Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Non riesci ad accedere al tuo file system
Esistono diverse cause potenziali per cui non è possibile accedere al file system, ognuna con la propria risoluzione, come segue.
Argomenti
- L'interfaccia elastic network interface del file system è stata modificata o eliminata
- L'indirizzo IP elastico collegato all'interfaccia di rete elastica del file system è stato eliminato
- Il gruppo di sicurezza del file system non dispone delle regole in entrata o in uscita richieste.
- Il gruppo di sicurezza dell'istanza di calcolo non dispone delle regole in uscita richieste
- Istanza di calcolo non unita a un Active Directory
- La condivisione di file non esiste
- L'utente di Active Directory non dispone delle autorizzazioni necessarie
- Consenti la rimozione delle NTFS ACL autorizzazioni di controllo completo
- Impossibile accedere a un file system utilizzando un client locale
- Il nuovo file system non è registrato in DNS
- Impossibile accedere al file system utilizzando un alias DNS
- Impossibile accedere al file system utilizzando un indirizzo IP
L'interfaccia elastic network interface del file system è stata modificata o eliminata
Non è necessario modificare o eliminare l'elastic network interface del file system. La modifica o l'eliminazione dell'interfaccia di rete può causare una perdita permanente della connessione tra l'utente VPC e il file system. Crea un nuovo file system e non modificare o eliminare l'interfaccia di rete FSx elastica di Amazon. Per ulteriori informazioni, consulta Controllo degli accessi ai file system con Amazon VPC.
L'indirizzo IP elastico collegato all'interfaccia di rete elastica del file system è stato eliminato
Amazon FSx non supporta l'accesso ai file system dalla rete Internet pubblica. Amazon scollega FSx automaticamente qualsiasi indirizzo IP elastico, che è un indirizzo IP pubblico raggiungibile da Internet, che viene collegato all'interfaccia di rete elastica di un file system. Per ulteriori informazioni, consulta Accesso ai tuoi dati.
Il gruppo di sicurezza del file system non dispone delle regole in entrata o in uscita richieste.
Esamina le regole in entrata specificate in Gruppi di sicurezza Amazon VPC e assicurati che il gruppo di sicurezza associato al file system disponga delle regole in entrata corrispondenti.
Il gruppo di sicurezza dell'istanza di calcolo non dispone delle regole in uscita richieste
Controlla le regole in uscita specificate in Gruppi di sicurezza Amazon VPC e assicurati che il gruppo di sicurezza associato all'istanza di calcolo disponga delle regole in uscita corrispondenti.
Istanza di calcolo non unita a un Active Directory
Le tue istanze di calcolo potrebbero non essere unite correttamente a uno dei due tipi di Active Directory:
La AWS Managed Microsoft AD directory a cui è unito il file system.
Una directory di Microsoft Active Directory che ha una relazione di forest trust unidirezionale stabilita con la AWS Managed Microsoft AD directory.
Assicurati che le istanze di calcolo siano unite a uno dei due tipi di directory. Un tipo è la AWS Managed Microsoft AD directory a cui è unito il file system. L'altro tipo è una directory di Microsoft Active Directory che ha una relazione di trust unidirezionale tra foreste stabilita con la AWS Managed Microsoft AD directory. Per ulteriori informazioni, consulta Usare Amazon FSx con AWS Directory Service for Microsoft Active Directory.
La condivisione di file non esiste
La condivisione di file Microsoft Windows a cui stai tentando di accedere non esiste.
Se utilizzi una condivisione di file esistente, assicurati che il nome del file system e DNS il nome della condivisione siano specificati correttamente. Per gestire le condivisioni di file, consultaCreazione, aggiornamento e rimozione di condivisioni di file.
L'utente di Active Directory non dispone delle autorizzazioni necessarie
L'utente di Active Directory a cui stai accedendo alla condivisione di file non dispone delle autorizzazioni di accesso necessarie.
Assicurati che le autorizzazioni di accesso per la condivisione di file e gli elenchi di controllo degli accessi di Windows (ACLs) per la cartella condivisa consentano l'accesso agli utenti di Active Directory che devono accedervi.
Consenti la rimozione delle NTFS ACL autorizzazioni di controllo completo
Se rimuovi NTFS ACL le autorizzazioni Allow Full control per l'SYSTEMutente su una cartella che hai condiviso, tale condivisione può diventare inaccessibile e qualsiasi backup del file system eseguito da quel momento in poi potrebbe non essere utilizzabile.
Dovrai ricreare la condivisione di file interessata. Per ulteriori informazioni, consulta Creazione, aggiornamento e rimozione di condivisioni di file. Dopo aver ricreato la cartella o la condivisione, puoi mappare e utilizzare le condivisioni di file Windows dalle tue istanze di calcolo.
Impossibile accedere a un file system utilizzando un client locale
Stai utilizzando il tuo FSx file system Amazon da locale utilizzando AWS Direct Connect or VPN e stai utilizzando un intervallo di indirizzi IP non privato per il client locale.
Amazon supporta FSx solo l'accesso da client locali con indirizzi IP non privati su file system creati dopo il 17 dicembre 2020.
