

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Praktik terbaik dan pemecahan masalah
<a name="sql-server-best-practices"></a>

Praktik terbaik, dan masalah umum dan resolusi mereka selama proses modernisasi.

## Log aplikasi ECS
<a name="sql-server-ecs-application-logs"></a>

### CloudWatch log
<a name="sql-server-cloudwatch-logs"></a>
+ Semua log kontainer ECS secara otomatis dikirim ke CloudWatch Log
+ Akses log di CloudWatch konsol di bawah Grup Log
+ Format penamaan grup log:/aws/ecs/{application-name}
+ Setiap instance kontainer membuat aliran log baru di dalam grup

### Melihat log
<a name="sql-server-viewing-logs"></a>

**Melalui AWS Konsol:**
+ Arahkan CloudWatch ke> Grup Log
+ Pilih grup log aplikasi Anda
+ Pilih aliran log yang relevan untuk melihat log kontainer

**Menggunakan AWS CLI:**

```
aws logs get-log-events --log-group-name /aws/ecs/your-app-name --log-stream-name your-stream-name
```

### Lokasi log umum
<a name="sql-server-common-log-locations"></a>
+ Log aplikasi: CloudWatch Log
+ Acara Layanan ECS: Konsol ECS > Cluster > Layanan > Tab Acara
+ Kontainer health/status: Konsol ECS > Cluster > Layanan> Tab Tugas

## Manajemen koneksi database
<a name="sql-server-database-connection-management"></a>

Aplikasi menggunakan variabel lingkungan untuk pengaturan koneksi database

Jika Anda mengalami masalah konektivitas:
+ Verifikasi pengaturan koneksi saat ini di variabel lingkungan Anda
+ Perbarui variabel lingkungan untuk memodifikasi string koneksi database sesuai kebutuhan
+ Perubahan string koneksi dapat dilakukan melalui pembaruan variabel lingkungan tanpa pemindahan aplikasi

## Masalah koneksi database
<a name="database-connection-issues"></a>

**Masalah:** Tidak dapat menghubungkan AWS Transform ke SQL Server

Solusi:
+ Verifikasi konektivitas jaringan antara AWS Transform dan SQL Server
+ Periksa aturan grup keamanan untuk akses port yang tepat (1433)
+ Konfirmasikan kredensyal database di Secrets Manager
+ Uji izin database dengan pengguna yang dibuat
+ Pastikan SQL Server dikonfigurasi untuk otentikasi mode campuran
+ Verifikasi rahasia memiliki tag yang diperlukan (Proyek: atx-db-modernisasi, Pemilik: database-connector)

## Masalah firewall dan grup keamanan
<a name="firewall-security-group-issues"></a>

**Masalah:** Batas waktu koneksi atau kesalahan “tidak dapat mencapai basis data”

**Akar Penyebab:** Grup keamanan atau ACL jaringan memblokir lalu lintas

Solusi:

1. Verifikasi Konfigurasi Grup Keamanan:
   + Konfirmasikan grup keamanan SQL Server Anda memiliki aturan masuk yang memungkinkan port 1433 dari grup keamanan Konversi Skema DMS
   + Periksa apakah sumbernya adalah ID grup keamanan (misalnya, sg-0123456789abcdef0), bukan alamat IP
   + Verifikasi grup keamanan Konversi Skema DMS ditentukan dengan benar di Profil Instance
   + Pastikan tidak ada aturan penolakan yang bertentangan

1. Periksa ACL Jaringan:
   + Verifikasi ACL Jaringan tingkat subnet memungkinkan lalu lintas masuk pada port 1433
   + Pastikan ACL Jaringan memungkinkan port fana keluar untuk lalu lintas kembali
   + Periksa subnet database dan ACL Jaringan subnet DMS

1. Verifikasi Konfigurasi VPC:
   + Konfirmasikan instance Konversi Skema DMS dan SQL Server berada di VPC yang sama atau memiliki peering VPC yang tepat
   + Periksa tabel rute memungkinkan lalu lintas antar subnet
   + Pastikan tidak ada peralatan firewall yang memblokir lalu lintas

1. Uji Konektivitas:
   + Luncurkan instance EC2 pengujian di subnet yang sama dengan Konversi Skema DMS
   + Lampirkan grup keamanan yang sama dengan Konversi Skema DMS
   + Uji koneksi ke SQL Server menggunakan telnet atau SQL Server Management Studio
   + Jika pengujian berhasil, masalahnya adalah dengan konfigurasi AWS Transform; jika gagal, masalahnya adalah network/firewall

**Kesalahan Umum:** Membuka port 1433 hingga 0.0.0. 0/0 (semua sumber) adalah risiko keamanan. Selalu gunakan kontrol akses berbasis grup keamanan untuk membatasi akses hanya ke grup keamanan Konversi Skema DMS.

## Masalah konversi skema
<a name="schema-conversion-issues"></a>

**Masalah:** Konversi skema menunjukkan banyak item tindakan

Solusi:
+ Tinjau item tindakan dalam laporan konversi
+ Prioritaskan berdasarkan dampak
+ Gunakan Pengembang Amazon Q untuk konversi SQL yang kompleks
+ Konsultasikan AWS Support untuk panduan
+ Pertimbangkan pendekatan bertahap untuk database yang kompleks

## Masalah transformasi aplikasi
<a name="application-transformation-issues"></a>

**Masalah:** Transformasi aplikasi gagal dibangun

Solusi:
+ Tinjau kesalahan build dalam laporan transformasi
+ Konfigurasikan NuGet feed pribadi jika diperlukan
+ Perbarui referensi paket jika diperlukan
+ Periksa Windows-specific dependensi
+ Tinjau log transformasi untuk kesalahan terperinci

## Masalah migrasi data
<a name="data-migration-issues"></a>

**Masalah:** Validasi migrasi data gagal

Solusi:
+ Tinjau laporan validasi untuk kegagalan tertentu
+ Periksa pemetaan tipe data
+ Verifikasi konfigurasi kolom identitas (DIHASILKAN OLEH DEFAULT vs GENERATED ALWAYS)
+ Tinjau ekspresi kolom yang dihitung
+ Hubungi AWS Support untuk masalah data yang kompleks

## Masalah pembersihan sumber daya
<a name="resource-cleanup-issues"></a>

**Masalah:** Pekerjaan transformasi gagal dengan kesalahan sumber daya

Solusi:
+ Periksa sumber daya DMS yang ada (proyek migrasi, penyedia data, profil instance)
+ Membersihkan sumber daya yang gagal atau tidak lengkap dari upaya sebelumnya
+ Verifikasi rahasia tidak dijadwalkan untuk dihapus
+ Periksa kuota layanan untuk DMS dan Aurora PostgreSQL
+ Hubungi AWS Support jika pembersihan tidak menyelesaikan masalah

## Masalah deployment
<a name="deployment-issues"></a>

**Masalah:** Aplikasi yang diubah tidak dapat terhubung ke Aurora PostgreSQL

Solusi:
+ Verifikasi format string koneksi untuk PostgreSQL
+ Periksa aturan grup keamanan
+ Verifikasi kredensyal database di Secrets Manager
+ Pastikan SSL/TLS dikonfigurasi dengan benar
+ Uji koneksi menggunakan psql atau pgAdmin

## Mendapatkan bantuan tambahan
<a name="getting-additional-help"></a>

Saat menghubungi AWS Support, harap berikan:
+ ID pekerjaan transformasi
+ AWS ID akun
+ Region
+ Pesan kesalahan dan tangkapan layar
+ Log transformasi (tersedia di konsol AWS Transform)