View a markdown version of this page

Best practice e risoluzione dei problemi - AWS Trasformazione

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Best practice e risoluzione dei problemi

Procedure ottimali, problemi comuni e relative soluzioni durante il processo di modernizzazione.

Registri delle applicazioni ECS

CloudWatch registri

  • Tutti i log dei contenitori ECS vengono inviati automaticamente a Logs CloudWatch

  • Accedi ai log nella console sotto Log Groups CloudWatch

  • Formato di denominazione dei gruppi di log:/aws/ecs/{application-name}

  • Ogni istanza del contenitore crea un nuovo flusso di log all'interno del gruppo

Visualizzazione dei log di

Tramite AWS Console:

  • Passa a CloudWatch > Gruppi di registro

  • Seleziona il gruppo di log della tua applicazione

  • Scegli il flusso di log pertinente per visualizzare i log del contenitore

Utilizzo della AWS CLI:

aws logs get-log-events --log-group-name /aws/ecs/your-app-name --log-stream-name your-stream-name

Posizioni di registro comuni

  • Registri delle applicazioni: CloudWatch registri

  • Eventi del servizio ECS: Console ECS > Cluster > Servizio > scheda Eventi

  • Contenitore health/status: Console ECS > Cluster > Servizio > scheda Attività

Gestione delle connessioni al database

Le applicazioni utilizzano variabili di ambiente per le impostazioni di connessione al database

Se riscontri problemi di connettività:

  • Verifica le impostazioni di connessione correnti nelle variabili di ambiente

  • Aggiorna le variabili di ambiente per modificare le stringhe di connessione al database secondo necessità

  • Le modifiche alla stringa di connessione possono essere apportate tramite aggiornamenti delle variabili di ambiente senza ridistribuzione dell'applicazione

Problemi di connessione al database

Problema: impossibile connettere AWS Transform a SQL Server

Soluzioni:

  • Verifica la connettività di rete tra AWS Transform e SQL Server

  • Controlla le regole del gruppo di sicurezza per il corretto accesso alle porte (1433)

  • Conferma le credenziali del database in Secrets Manager

  • Verifica le autorizzazioni del database con l'utente creato

  • Assicurati che SQL Server sia configurato per l'autenticazione in modalità mista

  • Verify secret ha i tag richiesti (Progetto: atx-db-modernization, proprietario: database-connector)

Problemi relativi al firewall e ai gruppi di sicurezza

Problema: timeout della connessione o errore «impossibile raggiungere il database»

Causa principale: gruppi di sicurezza o ACL di rete che bloccano il traffico

Soluzioni:

  1. Verifica la configurazione del gruppo di sicurezza:

    • Verifica che il gruppo di sicurezza di SQL Server disponga di una regola in entrata che consente la porta 1433 del gruppo di sicurezza DMS Schema Conversion

    • Verifica che l'origine sia l'ID del gruppo di sicurezza (ad esempio, sg-0123456789abcdef0), non un indirizzo IP

    • Verifica che il gruppo di sicurezza DMS Schema Conversion sia specificato correttamente nel profilo dell'istanza

    • Assicurati che non vi siano regole di negazione in conflitto

  2. Controlla gli ACL di rete:

    • Verifica che gli ACL di rete a livello di sottorete consentano il traffico in entrata sulla porta 1433

    • Assicurati che gli ACL di rete consentano le porte effimere in uscita per il traffico di ritorno

    • Controlla sia la sottorete del database che gli ACL di rete della sottorete DMS

  3. Verifica la configurazione del VPC:

    • Verifica che l'istanza di conversione dello schema DMS e SQL Server si trovino nello stesso VPC o che dispongano del peering VPC corretto

    • Verifica che le tabelle dei percorsi consentano il traffico tra le sottoreti

    • Verifica che nessun dispositivo firewall stia bloccando il traffico

  4. Test di connettività:

    • Avvia un'istanza EC2 di prova nella stessa sottorete di DMS Schema Conversion

    • Collega lo stesso gruppo di sicurezza di DMS Schema Conversion

    • Verifica la connessione a SQL Server utilizzando telnet o SQL Server Management Studio

    • Se il test ha esito positivo, il problema riguarda la configurazione di AWS Transform; se fallisce, il problema è network/firewall

Errore comune: apertura della porta 1433 su 0.0.0. 0/0 (tutte le fonti) rappresenta un rischio per la sicurezza. Utilizza sempre il controllo degli accessi basato sul gruppo di sicurezza per limitare l'accesso solo al gruppo di sicurezza DMS Schema Conversion.

Problemi di conversione dello schema

Problema: la conversione dello schema mostra molte azioni

Soluzioni:

  • Esamina le azioni da intraprendere nel rapporto di conversione

  • Assegna le priorità in base all'impatto

  • Usa Amazon Q Developer per conversioni SQL complesse

  • Consulta AWS Support per ricevere assistenza

  • Prendi in considerazione un approccio graduale per database complessi

Problemi di trasformazione delle applicazioni

Problema: la trasformazione delle applicazioni non riesce a essere completata

Soluzioni:

  • Esamina gli errori di compilazione nel rapporto di trasformazione

  • Se necessario, configura NuGet i feed privati

  • Se necessario, aggiorna i riferimenti ai pacchetti

  • Verifica le Windows-specific dipendenze

  • Esamina i log di trasformazione per eventuali errori dettagliati

Problemi di migrazione dei dati

Problema: la convalida della migrazione dei dati non riesce

Soluzioni:

  • Esamina il rapporto di convalida per errori specifici

  • Controlla le mappature dei tipi di dati

  • Verifica la configurazione della colonna di identità (GENERATED BY DEFAULT vs GENERATED ALWAYS)

  • Rivedi le espressioni delle colonne calcolate

  • Contatta l' AWS assistenza per problemi complessi relativi ai dati

Problemi di pulizia delle risorse

Problema: il processo di trasformazione fallisce a causa di errori nelle risorse

Soluzioni:

  • Verifica le risorse DMS esistenti (progetti di migrazione, fornitori di dati, profili di istanza)

  • Pulisci le risorse fallite o incomplete dei tentativi precedenti

  • Verifica che i segreti non siano pianificati per l'eliminazione

  • Controlla le quote di servizio per DMS e Aurora PostgreSQL

  • Contatta l' AWS assistenza se la pulizia non risolve il problema

Problemi relativi alla distribuzione

Problema: l'applicazione trasformata non può connettersi ad Aurora PostgreSQL

Soluzioni:

  • Verifica il formato della stringa di connessione per PostgreSQL

  • Controlla le regole del gruppo di sicurezza

  • Verifica le credenziali del database in Secrets Manager

  • Assicurati che SSL/TLS sia configurato correttamente

  • Verifica la connessione usando psql o pgAdmin

Ottenere ulteriore assistenza

Quando contatti AWS l'assistenza, fornisci:

  • ID del lavoro di trasformazione

  • AWS ID dell'account

  • Region

  • Messaggi di errore e schermate

  • Registri di trasformazione (disponibili nella console AWS Transform)