Se devi accedere al tuo file system FSx per Windows File Server creato prima del 17 dicembre 2020 utilizzando un intervallo di indirizzi IP non privato, puoi creare un nuovo file system ripristinando un backup del file system. Per ulteriori informazioni, consulta Protezione dei dati con backup.
Il nuovo file system non è registrato in DNS
Per i file system uniti a un Active Directory autogestito, Amazon FSx non ha registrato il file system al DNS momento della creazione perché la rete dei clienti non utilizza MicrosoftDNS.
Amazon FSx non registra i file system DNS se la tua rete utilizza un DNS servizio di terze parti anziché MicrosoftDNS. Devi impostare manualmente le voci DNS A per i tuoi FSx file system Amazon. Per i file system Single-AZ 1, dovrai aggiungere DNS una voce A; per i file system Single-AZ 2 e Multi-AZ, dovrai aggiungere due DNS voci A. Utilizzare la procedura seguente per ottenere l'indirizzo o gli indirizzi IP del file system da utilizzare per l'aggiunta manuale delle voci A. DNS
Nella https://console.aws.amazon.com/fsx/
, scegliete il file system di cui desiderate ottenere l'indirizzo IP per visualizzare la pagina dei dettagli del file system. Nella scheda Rete e sicurezza, effettuate una delle seguenti operazioni:
-
Per un file system Single-AZ 1:
-
Nel pannello Subnet, scegli l'interfaccia di rete elastica mostrata in Interfaccia di rete per aprire la pagina Interfacce di rete in Amazon. EC2
L'indirizzo IP da utilizzare per il file system Single-AZ 1 è indicato nella colonna IP privato IPv4 primario.
-
-
Per un file system Single-AZ 2 o Multi-AZ:
Nel pannello Preferred subnet, scegli l'interfaccia di rete elastica mostrata in Interfaccia di rete per aprire la pagina Interfacce di rete in Amazon. EC2
L'indirizzo IP della sottorete preferita da utilizzare è mostrato nella colonna IP privato IPv4 secondario.
Nel pannello della sottorete Amazon FSx Standby, scegli l'interfaccia di rete elastica mostrata in Interfaccia di rete per aprire la pagina Interfacce di rete nella console Amazon. EC2
L'indirizzo IP della sottorete di standby da utilizzare è mostrato nella colonna IP privato secondario. IPv4
-
Impossibile accedere al file system utilizzando un alias DNS
Se non riesci ad accedere a un file system utilizzando un DNS alias, utilizza la seguente procedura per risolvere il problema.
Verifica che l'alias sia associato al file system eseguendo una delle seguenti operazioni:
-
Utilizzo della FSx console Amazon: scegli il file system a cui stai tentando di accedere. Nella pagina dei dettagli del file system, gli DNSalias vengono visualizzati nella scheda Rete e sicurezza.
-
Utilizzo di CLI o API: utilizza il
describe-file-system-aliases
CLIcomando o l'DescribeFileSystemAliasesAPIoperazione per recuperare gli alias attualmente associati al file system.
-
Se l'DNSalias non è elencato, è necessario associarlo al file system. Per ulteriori informazioni, consulta Gestione degli DNS alias sui file system esistenti.
Se l'DNSalias è associato al file system, verifica di aver configurato anche i seguenti elementi obbligatori:
Nomi principali di servizio creati (SPNs) corrispondenti all'DNSalias sull'oggetto computer Active Directory del tuo FSx file system Amazon.
Per ulteriori informazioni, consulta Configura i nomi principali dei servizi (SPNs) per Kerberos.
Creato un DNS CNAME record per l'DNSalias che si risolve nel DNS nome predefinito del file system AmazonFSx.
Per ulteriori informazioni, consulta Aggiorna o crea un record DNS CNAME.
Se hai creato un DNS CNAME record valido SPNs e valido, verifica che il DNS CNAME record del client sia DNS stato risolto nel file system corretto.
Esegui
nslookup
per confermare che il record esista e che sia stato risolto nel nome predefinito del file system. DNSSe si DNS CNAME risolve in un altro file system, attendi che la DNS cache del client si aggiorni, quindi ricontrolla il record. CNAME È possibile accelerare il processo svuotando la DNS cache del client utilizzando il comando seguente.
ipconfig /flushdns
Se il DNS CNAME record torna all'impostazione predefinita DNS del FSx file system Amazon e il client non è ancora in grado di accedere al file system, consulta ulteriori passaggi Non riesci ad accedere al tuo file system per la risoluzione dei problemi.
Impossibile accedere al file system utilizzando un indirizzo IP
Se non riesci ad accedere al file system utilizzando un indirizzo IP, prova invece a utilizzare il DNS nome o l'DNSalias associato.
Puoi trovare il DNS nome del file system e gli eventuali DNS alias associati sulla FSxconsole Amazon
Per un file system Single-AZ unito a un AWS Managed Microsoft Active Directory, il DNS nome è simile al seguente.
fs-0123456789abcdef0.
ad-domain
.comPer tutti i file system Multi-AZ e i file system Single-AZ uniti a un Active Directory autogestito, il DNS nome è simile al seguente.
amznfsxaa11bb22.
ad-domain
.com