Anda tidak dapat menghapus mesin virtual atau volume penyimpanan - FSx for ONTAP

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Anda tidak dapat menghapus mesin virtual atau volume penyimpanan

Setiap FSx untuk sistem file ONTAP dapat berisi satu atau lebih mesin virtual penyimpanan (SVM), dan setiap SVM dapat berisi satu atau lebih volume. Ketika Anda menghapus sebuah sumber daya, Anda harus memastikan bahwa semua anaknya telah dihapus. Misalnya, sebelum menghapus SVM, Anda harus terlebih dahulu menghapus semua volume non-root di SVM.

penting

Anda hanya dapat menghapus mesin virtual penyimpanan dengan menggunakan konsol, API, dan CLI Amazon FSx. Anda hanya dapat menghapus volume menggunakan konsol, API, atau CLI Amazon FSx jika volume telah mengaktifkan backup Amazon FSx.

Untuk membantu melindungi data dan konfigurasi Anda, Amazon FSx mencegah penghapusan SVM dan volume dalam keadaan tertentu. Jika Anda mencoba menghapus SVM atau volume, dan permintaan penghapusan Anda tidak berhasil, Amazon FSx memberi Anda informasi diAWSkonsol,AWS Command Line Interface(AWS CLI), dan API mengenai mengapa sumber daya tidak dihapus. Setelah Anda mengatasi penyebab kegagalan penghapusan, Anda dapat mencoba kembali permintaan penghapusan.

Mengidentifikasi penghapusan gagal

Saat Anda menghapus Amazon FSx SVM atau volume, Anda biasanya melihat sumber dayaLifecycletransisi status keDELETINGhingga beberapa menit sebelum sumber daya hilang dari konsol, CLI, dan API Amazon FSx.

Jika Anda mencoba menghapus sumber daya danLifecycletransisi negara dari keDELETINGdan kemudian kembali keCREATED, perilaku ini menunjukkan bahwa sumber daya tidak berhasil dihapus. Dalam kasus ini, Amazon FSx melaporkan ikon peringatan di konsol di sampingCREATEDStatus siklus hidup. Memilih ikon peringatan menampilkan alasan penghapusan yang gagal, seperti yang ditunjukkan pada contoh berikut.


    Gambar FSx untuk negara Siklus Hidup sumber daya ONTAP dari CREATED dengan peringatan, dan pesan peringatan, seperti yang terlihat di konsol Amazon FSx.

Alasan paling umum mengapa Amazon FSx mencegah SVM dan penghapusan volume disediakan di bagian berikut, dengan step-by-step petunjuk tentang cara untuk mengatasi masalah ini.

Penghapusan SVM: Konektivitas Direktori Aktif tidak dapat dibuat

FSx untuk ONTAP SVM membuat objek komputer di Active Directory Anda ketika mereka bergabung dengan Active Directory Anda. Saat Anda menghapus SVM, Amazon FSx mencoba menghapus objek komputer Active Directory ini dari Active Directory Anda. Jika Amazon FSx tidak dapat mencapai Active Directory Anda, itu tidak dapat menghapus objek komputer SVM Anda, dan sistem file AndaLifecycleTransitionReasonmenunjukkan hal berikut:

Amazon FSx tidak dapat berkomunikasi dengan pengontrol domain Active Directory Anda. Harap izinkan lalu lintas jaringan antara Amazon FSx dan pengontrol domain Anda seperti yang direkomendasikan dalam panduan pengguna Amazon FSx dan kemudian membuat mesin virtual penyimpanan baru.

Untuk mengatasinya, periksa grup keamanan dan firewall Anda untuk memastikan bahwa mereka mengizinkan lalu lintas antara SVM dan Direktori Aktif Anda melalui port yang diuraikanPrasyarat untuk menggunakan Microsoft AD yang dikelola sendiri. Jika Anda mengidentifikasi celah antara routing dan port yang diuraikan, aktifkan port yang diperlukan, lalu coba lagi penghapusan.

Jika Anda tidak dapat mengidentifikasi kesenjangan dalam routing, Anda dapat secara manual membatalkan bergabung dengan SVM dari Active Directory Anda dengan menggunakan ONTAP CLI. Untuk mengakses ONTAP CLI, ikuti langkah-langkah diMengelola sistem file dengan NetApp CLI, masuk ke ONTAP CLI pada tingkat sistem file denganfsxadminkredenensi. Dengan menggunakan ONTAP CLI, lakukan langkah-langkah berikut.

penting

Prosedur ini dapat untai objek komputer SVM Anda pada Active Directory Anda.

