

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Pemecahan masalah pengaturan App Mesh
<a name="troubleshooting-setup"></a>

**penting**  
Pemberitahuan akhir dukungan: Pada 30 September 2026, AWS akan menghentikan dukungan untuk. AWS App Mesh Setelah 30 September 2026, Anda tidak akan lagi dapat mengakses AWS App Mesh konsol atau AWS App Mesh sumber daya. Untuk informasi selengkapnya, kunjungi posting blog ini Ber [ migrasi dari AWS App Mesh ke Amazon ECS Service Connect. ](https://aws.amazon.com/blogs/containers/migrating-from-aws-app-mesh-to-amazon-ecs-service-connect) 

Topik ini merinci masalah umum yang mungkin Anda alami dengan pengaturan App Mesh.

## Tidak dapat menarik gambar kontainer Envoy
<a name="ts-setup-cannot-pull-envoy"></a>

**Gejala**  
Anda menerima pesan galat berikut dalam tugas Amazon ECS. Amazon ECR {{account ID}} dan {{Region}} dalam pesan berikut mungkin berbeda, tergantung pada repositori Amazon ECR tempat Anda menarik gambar wadah.

```
CannotPullContainerError: Error response from daemon: pull access denied for {{840364872350}}.dkr.ecr.{{us-west-2}}.amazonaws.com/aws-appmesh-envoy, repository does not exist or may require 'docker login'
```

**Resolusi**  
Kesalahan ini menunjukkan bahwa peran eksekusi tugas yang digunakan tidak memiliki izin untuk berkomunikasi dengan Amazon ECR dan tidak dapat menarik gambar kontainer Envoy dari repositori. Peran eksekusi tugas yang ditetapkan untuk tugas Amazon ECS Anda memerlukan kebijakan IAM dengan pernyataan berikut:

```
{
  "Action": [
    "ecr:BatchCheckLayerAvailability",
    "ecr:GetDownloadUrlForLayer",
    "ecr:BatchGetImage"
  ],
  "Resource": "arn:aws:ecr:{{us-west-2}}:{{111122223333}}:repository/aws-appmesh-envoy",
  "Effect": "Allow"
},
{
  "Action": "ecr:GetAuthorizationToken",
  "Resource": "*",
  "Effect": "Allow"
}
```

Jika masalah Anda masih belum terselesaikan, pertimbangkan untuk membuka [ GitHub masalah ](https://github.com/aws/aws-app-mesh-roadmap/issues/new?assignees=&labels=Bug&template=issue--bug-report.md&title=Bug%3A+describe+bug+here) atau hubungi [AWS Dukungan](https://aws.amazon.com/premiumsupport/).

## Tidak dapat terhubung ke layanan manajemen App Mesh Envoy
<a name="ts-setup-cannot-connect-ems"></a>

**Gejala**  
Proksi Utusan Anda tidak dapat terhubung ke layanan manajemen App Mesh Envoy. Anda melihat:
+ Koneksi menolak kesalahan
+ Waktu habis koneksi
+ Kesalahan saat menyelesaikan titik akhir layanan manajemen App Mesh Envoy
+ Kesalahan gRPC

**Resolusi**  
Pastikan proxy Envoy Anda memiliki akses ke internet atau ke titik akhir [ VPC pribadi ](vpc-endpoints.md) dan bahwa grup [ keamanan Anda mengizinkan lalu lintas ](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_SecurityGroups.html) keluar di port 443. Titik akhir layanan manajemen Utusan publik App Mesh mengikuti format nama domain yang memenuhi syarat (FQDN).

```
# App Mesh Production Endpoint
appmesh-envoy-management.{{Region-code}}.amazonaws.com

# App Mesh Preview Endpoint
appmesh-preview-envoy-management.{{Region-code}}.amazonaws.com
```

