View a markdown version of this page

Praktik terbaik dan pemecahan masalah - AWS Transformasi

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik dan pemecahan masalah

Praktik terbaik, dan masalah umum dan resolusi mereka selama proses modernisasi.

Log aplikasi ECS

CloudWatch log

  • Semua log kontainer ECS secara otomatis dikirim ke CloudWatch Log

  • Akses log di CloudWatch konsol di bawah Grup Log

  • Format penamaan grup log:/aws/ecs/{application-name}

  • Setiap instance kontainer membuat aliran log baru di dalam grup

Melihat log

Melalui AWS Konsol:

  • Arahkan CloudWatch ke> Grup Log

  • Pilih grup log aplikasi Anda

  • Pilih aliran log yang relevan untuk melihat log kontainer

Menggunakan AWS CLI:

aws logs get-log-events --log-group-name /aws/ecs/your-app-name --log-stream-name your-stream-name

Lokasi log umum

  • Log aplikasi: CloudWatch Log

  • Acara Layanan ECS: Konsol ECS > Cluster > Layanan > Tab Acara

  • Kontainer health/status: Konsol ECS > Cluster > Layanan> Tab Tugas

Manajemen koneksi database

Aplikasi menggunakan variabel lingkungan untuk pengaturan koneksi database

Jika Anda mengalami masalah konektivitas:

  • Verifikasi pengaturan koneksi saat ini di variabel lingkungan Anda

  • Perbarui variabel lingkungan untuk memodifikasi string koneksi database sesuai kebutuhan

  • Perubahan string koneksi dapat dilakukan melalui pembaruan variabel lingkungan tanpa pemindahan aplikasi

Masalah koneksi database

Masalah: Tidak dapat menghubungkan AWS Transform ke SQL Server

Solusi:

  • Verifikasi konektivitas jaringan antara AWS Transform dan SQL Server

  • Periksa aturan grup keamanan untuk akses port yang tepat (1433)

  • Konfirmasikan kredensyal database di Secrets Manager

  • Uji izin database dengan pengguna yang dibuat

  • Pastikan SQL Server dikonfigurasi untuk otentikasi mode campuran

  • Verifikasi rahasia memiliki tag yang diperlukan (Proyek: atx-db-modernisasi, Pemilik: database-connector)

Masalah firewall dan grup keamanan

Masalah: Batas waktu koneksi atau kesalahan “tidak dapat mencapai basis data”

Akar Penyebab: Grup keamanan atau ACL jaringan memblokir lalu lintas

Solusi:

  1. Verifikasi Konfigurasi Grup Keamanan:

    • Konfirmasikan grup keamanan SQL Server Anda memiliki aturan masuk yang memungkinkan port 1433 dari grup keamanan Konversi Skema DMS

    • Periksa apakah sumbernya adalah ID grup keamanan (misalnya, sg-0123456789abcdef0), bukan alamat IP

    • Verifikasi grup keamanan Konversi Skema DMS ditentukan dengan benar di Profil Instance

    • Pastikan tidak ada aturan penolakan yang bertentangan

  2. Periksa ACL Jaringan:

    • Verifikasi ACL Jaringan tingkat subnet memungkinkan lalu lintas masuk pada port 1433

    • Pastikan ACL Jaringan memungkinkan port fana keluar untuk lalu lintas kembali

    • Periksa subnet database dan ACL Jaringan subnet DMS

  3. Verifikasi Konfigurasi VPC:

    • Konfirmasikan instance Konversi Skema DMS dan SQL Server berada di VPC yang sama atau memiliki peering VPC yang tepat

    • Periksa tabel rute memungkinkan lalu lintas antar subnet

    • Pastikan tidak ada peralatan firewall yang memblokir lalu lintas

  4. Uji Konektivitas:

    • Luncurkan instance EC2 pengujian di subnet yang sama dengan Konversi Skema DMS

    • Lampirkan grup keamanan yang sama dengan Konversi Skema DMS

    • Uji koneksi ke SQL Server menggunakan telnet atau SQL Server Management Studio

    • Jika pengujian berhasil, masalahnya adalah dengan konfigurasi AWS Transform; jika gagal, masalahnya adalah network/firewall

Kesalahan Umum: Membuka port 1433 hingga 0.0.0. 0/0 (semua sumber) adalah risiko keamanan. Selalu gunakan kontrol akses berbasis grup keamanan untuk membatasi akses hanya ke grup keamanan Konversi Skema DMS.

Masalah konversi skema

Masalah: Konversi skema menunjukkan banyak item tindakan

Solusi:

  • Tinjau item tindakan dalam laporan konversi

  • Prioritaskan berdasarkan dampak

  • Gunakan Pengembang Amazon Q untuk konversi SQL yang kompleks

  • Konsultasikan AWS Support untuk panduan

  • Pertimbangkan pendekatan bertahap untuk database yang kompleks

Masalah transformasi aplikasi

Masalah: Transformasi aplikasi gagal dibangun

Solusi:

  • Tinjau kesalahan build dalam laporan transformasi

  • Konfigurasikan NuGet feed pribadi jika diperlukan

  • Perbarui referensi paket jika diperlukan

  • Periksa Windows-specific dependensi

  • Tinjau log transformasi untuk kesalahan terperinci

Masalah migrasi data

Masalah: Validasi migrasi data gagal

Solusi:

  • Tinjau laporan validasi untuk kegagalan tertentu

  • Periksa pemetaan tipe data

  • Verifikasi konfigurasi kolom identitas (DIHASILKAN OLEH DEFAULT vs GENERATED ALWAYS)

  • Tinjau ekspresi kolom yang dihitung

  • Hubungi AWS Support untuk masalah data yang kompleks

Masalah pembersihan sumber daya

Masalah: Pekerjaan transformasi gagal dengan kesalahan sumber daya

Solusi:

  • Periksa sumber daya DMS yang ada (proyek migrasi, penyedia data, profil instance)

  • Membersihkan sumber daya yang gagal atau tidak lengkap dari upaya sebelumnya

  • Verifikasi rahasia tidak dijadwalkan untuk dihapus

  • Periksa kuota layanan untuk DMS dan Aurora PostgreSQL

  • Hubungi AWS Support jika pembersihan tidak menyelesaikan masalah

Masalah deployment

Masalah: Aplikasi yang diubah tidak dapat terhubung ke Aurora PostgreSQL

Solusi:

  • Verifikasi format string koneksi untuk PostgreSQL

  • Periksa aturan grup keamanan

  • Verifikasi kredensyal database di Secrets Manager

  • Pastikan SSL/TLS dikonfigurasi dengan benar

  • Uji koneksi menggunakan psql atau pgAdmin

Mendapatkan bantuan tambahan

Saat menghubungi AWS Support, harap berikan:

  • ID pekerjaan transformasi

  • AWS ID akun

  • Region

  • Pesan kesalahan dan tangkapan layar

  • Log transformasi (tersedia di konsol AWS Transform)