  1. Masukkan mode lanjutan di CLI ONTAP dengan menggunakan perintah berikut. GantiFsxId123456789abcdefdengan ID sistem file Amazon FSx Anda.

    FsxId123456789abcdef::> set adv

    Setelah menjalankan perintah ini, Anda akan melihat output ini. ENTERyuntuk melanjutkan.

    Warning: These advanced commands are potentially dangerous; use them only when
          directed to do so by NetApp personnel.
          Do you want to continue? {y|n}: y
  2. Hapus DNS untuk Direktori Aktif Anda dengan menggunakan perintah berikut. Gantisvm_namedengan nama SVM Anda.

    FsxId123456789abcdef::> vserver services name-service dns dynamic-update record delete -vserver svm_name -lif nfs_smb_management_1
    catatan

    Jika data DNS telah dihapus atau jika server DNS tidak dapat dijangkau, perintah ini gagal. Jika itu terjadi, lanjutkan dengan langkah berikutnya.

  3. Nonaktifkan DNS dengan menggunakan perintah berikut. Gantisvm_namedengan nama SVM Anda.

    FsxId123456789abcdef::> vserver services name-service dns dynamic-update modify -vserver svm_name -is-enabled false -use-secure false

    Jika perintah ini berhasil, Anda akan melihat output sebagai berikut:

    Warning: DNS updates for Vserver "svm_name" are now disabled.
         Any LIFs that are subsequently modified or deleted
         can result in a stale DNS entry on the DNS server,
         even when DNS updates are enabled again.
  4. Batalkan bergabung dengan perangkat dari Active Directory. Gantisvm_namedengan nama SVM Anda.

    FsxId123456789abcdef::> vserver cifs delete -vserver svm_name

    Setelah menjalankan perintah ini, Anda akan melihat output sebagai berikut, di manaCORP.EXAMPLE.COMdiganti dengan nama domain Anda. Saat diminta, masukkan nama pengguna dan kata sandi Anda. Ketika ditanya apakah Anda ingin menghapus server, masukkany.

    In order to delete an Active Directory machine account for the CIFS server,
    you must supply the name and password of a Windows account with sufficient
    privileges to remove computers from the "CORP.EXAMPLE.COM" domain.
    Enter the user name: admin
    Enter the password:
    Warning: There are one or more shares associated with this CIFS server
         Do you really want to delete this CIFS server and all its shares? {y|n}: y
    Warning: Unable to delete the Active Directory computer account for this CIFS server.
         Do you want to continue with CIFS server deletion anyway? {y|n}: y

Penghapusan SVM: Tabel rute tidak dapat diakses

Setiap FSx untuk sistem file ONTAP membuat satu atau lebih entri tabel rute untuk memberikan failover otomatis dan gagal kembali di Availability Zone. Secara default, entri tabel rute ini dibuat di tabel rute default VPC Anda. Anda dapat menentukan satu atau lebih tabel rute non-default di mana FSx untuk antarmuka ONTAP dapat dibuat. Amazon FSx menandai setiap tabel rute yang dikaitkan dengan sistem file denganAmazonFSxtag, dan jika tag ini dihapus, tag ini dapat mencegah Amazon FSx tidak dapat menghapus sumber daya. Jika situasi ini terjadi, Anda lihat yang berikutLifecycleTransitionReason:

Amazon FSx is unable to complete the requested storage virtual machine operation because of an inability to access one or more of the route tables associated with your file system. Please contact AWS Support.

Anda dapat menemukan tabel rute sistem file Anda di konsol Amazon FSx dengan menavigasi ke halaman ringkasan sistem file, di bawahJaringan & keamananTab:

Memilih link tabel rute membawa Anda ke tabel rute Anda. Selanjutnya, verifikasi bahwa setiap tabel rute yang terkait dengan sistem file Anda ditandai dengan pasangan kunci-nilai ini:

Key: AmazonFSx
Value: ManagedByAmazonFSx

Jika tag ini tidak ada, buat ulang, lalu coba hapus SVM lagi.