Anda dapat men-debug koneksi Anda ke EMS menggunakan perintah di bawah ini. Ini mengirimkan permintaan gRPC yang valid tetapi kosong ke Layanan Manajemen Utusan.

```
curl -v -k -H 'Content-Type: application/grpc' -X POST https://appmesh-envoy-management.{{Region-code}}.amazonaws.com:443/envoy.service.discovery.v3.AggregatedDiscoveryService/StreamAggregatedResources
```

Jika Anda menerima pesan ini kembali, koneksi Anda ke Layanan Manajemen Utusan berfungsi. Untuk men-debug kesalahan terkait gRPC, lihat kesalahan di [ Envoy terputus dari layanan manajemen App Mesh Envoy dengan teks kesalahan. ](https://docs.aws.amazon.com/app-mesh/latest/userguide/troubleshooting-setup.html#ts-setup-grpc-error-codes) 

```
grpc-status: 16
grpc-message: Missing Authentication Token
```

Jika masalah Anda masih belum terselesaikan, pertimbangkan untuk membuka [ GitHub masalah ](https://github.com/aws/aws-app-mesh-roadmap/issues/new?assignees=&labels=Bug&template=issue--bug-report.md&title=Bug%3A+describe+bug+here) atau hubungi [AWS Dukungan](https://aws.amazon.com/premiumsupport/).

## Utusan terputus dari layanan manajemen App Mesh Envoy dengan teks kesalahan
<a name="ts-setup-grpc-error-codes"></a>

**Gejala**  
Proksi Utusan Anda tidak dapat terhubung ke layanan manajemen App Mesh Envoy dan menerima konfigurasinya. Log proxy Envoy Anda berisi entri log seperti berikut ini.

```
gRPC config stream closed: {{gRPC status code}}, {{message}}
```

**Resolusi**  
Dalam kebanyakan kasus, bagian pesan dari log harus menunjukkan masalah. Tabel berikut mencantumkan kode status gRPC paling umum yang mungkin Anda lihat, penyebabnya, dan resolusinya.


| Kode status gRPC | Penyebab | Resolusi | 
| --- | --- | --- | 
| 0 | Putuskan sambungan yang anggun dari layanan manajemen Utusan. | Tidak ada masalah. App Mesh sesekali memutus proxy Envoy dengan kode status ini. Utusan akan terhubung kembali dan terus menerima pembaruan. | 
| 3 | Titik akhir mesh (simpul virtual atau gateway virtual), atau salah satu sumber daya terkaitnya, tidak dapat ditemukan. | Periksa kembali konfigurasi Envoy Anda untuk memastikan bahwa konfigurasi tersebut memiliki nama yang sesuai dari sumber daya App Mesh yang diwakilinya. Jika sumber daya App Mesh Anda terintegrasi dengan AWS sumber daya lain, seperti AWS Cloud Map ruang nama atau sertifikat ACM, pastikan bahwa sumber daya tersebut ada. | 
| 7 | Proksi Utusan tidak sah untuk melakukan tindakan, seperti menyambung ke layanan manajemen Utusan, atau mengambil sumber daya terkait. | Pastikan Anda [ membuat kebijakan IAM ](proxy-authorization.md#create-iam-policy) yang memiliki pernyataan kebijakan yang sesuai untuk App Mesh dan layanan lainnya dan melampirkan kebijakan tersebut ke pengguna atau peran IAM yang digunakan proxy Utusan Anda untuk terhubung ke layanan manajemen Utusan.  | 
| 8 | Jumlah proxy Envoy untuk sumber daya App Mesh tertentu melebihi kuota layanan tingkat akun. | Lihat [Kuota layanan App Mesh](service-quotas.md) untuk informasi tentang kuota akun default dan cara meminta kenaikan kuota. | 
| 16 | Proksi Utusan tidak memiliki kredentif otentikasi yang valid untuk AWS. | Pastikan Utusan memiliki kredenSIAL yang sesuai untuk terhubung ke AWS layanan melalui pengguna atau peran IAM. Masalah yang diketahui, [ \#24136](https://github.com/envoyproxy/envoy/issues/24136), di Envoy untuk versi v1.24 dan sebelumnya gagal mengambil kredenSIAL jika proses Envoy menggunakan lebih dari 1024 deskriptor file. Ini terjadi ketika Envoy melayani volume lalu lintas tinggi. Anda dapat mengonfirmasi masalah ini dengan memeriksa log Utusan di tingkat debug untuk teks "”A libcurl function was given a bad argument. Untuk mengurangi masalah ini, tingkatkan ke versi Envoy v1.25.1.0-prod atau yang lebih baru. | 

