vvv username@1.1.1.1 ................................. debug1: Local version string ........... kex_exchange_identification: read: Connection reset by peer Connection reset by 1.1.1.1 port 22 Connection closed.

Cause

Il existe un cas limite où le TCP ACK (ACK sans données) à zéro octet, également connu sous le nom de poignée de main à trois, est soit supprimé, soit retardé.

Solution

Pour contourner ce problème, Transfer Family propose une solution qui utilise une configuration différente pour résoudre ce problème, mais qui peut entraîner des problèmes de compatibilité avec les anciens clients. C'est pourquoi cette solution n'est disponible que sur le port 2223.

Dans la procédure de création d'un serveur Transfer Family dans un VPC (Création d'un serveur dans un cloud privé virtuel), lorsque vous spécifiez un groupe de sécurité, configurez le trafic SSH pour qu'il utilise le port 2223.

Résoudre les problèmes liés au client SFTP

Les messages côté client SFTP sont décrits dans. Messages SFTP La meilleure façon de résoudre les problèmes liés aux clients SFTP est de consulter les journaux des clients SFTP et, si nécessaire, de contacter votre administrateur réseau.

Résoudre les problèmes de téléchargement de fichiers

Cette section décrit les solutions possibles aux problèmes de téléchargement de fichiers suivants.

Résoudre les erreurs de chargement de fichiers Amazon S3

Description

Lorsque vous tentez de télécharger un fichier vers le stockage Amazon S3 à l'aide de Transfer Family, le message d'erreur suivant s'affiche : AWS Transfer ne prend pas en charge les écritures à accès aléatoire sur des objets S3.

Cause

Lorsque vous utilisez Amazon S3 pour le stockage de votre serveur, Transfer Family ne prend pas en charge les connexions multiples pour un seul transfert.

Solution

Si votre serveur Transfer Family utilise Amazon S3 pour son stockage, désactivez toutes les options de votre logiciel client qui mentionnent l'utilisation de plusieurs connexions pour un seul transfert.

Résoudre les problèmes liés aux noms de fichiers illisibles

Description

Vous voyez des noms de fichiers corrompus dans certains fichiers que vous avez téléchargés. Les utilisateurs rencontrent parfois des problèmes avec les transferts FTP et SFTP qui déforment certains caractères des noms de fichiers, tels que les trémas, les lettres accentuées ou certains scripts, tels que le chinois ou l'arabe.

Cause

Bien que les protocoles FTP et SFTP puissent permettre aux clients de négocier le codage des caractères des noms de fichiers, ce n'est pas le cas d'Amazon S3 et Amazon EFS. Ils nécessitent plutôt un codage de caractères UTF-8. Par conséquent, certains caractères ne sont pas rendus correctement.

Solution

Pour résoudre ce problème, vérifiez le codage des caractères des noms de fichiers dans votre application cliente et assurez-vous qu'il est défini sur UTF-8.

Résoudre les problèmes liés au connecteur SFTP de type VPC de sortie

Si vous rencontrez des problèmes avec les connecteurs SFTP de type sortie VPC, vérifiez les points suivants :

L'état du connecteur est EN ATTENTE

Description

Votre connecteur de type sortie VPC reste en attente pendant plusieurs minutes après sa création et TestConnection renvoie le message « Connecteur non disponible ».

Cause

La résolution DNS pour les connecteurs VPC peut prendre plusieurs minutes après la création.

Solution

Attendez que l'état du connecteur devienne ACTIF avant de tenter de transférer des fichiers. Il s'agit d'un comportement normal pour les connecteurs de type sortie VPC.

Expiration des délais de connexion

Description

Votre connecteur de type sortie VPC expire lorsque vous essayez de vous connecter au serveur SFTP.

Cause

Les groupes de sécurité peuvent ne pas autoriser le trafic sur le port 22 entre vos sous-réseaux Resource Gateway et le serveur SFTP cible.

Solution

Vérifiez que les groupes de sécurité autorisent le trafic sur le port 22 entre vos sous-réseaux Resource Gateway et le serveur SFTP cible.

Erreurs de configuration des ressources

Description

Votre connecteur de type sortie VPC ne parvient pas à se connecter en raison de problèmes de configuration des ressources.

Cause

La configuration des ressources peut indiquer une adresse IP ou un nom DNS incorrects, ou la passerelle de ressources peut ne pas se trouver dans le même VPC que votre serveur SFTP (pour les points de terminaison privés).

Solution

Assurez-vous que votre configuration de ressources pointe vers la bonne adresse IP ou le bon nom DNS, et que la passerelle de ressources se trouve dans le même VPC que votre serveur SFTP (pour les points de terminaison privés). Pour plus d'informations, consultez la section Configurations des ressources dans le guide de l'utilisateur Amazon VPC Lattice.

Problèmes liés aux terminaux publics

Description

Votre connecteur de type sortie VPC ne peut pas se connecter aux points de terminaison SFTP publics.

Cause

Pour les points de terminaison publics, vous devez utiliser un nom DNS (et non une adresse IP) dans votre configuration de ressources, et votre VPC doit disposer d'une passerelle NAT pour l'accès Internet sortant.

Solution

Assurez-vous d'utiliser un nom DNS, et non une adresse IP, dans la configuration de vos ressources. Vérifiez que votre VPC dispose d'une passerelle NAT pour l'accès Internet sortant.

Problèmes liés à la zone de disponibilité

Description

Vous ne pouvez pas créer de passerelle de ressources en raison des limites de la zone de disponibilité.

Cause

Les passerelles de ressources nécessitent des sous-réseaux situés dans au moins 2 zones de disponibilité, et elles ne sont pas toutes compatibles avec le AZs VPC Lattice.

Solution

Vérifiez les zones de disponibilité prises en charge pour VPC Lattice dans votre région et assurez-vous qu'au moins deux sous-réseaux sont pris en charge. AZs