Penghapusan SVM: Hubungan rekan

Jika Anda mencoba menghapus SVM atau volume yang merupakan bagian dari hubungan rekan, Anda harus terlebih dahulu menghapus hubungan rekan sebelum menghapus SVM atau volume. Persyaratan ini mencegah SVM yang diintip menjadi tidak sehat. Jika SVM Anda tidak dapat dihapus karena hubungan rekan, Anda melihat berikutLifecycleTransitionReason:

Amazon FSx tidak dapat menghapus mesin virtual penyimpanan karena merupakan bagian dari hubungan rekan SVM atau rekan transisi. Harap hapus hubungan dan coba lagi.

Anda dapat menghapus hubungan rekan SVM melalui ONTAP CLI. Untuk mengakses ONTAP CLI, ikuti langkah-langkah diMengelola sistem file dengan NetApp CLI. Dengan menggunakan ONTAP CLI, lakukan langkah-langkah berikut.

  1. Periksa hubungan rekan SVM dengan menggunakan perintah berikut. Gantisvm_namedengan nama SVM Anda.

    FsxId123456789abcdef::> vserver peer show -vserver svm_name

    Jika perintah ini berhasil, Anda akan melihat output yang serupa dengan berikut ini:

                Peer        Peer                           Peering        Remote
    Vserver     Vserver     State        Peer Cluster      Applications   Vserver
    ----------- ----------- ------------ ----------------- -------------- ---------
    svm_name    test2       peered       FsxId02d81fef0d84734b6
                                                           snapmirror     fsxDest
    svm_name    test3       peered       FsxId02d81fef0d84734b6
                                                           snapmirror     fsxDest
    2 entries were displayed.
  2. Hapus setiap hubungan rekan SVM dengan menggunakan perintah berikut. Gantisvm_name, danremote_svm_namedengan nilai aktual Anda.

    FsxId123456789abcdef::> vserver peer delete -vserver svm_name -peer-vserver remote_svm_name

    Jika perintah ini berhasil, Anda akan melihat output sebagai berikut:

    Info: 'vserver peer delete' command is successful.

Penghapusan SVM atau volume: SnapMirror kebijakan

Sama seperti Anda tidak dapat menghapus SVM dengan hubungan rekan tanpa terlebih dahulu menghapus hubungan rekan (lihatPenghapusan SVM: Hubungan rekan), Anda tidak dapat menghapus SVM yang memiliki kebijakan SnapMirror tanpa terlebih dahulu menghapus SnapMirror kebijakan. Untuk menghapus SnapMirror Kebijakan, gunakan ONTAP CLI untuk mengambil langkah-langkah berikut. Untuk mengakses ONTAP CLI, ikuti langkah-langkah diMengelola sistem file dengan NetApp CLI.

catatan

Pencadangan Amazon FSx SnapMirror untuk membuat point-in-time, backup tambahan volume sistem file Anda. Anda tidak dapat menghapus ini SnapMirror kebijakan untuk cadangan Anda di CLI ONTAP. Namun, kebijakan ini akan dihapus secara otomatis saat Anda menghapus volume melaluiAWSCLI, API, atau konsol.

  1. Daftar Anda SnapMirror kebijakan dengan menggunakan perintah berikut. Gantisvm_namedengan nama SVM Anda.

    FsxId123456789abcdef::> snapmirror policy show -vserver svm_name

    Jika perintah ini berhasil, Anda akan melihat output yang serupa dengan berikut ini:

    Vserver Policy             Policy Number         Transfer
    Name    Name               Type   Of Rules Tries Priority Comment
    ------- ------------------ ------ -------- ----- -------- ----------
    svm_name policy_name       async-mirror  1     8  normal  -
       Discard Configs: network
      SnapMirror Label: sm_created                         Keep:       1
                                                     Total Keep:       1
  2. Hapus Anda SnapMirror kebijakan dengan menggunakan perintah berikut. Gantisvm_name, danpolicy_namedengan nilai aktual Anda.

    FsxId123456789abcdef::> snapmirror policy delete -vserver svm_name -policy policy_name

Penghapusan SVM: LIF berkemampuan Kerberos

Jika Anda mencoba untuk menghapus SVM yang memiliki antarmuka logis (LIF) dengan Kerberos diaktifkan, Anda harus terlebih dahulu menonaktifkan Kerberos pada LIF itu sebelum menghapus SVM.

Anda dapat menonaktifkan Kerberos pada LIF melalui CLI ONTAP. Untuk mengakses ONTAP CLI, ikuti langkah-langkah diMengelola sistem file dengan NetApp CLI.