Anda dapat mengamati kode status dan pesan dari proxy Utusan Anda dengan [ Amazon CloudWatch Insights ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AnalyzingLogData.html) dengan menggunakan kueri berikut:

```
filter @message like /gRPC config stream closed/
| parse @message "gRPC config stream closed: *, *" as StatusCode, Message
```

Jika pesan kesalahan yang diberikan tidak membantu, atau masalah Anda masih belum terselesaikan, pertimbangkan untuk membuka [ GitHub masalah](https://github.com/aws/aws-app-mesh-roadmap/issues/new?assignees=&labels=Bug&template=issue--bug-report.md&title=Bug%3A+describe+bug+here).

## Pemeriksaan kesehatan kontainer utusan, pemeriksaan kesiapan, atau pemeriksaan keaktifan gagal
<a name="ts-setup-envoy-container-checks"></a>

**Gejala**  
Proksi Utusan Anda gagal dalam pemeriksaan kesehatan di tugas Amazon ECS, instans Amazon EC2, atau pod Kubernetes. Misalnya, Anda menanyakan antarmuka administrasi Envoy dengan perintah berikut dan menerima status selain`LIVE`.

```
curl -s http://{{my-app.default.svc.cluster.local}}:{{9901}}/server_info | jq '.state'
```

**Resolusi**  
Berikut ini adalah daftar langkah-langkah remediasi tergantung pada status yang dikembalikan oleh proxy Utusan.
+ `PRE_INITIALIZING`atau `INITIALIZING` - Proksi Envoy belum menerima konfigurasi, atau tidak dapat menghubungkan dan mengambil konfigurasi dari layanan manajemen App Mesh Envoy. Utusan mungkin menerima kesalahan dari layanan manajemen Utusan saat mencoba terhubung. Untuk informasi selengkapnya, lihat kesalahan di[Utusan terputus dari layanan manajemen App Mesh Envoy dengan teks kesalahan](#ts-setup-grpc-error-codes).
+ `DRAINING`— Proksi Utusan telah mulai menguras koneksi sebagai tanggapan atas `/healthcheck/fail` atau `/drain_listeners` permintaan pada antarmuka administrasi Utusan. Kami tidak menyarankan untuk memanggil jalur ini di antarmuka administrasi kecuali Anda akan menghentikan tugas Amazon ECS, instans Amazon EC2, atau pod Kubernetes.

Jika masalah Anda masih belum terselesaikan, pertimbangkan untuk membuka [ GitHub masalah ](https://github.com/aws/aws-app-mesh-roadmap/issues/new?assignees=&labels=Bug&template=issue--bug-report.md&title=Bug%3A+describe+bug+here) atau hubungi [AWS Dukungan](https://aws.amazon.com/premiumsupport/).

## Pemeriksaan kesehatan dari penyeimbang beban ke titik akhir mesh gagal
<a name="ts-setup-lb-mesh-endpoint-health-check"></a>

**Gejala**  
Titik akhir mesh Anda dianggap sehat oleh pemeriksaan kesehatan wadah atau probe kesiapan, tetapi pemeriksaan kesehatan dari penyeimbang beban ke titik akhir mesh gagal.

