Solucionar problemas de conectividade e transferência de SFTP - AWS Transfer Family

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Solucionar problemas de conectividade e transferência de SFTP

Esta seção descreve possíveis soluções para problemas de conectividade SFTP e transferência de arquivos.

Solucionar problemas de conectividade SFTP

Descrição

Seu cliente SFTP não pode iniciar a conexão. Esse problema pode ocorrer de forma contínua ou intermitente. Por exemplo, você pode ver a seguinte sequência de eventos nos registros de depuração do cliente SFTP:

sftp -vvv username@1.1.1.1 ................................. debug1: Local version string ........... kex_exchange_identification: read: Connection reset by peer Connection reset by 1.1.1.1 port 22 Connection closed.

Causa

Há um caso extremo em que o TCP ACK de zero bytes (ACK sem dados), também conhecido como handshake de três vias, é descartado ou atrasado.

Solução

Como solução alternativa, o Transfer Family oferece uma solução que usa uma configuração diferente para resolver esse problema, mas pode causar problemas de compatibilidade com clientes mais antigos. Por esse motivo, essa solução está disponível somente na porta 2223.

No procedimento para criar um servidor Transfer Family em uma VPC (Crie um servidor em uma VPC (virtual private cloud).), ao especificar um grupo de segurança, configure o tráfego SSH para usar a porta 2223.

Solucionar problemas do cliente SFTP

As mensagens do lado do cliente SFTP são descritas emMensagens SFTP. A melhor maneira de solucionar problemas do cliente SFTP é verificar os registros do cliente SFTP e, se necessário, entrar em contato com o administrador da rede.

Solução de problemas de upload de arquivos

Esta seção descreve possíveis soluções para os seguintes problemas de carregamento de arquivos.

Solução de problemas de upload de arquivos do Amazon S3

Descrição

Ao tentar fazer upload de um arquivo para o armazenamento do Amazon S3 usando o Transfer Family, você recebe a seguinte mensagem de erro: A AWS Transfer não é compatível com gravações de acesso aleatório em objetos do S3.

Causa

Quando você usa o Amazon S3 para o armazenamento do seu servidor, o Transfer Family não é compatível a várias conexões para uma única transferência.

Solução

Se o seu servidor do Transfer Family estiver usando o Amazon S3 para armazenamento, desative todas as opções do seu software cliente que mencionem o uso de várias conexões para uma única transferência.

Solução de problemas de arquivos ilegíveis

Descrição

Você vê nomes de arquivos corrompidos em alguns dos arquivos enviados. Às vezes, os usuários encontram problemas com transferências por FTP e SFTP que distorcem certos caracteres nos nomes dos arquivos, como tremas, letras com acento ou certos scripts, como chinês ou árabe.

Causa

Embora os protocolos FTP e SFTP possam permitir que a codificação de caracteres dos nomes dos arquivos seja negociada pelos clientes, o Amazon S3 e o Amazon EFS não fazem isso. Em vez disso, eles exigem a codificação de caracteres UTF-8. Como resultado, certos caracteres não são renderizados corretamente.

Solução

Para resolver esse problema, revise a codificação de caracteres do nome do arquivo no aplicativo cliente e verifique se ela está definida como UTF-8.

Solucionar problemas do conector SFTP do tipo de saída VPC

Se você estiver enfrentando problemas com conectores SFTP do tipo de saída VPC, verifique o seguinte:

O status do conector é PENDENTE

Descrição

Seu conector do tipo de saída VPC permanece no status PENDENTE por vários minutos após a criação e TestConnection retorna “Conector não disponível”.

Causa

A resolução de DNS para conectores VPC pode levar vários minutos para ser concluída após a criação.

Solução

Aguarde até que o status do conector se torne ATIVO antes de tentar transferir arquivos. Esse é um comportamento normal para conectores do tipo de saída VPC.

Tempos limite de conexão

Descrição

Seu conector do tipo de saída VPC expira ao tentar se conectar ao servidor SFTP.

Causa

Grupos de segurança podem não permitir tráfego na porta 22 entre as sub-redes do Resource Gateway e o servidor SFTP de destino.

Solução

Verifique se os grupos de segurança permitem tráfego na porta 22 entre as sub-redes do Resource Gateway e o servidor SFTP de destino.

Erros de configuração de recursos

Descrição

Seu conector do tipo de saída VPC não consegue se conectar devido a problemas de configuração de recursos.

Causa

A configuração de recursos pode apontar para um endereço IP ou nome DNS incorreto, ou o Resource Gateway pode não estar na mesma VPC do seu servidor SFTP (para endpoints privados).

Solução

Certifique-se de que sua configuração de recursos aponte para o endereço IP ou nome DNS correto e que o Resource Gateway esteja na mesma VPC do seu servidor SFTP (para endpoints privados). Consulte mais informações em Resource configurations no Guia do usuário da Amazon VPC Lattice.

Problemas de endpoints públicos

Descrição

Seu conector do tipo de saída VPC não pode se conectar a endpoints SFTP públicos.

Causa

Para endpoints públicos, você deve usar um nome DNS (não um endereço IP) em sua configuração de recursos, e sua VPC deve ter um gateway NAT para acesso de saída à Internet.

Solução

Verifique se você está usando um nome DNS, não um endereço IP, em sua configuração de recursos. Verifique se sua VPC tem um gateway NAT para acesso externo à Internet.

Problemas com a zona de disponibilidade

Descrição

Você não pode criar um Resource Gateway devido às limitações da Zona de Disponibilidade.

Causa

Os Resource Gateways exigem sub-redes em pelo menos duas zonas de disponibilidade, e nem todos oferecem suporte ao AZs VPC Lattice.

Solução

Verifique as zonas de disponibilidade compatíveis com o VPC Lattice em sua região e garanta que você tenha sub-redes em pelo menos duas. AZs