Risolvi i problemi di connettività e trasferimento SFTP - AWS Transfer Family

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risolvi i problemi di connettività e trasferimento SFTP

Questa sezione descrive le possibili soluzioni per i problemi di connettività SFTP e trasferimento di file.

Risolvi i problemi di connettività SFTP

Descrizione

Il client SFTP non è in grado di avviare la connessione. Questo problema può verificarsi in modo continuo o intermittente. Ad esempio, potreste vedere la seguente sequenza di eventi nei log di debug del client SFTP:

sftp -vvv username@1.1.1.1 ................................. debug1: Local version string ........... kex_exchange_identification: read: Connection reset by peer Connection reset by 1.1.1.1 port 22 Connection closed.

Causa

Esiste un caso limite in cui l'ACK TCP a zero byte (ACK senza dati), noto anche come handshake a tre vie, viene interrotto o ritardato.

Soluzione

Come soluzione alternativa, Transfer Family offre una soluzione che utilizza una configurazione diversa per risolvere questo problema, ma può causare problemi di compatibilità con i client più vecchi. Per questo motivo, questa soluzione è disponibile solo sulla porta 2223.

Nella procedura per creare un server Transfer Family in un VPC (Crea un server in un cloud privato virtuale), quando specificate un gruppo di sicurezza, configurate il traffico SSH per utilizzare la porta 2223.

Risolvete i problemi relativi al client SFTP

I messaggi SFTP lato client sono descritti in. Messaggi SFTP Il modo migliore per risolvere i problemi relativi ai client SFTP è controllare i log del client SFTP e, se necessario, contattare l'amministratore di rete.

Risolvi i problemi di caricamento dei file

Questa sezione descrive le possibili soluzioni per i seguenti problemi di caricamento dei file.

Risolvi gli errori di caricamento dei file di Amazon S3

Descrizione

Quando tenti di caricare un file sullo storage Amazon S3 utilizzando Transfer Family, ricevi il seguente messaggio di errore AWS : Transfer does not support random access write to S3 objects.

Causa

Quando utilizzi Amazon S3 per lo storage del tuo server, Transfer Family non supporta connessioni multiple per un singolo trasferimento.

Soluzione

Se il tuo server Transfer Family utilizza Amazon S3 per lo storage, disattiva tutte le opzioni del software client che prevedono l'utilizzo di più connessioni per un singolo trasferimento.

Risolvi i problemi relativi ai nomi di file illeggibili

Descrizione

In alcuni dei file caricati sono presenti nomi di file danneggiati. Gli utenti a volte incontrano problemi con i trasferimenti FTP e SFTP che alterano determinati caratteri nei nomi dei file, come dieresi, lettere accentate o determinati script, come il cinese o l'arabo.

Causa

Sebbene i protocolli FTP e SFTP consentano ai client di negoziare la codifica dei caratteri dei nomi dei file, Amazon S3 e Amazon EFS non lo fanno. Richiedono invece la codifica dei caratteri UTF-8. Di conseguenza, alcuni caratteri non vengono renderizzati correttamente.

Soluzione

Per risolvere questo problema, esaminate l'applicazione client per la codifica dei caratteri dei nomi di file e assicuratevi che sia impostata su UTF-8.

Risolvi i problemi relativi al connettore SFTP di tipo di uscita VPC

Se riscontri problemi con i connettori SFTP di tipo VPC in uscita, controlla quanto segue:

Lo stato del connettore è IN SOSPESO

Descrizione

Il connettore di tipo di uscita VPC rimane nello stato IN SOSPESO per diversi minuti dopo la creazione e TestConnection restituisce «Connettore non disponibile».

Causa

Il completamento della risoluzione DNS per i connettori VPC può richiedere diversi minuti dopo la creazione.

Soluzione

Attendi che lo stato del connettore diventi ATTIVO prima di tentare il trasferimento di file. Questo è un comportamento normale per i connettori di tipo VPC in uscita.

Timeout di connessione

Descrizione

Il connettore di tipo di uscita VPC scade quando si tenta di connettersi al server SFTP.

Causa

I gruppi di sicurezza potrebbero non consentire il traffico sulla porta 22 tra le sottoreti Resource Gateway e il server SFTP di destinazione.

Soluzione

Verificate che i gruppi di sicurezza consentano il traffico sulla porta 22 tra le sottoreti Resource Gateway e il server SFTP di destinazione.

Errori di configurazione delle risorse

Descrizione

Il connettore di tipo di uscita VPC non riesce a connettersi a causa di problemi di configurazione delle risorse.

Causa

La configurazione delle risorse potrebbe indicare un indirizzo IP o un nome DNS errati oppure il Resource Gateway potrebbe non trovarsi nello stesso VPC del server SFTP (per endpoint privati).

Soluzione

Assicurati che la configurazione delle risorse punti all'indirizzo IP o al nome DNS corretti e che il Resource Gateway si trovi nello stesso VPC del server SFTP (per endpoint privati). Per ulteriori informazioni, consulta Configurazioni delle risorse nella Amazon VPC Lattice User Guide.

Problemi relativi agli endpoint pubblici

Descrizione

Il connettore di tipo di uscita VPC non può connettersi agli endpoint SFTP pubblici.

Causa

Per gli endpoint pubblici, è necessario utilizzare un nome DNS (non un indirizzo IP) nella configurazione delle risorse e il VPC deve disporre di un gateway NAT per l'accesso a Internet in uscita.

Soluzione

Assicurati di utilizzare un nome DNS, non un indirizzo IP, nella configurazione delle risorse. Verifica che il tuo VPC disponga di un gateway NAT per l'accesso a Internet in uscita.

Problemi relativi alla zona di disponibilità

Descrizione

Non è possibile creare un Resource Gateway a causa delle limitazioni della zona di disponibilità.

Causa

I Resource Gateway richiedono sottoreti in almeno 2 zone di disponibilità e non tutti supportano AZs VPC Lattice.

Soluzione

Verifica le zone di disponibilità supportate per VPC Lattice nella tua regione e assicurati di avere almeno 2 sottoreti supportate. AZs