Risoluzione dei problemi relativi alle DataSync sedi - AWS DataSync

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi relativi alle DataSync sedi

Utilizza le seguenti informazioni per aiutarti a risolvere i problemi relativi alle posizioni. AWS DataSync Alcuni di questi problemi possono includere:

  • Autorizzazioni ed errori di montaggio con posizioni NFS

  • Problemi di proprietà dei file

  • Problemi di accesso alle sedi SMB che utilizzano l'autenticazione Kerberos

  • Problemi di autorizzazione e accesso con lo storage di oggetti, come le ubicazioni Amazon S3 e Microsoft Azure Blob

La mia attività non è riuscita a causa di un errore NFS con autorizzazioni negate

Puoi ricevere il messaggio di errore «autorizzazioni negate» se configuri il tuo file server NFS con root_squash o all_squash e non tutti i tuoi file hanno accesso in lettura.

Operazione da eseguire

Per risolvere questo problema, configura l'esportazione NFS con no_root_squash o assicurati che le autorizzazioni per tutti i file che desideri trasferire consentano l'accesso in lettura a tutti gli utenti.

Per accedere DataSync alle directory, devi anche abilitare l'accesso a tutte le esecuzioni. Per assicurarsi che la directory possa essere montata, collegarsi innanzitutto a qualsiasi computer che dispone della stessa configurazione di rete dell'agente. Quindi esegui il seguente comando CLI:

mount -t nfs -o nfsvers=<your-nfs-server-version> <your-nfs-server-name>:<nfs-export-path-you-specified> <new-test-folder-on-your-computer>

Se il problema persiste, contatta il Supporto AWS Centro.

La mia operazione non è riuscita a causa di un errore di montaggio NFS

È possibile che venga visualizzato il seguente errore durante l'esecuzione di un' DataSync attività che coinvolge una posizione del file server NFS:

Attività non riuscita ad accedere alla posizione loc-1111222233334444a: x40016: mount.nfs: Connessione scaduta

Operazioni da eseguire

Effettua le seguenti operazioni fino alla risoluzione dell'errore.

  1. Assicuratevi che il file server NFS e l'esportazione specificati nella vostra DataSync posizione siano validi. In caso contrario, elimina la posizione e l'attività, quindi crea una nuova posizione e un'attività che utilizzino un file server NFS valido ed esportale. Per ulteriori informazioni, consulta Utilizzo della console di DataSync.

  2. Controlla la configurazione del firewall tra l'agente e il file server NFS. Per ulteriori informazioni, consulta Requisiti di rete per lo storage locale, autogestito, di altro tipo su cloud ed edge.

  3. Assicurati che il tuo agente possa accedere al file server NFS e montare l'esportazione. Per ulteriori informazioni, consulta Fornire DataSync l'accesso ai file server NFS.

  4. Se l'errore persiste, apri un canale di supporto con Supporto. Per ulteriori informazioni, consulta Non so cosa stia succedendo con il mio agente. Qualcuno può aiutarmi?.

La mia attività non è riuscita a causa di un errore di montaggio di Amazon EFS

Potresti visualizzare il seguente errore durante l'esecuzione di un' DataSync attività che coinvolge una posizione Amazon EFS:

Attività non riuscita ad accedere alla posizione loc-1111222233334444a: x40016: connessione alla destinazione di montaggio EFS non riuscita con IP: 10.10.1.0.

Ciò può accadere se il percorso di montaggio del file system Amazon EFS che configuri con la tua posizione viene aggiornato o eliminato. DataSync non è a conoscenza di queste modifiche nel file system.

Operazione da eseguire

Elimina la posizione e l'attività e crea una nuova posizione Amazon EFS con il nuovo percorso di montaggio.

La proprietà dei file non viene mantenuta con NFS Transfer

Dopo il trasferimento, potreste notare che i file nella posizione di DataSync destinazione hanno utenti IDs (UIDs) o gruppi IDs (GIDs) diversi rispetto agli stessi file nella posizione di origine. Ad esempio, i file nella destinazione potrebbero avere un UID di 6553499, onobody.

