View a markdown version of this page

监控和排查 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监控和排查

您可以使用亚马逊 CloudWatch、亚马逊和来监控 MGN EventBridge AWS CloudTrail,它们收集原始数据并将其处理为可读的近乎实时的指标。有关更多信息,请参阅 AWS 文档中的监控应用程序迁移服务。 

如果您遇到任何问题并想要启动新的测试或割接实例,则可以恢复测试或割接操作。这会将源服务器的生命周期状态恢复到上一阶段,表明这些服务器尚未进行割接。在恢复期间,您还可以选择删除测试或割接实例以节省成本。有关更多信息,请参阅 MGN 文档中的故障排除。 

安装代理后,源服务器将出现在 Application Migration Service 控制台中,您可以查看服务器详细信息以检查复制进度。 

测试源服务器的连接和名称解析

使用 Windows 远程桌面协议 (RDP)、安全外壳 (SSH) 或 AWS 会话管理器登录到源服务器,然后测试以下内容:

  • 通过 TCP 端口 443 上的 HTTPS 连接到 MGN 端点。

    • 在 Windows 上(在 PowerShell):

      Test-NetConnection -ComputerName mgn.<aws_region>.amazonaws.com -Port 443
    • 在 Linux 或 Windows 上(cmd):

      Telnet mgn.<aws_region>.amazonaws.com 443
  • 在 TCP 端口 443 上通过 HTTPS 与 Amazon S3 端点的连接。

    • 在 Windows 上(在 PowerShell):

      Test-NetConnection -ComputerName <s3_endpoint_name> -Port 443
    • 在 Linux 或 Windows 上(cmd):

      Telnet <s3_endpoint_name> 443
  • TCP 端口 1500 与复制服务器 IP 的连接:

    • 在 Windows 上(在 PowerShell):

      Test-NetConnection -ComputerName <Replication_Server_Private_IP> -Port 1500
    • 在 Linux 或 Windows 上(cmd):

      Telnet <Replication_Server_Private_IP> 1500

此外,请使用以下命令确保 Amazon EC2 和 MGN API 终端节点解析为私有 IP。(您可以在 Windows 和 Linux 上使用相同的命令。)

  • nslookup ec2.<aws_region>.amazonaws.com

  • nslookup mgn.<aws_region>.amazonaws.com

测试暂存区域网络的连接和名称解析

要测试暂存区域的连接,请在暂存子网中启动临时 EC2 实例并测试以下内容: 

  • 通过 TCP 端口 443 上的 HTTPS 连接到 MGN 端点。

    • 在 Windows 上(在 PowerShell):

      Test-NetConnection -ComputerName mgn.<aws_region>.amazonaws.com -Port 443
    • 在 Linux 或 Windows 上(cmd):

      Telnet mgn.<aws_region>.amazonaws.com 443
  • 在 TCP 端口 443 上通过 HTTPS 与 Amazon EC2 端点的连接。

    • 在 Windows 上(在 PowerShell):

      Test-NetConnection -ComputerName ec2.<aws_region>.amazonaws.com -Port 443
    • 在 Linux 或 Windows 上(cmd):

      Telnet ec2.<aws_region>.amazonaws.com 443

如果在源服务器上安装代理后,复制初始化在“正在下载复制软件”步骤停滞不前,请验证以下内容。

  • 名称解析:

    nslookup s3.<aws_region>.amazonaws.com
    注意

    Amazon S3 端点将解析为公有 IP,但通过 Amazon S3 网关端点进行私密连接。

  • TCP/443 端口上通过 HTTPS 协议进行连接。

    • 在 Windows 上:

      Test-NetConnection -ComputerName s3.<aws_region>.amazonaws.com -Port 443
    • 在 Linux 上:

      Telnet s3.<aws_region>.amazonaws.com 443