Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik dan pemecahan masalah
Praktik terbaik, dan masalah umum dan resolusi mereka selama proses modernisasi.
Log aplikasi ECS
CloudWatch log
Semua log kontainer ECS secara otomatis dikirim ke CloudWatch Log
Akses log di CloudWatch konsol di bawah Grup Log
Format penamaan grup log:/aws/ecs/{application-name}
Setiap instance kontainer membuat aliran log baru di dalam grup
Melihat log
Melalui AWS Konsol:
Arahkan CloudWatch ke> Grup Log
Pilih grup log aplikasi Anda
Pilih aliran log yang relevan untuk melihat log kontainer
Menggunakan AWS CLI:
aws logs get-log-events --log-group-name /aws/ecs/your-app-name --log-stream-name your-stream-name
Lokasi log umum
Log aplikasi: CloudWatch Log
Acara Layanan ECS: Konsol ECS > Cluster > Layanan > Tab Acara
Kontainer health/status: Konsol ECS > Cluster > Layanan> Tab Tugas
Manajemen koneksi database
Aplikasi menggunakan variabel lingkungan untuk pengaturan koneksi database
Jika Anda mengalami masalah konektivitas:
Verifikasi pengaturan koneksi saat ini di variabel lingkungan Anda
Perbarui variabel lingkungan untuk memodifikasi string koneksi database sesuai kebutuhan
Perubahan string koneksi dapat dilakukan melalui pembaruan variabel lingkungan tanpa pemindahan aplikasi
Masalah koneksi database
Masalah: Tidak dapat menghubungkan AWS Transform ke SQL Server
Solusi:
Verifikasi konektivitas jaringan antara AWS Transform dan SQL Server
Periksa aturan grup keamanan untuk akses port yang tepat (1433)
Konfirmasikan kredensyal database di Secrets Manager
Uji izin database dengan pengguna yang dibuat
Pastikan SQL Server dikonfigurasi untuk otentikasi mode campuran
Verifikasi rahasia memiliki tag yang diperlukan (Proyek: atx-db-modernisasi, Pemilik: database-connector)
Masalah firewall dan grup keamanan
Masalah: Batas waktu koneksi atau kesalahan “tidak dapat mencapai basis data”
Akar Penyebab: Grup keamanan atau ACL jaringan memblokir lalu lintas
Solusi:
Verifikasi Konfigurasi Grup Keamanan:
Konfirmasikan grup keamanan SQL Server Anda memiliki aturan masuk yang memungkinkan port 1433 dari grup keamanan Konversi Skema DMS
Periksa apakah sumbernya adalah ID grup keamanan (misalnya, sg-0123456789abcdef0), bukan alamat IP
Verifikasi grup keamanan Konversi Skema DMS ditentukan dengan benar di Profil Instance
Pastikan tidak ada aturan penolakan yang bertentangan
Periksa ACL Jaringan:
Verifikasi ACL Jaringan tingkat subnet memungkinkan lalu lintas masuk pada port 1433
Pastikan ACL Jaringan memungkinkan port fana keluar untuk lalu lintas kembali
Periksa subnet database dan ACL Jaringan subnet DMS
Verifikasi Konfigurasi VPC:
Konfirmasikan instance Konversi Skema DMS dan SQL Server berada di VPC yang sama atau memiliki peering VPC yang tepat
Periksa tabel rute memungkinkan lalu lintas antar subnet
Pastikan tidak ada peralatan firewall yang memblokir lalu lintas
Uji Konektivitas:
Luncurkan instance EC2 pengujian di subnet yang sama dengan Konversi Skema DMS
Lampirkan grup keamanan yang sama dengan Konversi Skema DMS
Uji koneksi ke SQL Server menggunakan telnet atau SQL Server Management Studio
Jika pengujian berhasil, masalahnya adalah dengan konfigurasi AWS Transform; jika gagal, masalahnya adalah network/firewall
Kesalahan Umum: Membuka port 1433 hingga 0.0.0. 0/0 (semua sumber) adalah risiko keamanan. Selalu gunakan kontrol akses berbasis grup keamanan untuk membatasi akses hanya ke grup keamanan Konversi Skema DMS.
Masalah konversi skema
Masalah: Konversi skema menunjukkan banyak item tindakan
Solusi:
Tinjau item tindakan dalam laporan konversi
Prioritaskan berdasarkan dampak
Gunakan Pengembang Amazon Q untuk konversi SQL yang kompleks
Konsultasikan AWS Support untuk panduan
Pertimbangkan pendekatan bertahap untuk database yang kompleks
Masalah transformasi aplikasi
Masalah: Transformasi aplikasi gagal dibangun
Solusi:
Tinjau kesalahan build dalam laporan transformasi
Konfigurasikan NuGet feed pribadi jika diperlukan
Perbarui referensi paket jika diperlukan
Periksa Windows-specific dependensi
Tinjau log transformasi untuk kesalahan terperinci
Masalah migrasi data
Masalah: Validasi migrasi data gagal
Solusi:
Tinjau laporan validasi untuk kegagalan tertentu
Periksa pemetaan tipe data
Verifikasi konfigurasi kolom identitas (DIHASILKAN OLEH DEFAULT vs GENERATED ALWAYS)
Tinjau ekspresi kolom yang dihitung
Hubungi AWS Support untuk masalah data yang kompleks
Masalah pembersihan sumber daya
Masalah: Pekerjaan transformasi gagal dengan kesalahan sumber daya
Solusi:
Periksa sumber daya DMS yang ada (proyek migrasi, penyedia data, profil instance)
Membersihkan sumber daya yang gagal atau tidak lengkap dari upaya sebelumnya
Verifikasi rahasia tidak dijadwalkan untuk dihapus
Periksa kuota layanan untuk DMS dan Aurora PostgreSQL
Hubungi AWS Support jika pembersihan tidak menyelesaikan masalah
Masalah deployment
Masalah: Aplikasi yang diubah tidak dapat terhubung ke Aurora PostgreSQL
Solusi:
Verifikasi format string koneksi untuk PostgreSQL
Periksa aturan grup keamanan
Verifikasi kredensyal database di Secrets Manager
Pastikan SSL/TLS dikonfigurasi dengan benar
Uji koneksi menggunakan psql atau pgAdmin
Mendapatkan bantuan tambahan
Saat menghubungi AWS Support, harap berikan:
ID pekerjaan transformasi
AWS ID akun
Region
Pesan kesalahan dan tangkapan layar
Log transformasi (tersedia di konsol AWS Transform)