**Resolusi**  
Untuk mengatasi masalah ini, selesaikan tugas berikut.
+ Pastikan grup [ keamanan yang ](https://docs.aws.amazon.com/vpc/latest/userguide/VPC_SecurityGroups.html) terkait dengan titik akhir mesh Anda menerima lalu lintas masuk pada port yang telah Anda konfigurasikan untuk pemeriksaan kesehatan Anda.
+ Pastikan pemeriksaan kesehatan berhasil secara konsisten ketika diminta secara manual; misalnya, dari host benteng [ dalam VPC Anda. ](https://aws.amazon.com/quickstart/architecture/linux-bastion/)
+ Jika Anda mengonfigurasi pemeriksaan kesehatan untuk node virtual, sebaiknya terapkan titik akhir pemeriksaan kesehatan di aplikasi Anda; misalnya, /ping untuk HTTP. Ini memastikan bahwa proxy Envoy dan aplikasi Anda dapat dirutekan dari penyeimbang beban.
+ Anda dapat menggunakan jenis penyeimbang beban elastis apa pun untuk node virtual, tergantung pada fitur yang Anda butuhkan. Untuk informasi selengkapnya, lihat Fitur [ Elastic Load Balancing](https://aws.amazon.com/elasticloadbalancing/features/#compare).
+ Jika Anda mengonfigurasi pemeriksaan kesehatan untuk gateway [ virtual](virtual_gateways.md), sebaiknya gunakan penyeimbang beban [ jaringan ](https://docs.aws.amazon.com/elasticloadbalancing/latest/network/network-load-balancers.html) dengan pemeriksaan kesehatan TCP atau TLS pada port pendengar gateway virtual. Ini memastikan bahwa pendengar gateway virtual di-bootstrap dan siap menerima koneksi.

Jika masalah Anda masih belum terselesaikan, pertimbangkan untuk membuka [ GitHub masalah ](https://github.com/aws/aws-app-mesh-roadmap/issues/new?assignees=&labels=Bug&template=issue--bug-report.md&title=Bug%3A+describe+bug+here) atau hubungi [AWS Dukungan](https://aws.amazon.com/premiumsupport/).

## Gateway virtual tidak menerima lalu lintas pada port 1024 atau kurang
<a name="virtual-gateway-low-ports"></a>

**Gejala**  
Gateway virtual Anda tidak menerima lalu lintas pada port 1024 atau kurang, tetapi menerima lalu lintas pada nomor port yang lebih besar dari 1024. Misalnya, Anda menanyakan statistik Utusan dengan perintah berikut dan menerima nilai selain nol.

```
curl -s http://my-app.default.svc.cluster.local:9901/stats | grep "update_rejected"
```

Anda mungkin melihat teks yang mirip dengan teks berikut di log Anda yang menjelaskan kegagalan untuk mengikat ke port istimewa:

```
gRPC config for type.googleapis.com/envoy.api.v2.Listener rejected: Error adding/updating listener(s) lds_ingress_0.0.0.0_port_<port num>: cannot bind '0.0.0.0:<port num>': Permission denied
```

**Resolusi**  
Untuk mengatasi masalah ini, pengguna yang ditentukan untuk gateway harus memiliki kemampuan linux`CAP_NET_BIND_SERVICE`. Untuk informasi selengkapnya, lihat [ Kem ](https://www.man7.org/linux/man-pages/man7/capabilities.7.html) ampuan di Manual Programmer Linux, parameter [ Linux ](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task_definition_parameters.html#container_definition_linuxparameters) dalam parameter definisi tugas ECS, dan Meng [ atur kemampuan untuk wadah ](https://kubernetes.io/docs/tasks/configure-pod-container/security-context/#set-capabilities-for-a-container) dalam dokumentasi Kubernetes.

**penting**  
Fargate harus menggunakan nilai port lebih besar dari 1024.

Jika masalah Anda masih belum terselesaikan, pertimbangkan untuk membuka [ GitHub masalah ](https://github.com/aws/aws-app-mesh-roadmap/issues/new?assignees=&labels=Bug&template=issue--bug-report.md&title=Bug%3A+describe+bug+here) atau hubungi [AWS Dukungan](https://aws.amazon.com/premiumsupport/).