Ciò può accadere se un file system coinvolto nel trasferimento utilizza la mappatura ID NFS versione 4, una funzionalità che DataSync non supporta.

Operazione da eseguire

Hai un paio di opzioni per risolvere questo problema:

  • Create una nuova posizione per il file system che utilizza la versione 3 di NFS anziché la versione 4.

  • Disabilita la mappatura degli ID di NFS versione 4 sul file system.

Riprova il trasferimento. Entrambe le opzioni dovrebbero risolvere il problema.

La mia attività non può accedere a una sede SMB che utilizza Kerberos

DataSync gli errori nelle sedi SMB che utilizzano l'autenticazione Kerberos sono in genere correlati a mancate corrispondenze tra la posizione dell'utente e le configurazioni Kerberos. Potrebbe esserci anche un problema di rete.

Impossibile accedere alla posizione

L'errore seguente indica che potrebbero esserci problemi di configurazione con la sede SMB o la configurazione di Kerberos:

Task failed to access location

Verifica quanto segue:

  • Il file server SMB specificato per la posizione è un nome di dominio. Per Kerberos, non è possibile specificare l'indirizzo IP del file server.

  • Il principale Kerberos specificato per la propria posizione corrisponde al principale utilizzato per creare il file della tabella delle chiavi Kerberos (keytab). I nomi principali distinguono tra maiuscole e minuscole.

  • La password utente mappata del preside Kerberos non è cambiata da quando è stato creato il file keytab. Se la password cambia (a causa della rotazione della password o per qualche altro motivo), l'esecuzione dell'operazione potrebbe non riuscire con il seguente errore:

    L'operazione non è riuscita ad accedere alla posizione loc-1111222233334444a: x40015: kinit: preautenticazione non riuscita durante l'acquisizione delle credenziali iniziali

Impossibile contattare KDC realm

Il seguente errore indica un problema di rete:

kinit: Cannot contact any KDC for realm 'MYDOMAIN.ORG' while getting initial credentials"

Verifica quanto segue:

La mia operazione non è riuscita a causa di un errore di input/output

Puoi ricevere qualsiasi input/output error message if your storage system fails I/O richiesta dall'agente. DataSync I motivi più comuni includono un errore del disco del server, modifiche alla configurazione del firewall o un errore del router di rete.

Se l'errore riguarda un file server NFS o un cluster Hadoop Distributed File System (HDFS), utilizzate i seguenti passaggi per risolvere l'errore.

Azioni da intraprendere (NFS)

Innanzitutto, controllate i log e le metriche del vostro file server NFS per determinare se il problema è iniziato sul server NFS. In caso affermativo, risolvete il problema.

Quindi, verificare che la configurazione di rete non sia cambiata. Per verificare se il file server NFS è configurato correttamente e se è DataSync possibile accedervi, effettuate le seguenti operazioni:

  1. Configurare un altro client NFS sulla stessa sottorete della rete dell'agente .

  2. Montare la condivisione su tale client.

  3. Convalidare che il client è in grado di leggere e scrivere correttamente nella condivisione.

Azioni da intraprendere (HDFS)

Effettua le seguenti operazioni fino a risolvere l'errore:

  1. Assicurati che il cluster HDFS consenta all' DataSync agente di comunicare con il cluster NameNode e le DataNode porte.

    Nella maggior parte dei cluster, puoi trovare i numeri di porta utilizzati dal cluster nei seguenti file di configurazione:

    • Per trovare la NameNode porta, cercate nel core-site.xml file sotto la fs.default.name proprietà fs.default o (a seconda della distribuzione Hadoop).

    • Per trovare la DataNode porta, cerca nel hdfs-site.xml file sotto la dfs.datanode.address proprietà.