  1. Masukkan mode diagnostik di CLI ONTAP dengan menggunakan perintah berikut.

    FsxId123456789abcdef::> set diag

    Saat diminta untuk melanjutkan, masukkany.

    Warning: These diagnostic commands are for use by NetApp personnel only.
    Do you want to continue? {y|n}: y
  2. Periksa antarmuka mana yang mengaktifkan Kerberos. Gantisvm_namedengan nama SVM Anda.

    FsxId123456789abcdef::> kerberos interface show -vserver svm_name

    Jika perintah ini berhasil, Anda akan melihat output yang serupa dengan berikut ini:

    (vserver nfs kerberos interface show)
                   Logical
    Vserver        Interface     Address         Kerberos SPN
    -------------- ------------- --------------- -------- -----------------------
    svm_name       nfs_smb_management_1
                                 10.19.153.48    enabled  
    5 entries were displayed.
  3. Nonaktifkan Kerberos LIF dengan menggunakan perintah berikut. Gantisvm_namedengan nama SVM Anda. Anda harus memberikan nama pengguna dan kata sandi Active Directory yang Anda gunakan untuk bergabung dengan SVM ini ke Active Directory Anda.

    FsxId123456789abcdef::> kerberos interface disable -vserver svm_name -lif nfs_smb_management_1

    Jika perintah ini berhasil, Anda akan melihat output sebagai berikut. Berikan nama pengguna dan kata sandi Active Directory yang Anda gunakan untuk bergabung dengan SVM ini ke Active Directory Anda. Saat diminta untuk melanjutkan, masukkany.

    (vserver nfs kerberos interface disable)
    Username: admin
    Password: *************
    
    Warning: This command deletes the service principal name from the machine account on the KDC.
    Do you want to continue? {y|n}: y
         
    Disabled Kerberos on LIF "nfs_smb_management_1" in Vserver "svm_name".
  4. Verifikasi bahwa Kerberos dinonaktifkan pada SVM dengan menggunakan perintah berikut. Gantisvm_namedengan nama SVM Anda.

    FsxId123456789abcdef::> kerberos interface show -vserver svm_name

    Jika perintah ini berhasil, Anda akan melihat output yang serupa dengan berikut ini:

    (vserver nfs kerberos interface show)
                   Logical
    Vserver        Interface     Address         Kerberos SPN
    -------------- ------------- --------------- -------- -----------------------
    svm_name       nfs_smb_management_1
                                 10.19.153.48    disabled  
    5 entries were displayed.
  5. Jika antarmuka ditampilkan sebagaidisabled, coba hapus SVM lagi melaluiAWSCLI, API, atau konsol.

    Jika Anda tidak dapat menghapus LIF dengan menggunakan perintah sebelumnya, Anda dapat memaksa menghapus Kerberos LIF dengan menggunakan perintah berikut. GantiFsxId123456789abcdefdansvm_namedengan nilai aktual Anda.

    penting

    Perintah berikut dapat untai objek komputer SVM Anda pada Active Directory Anda.

    FsxId123456789abcdef::> kerberos interface disable -vserver svm_name -lif nfs_smb_management_1 -force true

    Jika perintah ini berhasil, Anda akan melihat output yang serupa dengan berikut ini. Saat diminta untuk melanjutkan, masukkany.

    (vserver nfs kerberos interface disable)
     
    Warning: Kerberos configuration for LIF "nfs_smb_management_1" in Vserver "svm_name" will be deleted.
    The corresponding account on the KDC will not be deleted. Do you want to continue? {y|n}: y

Penghapusan volume: FlexCache hubungan

Anda tidak dapat menghapus volume yang merupakan volume asal untuk FlexCache hubungan kecuali Anda menghapus hubungan cache pertama. Untuk menentukan volume mana yang memiliki hubungan FlexCache, Anda dapat menggunakan ONTAP CLI. Untuk mengakses ONTAP CLI, ikuti langkah-langkah diMengelola sistem file dengan NetApp CLI.

  1. Memeriksa FlexCache hubungan dengan menggunakan perintah berikut.

    FsxId123456789abcdef::> volume flexcache origin show-caches
  2. Hapus hubungan cache dengan menggunakan perintah berikut. Gantidest_svm_name, dandest_vol_namedengan nilai aktual Anda.

    FsxId123456789abcdef::> volume flexcache delete -vserver dest_svm_name -volume dest_vol_name
  3. Setelah Anda menghapus hubungan cache, coba hapus SVM Anda melaluiAWSCLI, API, atau konsol lagi.