  2. Nel hdfs-site.xml file, verifica che la dfs.data.transfer.protection proprietà abbia un solo valore. Per esempio:

    <property> <name>dfs.data.transfer.protection</name> <value>privacy</value> </property>

Errore: FsS3UnableToConnectToEndpoint

DataSync non riesci a connetterti alla tua posizione Amazon S3. Ciò potrebbe significare che il bucket S3 della sede non è raggiungibile o che la posizione non è configurata correttamente.

Effettua le seguenti operazioni fino a risolvere il problema:

Errore: FsS3HeadBucketFailed

DataSync non riesci ad accedere al bucket S3 verso o da cui stai trasferendo. Verifica se DataSync dispone dell'autorizzazione per accedere al bucket utilizzando l'operazione Amazon HeadBucketS3. Se devi modificare le tue autorizzazioni, consulta. Fornire DataSync l'accesso ai bucket S3

L'operazione ha esito negativo con un Unable to list Azure Blobs on the volume root errore

Se l'operazione di DataSync trasferimento fallisce a causa Unable to list Azure Blobs on the volume root di un errore, potrebbe esserci un problema con il token SAS (Shared Access Signature) o il Azure rete dell'account di archiviazione.

Operazioni da eseguire

Prova quanto segue ed esegui nuovamente l'operazione finché non risolvi il problema:

  • Assicurati che il tuo token SAS disponga delle autorizzazioni giuste per accedere al Microsoft Azure Blob Storage.

  • Se gestisci il tuo DataSync agente in Azure, configura il tuo account di archiviazione per consentire l'accesso dalla rete virtuale in cui risiede l'agente.

  • Se utilizzi il tuo agente su Amazon EC2, configura il Azure firewall di storage per consentire l'accesso dall'indirizzo IP pubblico dell'agente.

Per informazioni su come configurare il Azure la rete dell'account di archiviazione, vedi Azure Blob Storage documentazione.

Errore: FsAzureBlobVolRootListBlobsFailed

Il token SAS (Shared Access Signature) DataSync utilizzato per accedere al Microsoft Azure Blob Storage non dispone dell'autorizzazione List.

Per risolvere il problema, aggiorna la tua posizione con un token con l'autorizzazione List e prova a eseguire nuovamente l'attività.

Errore: SrcLocHitAccess

DataSync non riesco ad accedere alla tua posizione di origine. Verifica di DataSync avere il permesso di accedere alla posizione e prova a eseguire nuovamente l'operazione.

Errore: SyncTaskErrorLocationNotAdded

DataSync non riesco ad accedere alla tua posizione. Verifica di DataSync avere il permesso di accedere alla posizione e prova a eseguire nuovamente l'operazione.

L'operazione con posizione di origine S3 ha esito negativo con HeadObject o GetObjectTagging errore

Se stai trasferendo oggetti con una versione specifica IDs da un bucket S3, potresti visualizzare un errore relativo a o. HeadObject GetObjectTagging Ad esempio, ecco un errore relativo a: GetObjectTagging

[WARN] Failed to read metadata for file /picture1.png (versionId: 111111): S3 Get Object Tagging Failed [ERROR] S3 Exception: op=GetObjectTagging photos/picture1.png, code=403, type=15, exception=AccessDenied, msg=Access Denied req-hdrs: content-type=application/xml, x-amz-api-version=2006-03-01 rsp-hdrs: content-type=application/xml, date=Wed, 07 Feb 2024 20:16:14 GMT, server=AmazonS3, transfer-encoding=chunked, x-amz-id-2=IOWQ4fDEXAMPLEQM+ey7N9WgVhSnQ6JEXAMPLEZb7hSQDASK+Jd1vEXAMPLEa3Km, x-amz-request-id=79104EXAMPLEB723

Se riscontri uno di questi errori, verifica che il ruolo IAM DataSync utilizzato per accedere alla posizione di origine di S3 disponga delle seguenti autorizzazioni:

  • s3:GetObjectVersion

  • s3:GetObjectVersionTagging

Se devi aggiornare il tuo ruolo con queste autorizzazioni, consulta. Creazione di un ruolo IAM DataSync per accedere alla tua posizione Amazon S3