기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
파일 시스템 액세스 불가
파일 시스템에 액세스할 수 없는 잠재적 원인은 여러 가지가 있으며, 원인마다 해결 방법이 다릅니다.
주제
- 수정 또는 삭제된 파일 시스템 탄력적 네트워크 인터페이스
- 파일 시스템 탄력적 네트워크 인터페이스에 연결된 탄력적 IP 주소 삭제됨
- 파일 시스템 보안 그룹에는 필요한 인바운드 또는 아웃바운드 규칙이 없습니다.
- 컴퓨팅 인스턴스의 보안 그룹에는 필요한 아웃바운드 규칙이 없습니다.
- 컴퓨팅 인스턴스가 Active Directory에 조인되지 않음
- 파일 공유가 존재하지 않음
- Active Directory 사용자의 필수 권한 없음
- 전체 제어 NTFS ACL 권한 제거 허용
- 온프레미스 클라이언트를 사용하여 파일 시스템 액세스 불가
- 새 파일 시스템이에 등록되지 않음 DNS
- 별DNS칭을 사용하여 파일 시스템에 액세스할 수 없음
- IP 주소를 사용하여 파일 시스템 액세스 불가
수정 또는 삭제된 파일 시스템 탄력적 네트워크 인터페이스
파일 시스템의 탄력적 네트워크 인터페이스를 수정하거나 삭제해서는 안 됩니다. 네트워크 인터페이스를 수정하거나 삭제하면 VPC와 파일 시스템 간의 연결이 영구적으로 손실될 수 있습니다. 새 파일 시스템을 생성하고 Amazon FSx 탄력적 네트워크 인터페이스를 수정하거나 삭제하지 마십시오. 자세한 내용은 Amazon을 사용한 파일 시스템 액세스 제어 VPC 단원을 참조하십시오.
파일 시스템 탄력적 네트워크 인터페이스에 연결된 탄력적 IP 주소 삭제됨
AmazonFSx은 퍼블릭 인터넷에서 파일 시스템에 액세스하는 것을 지원하지 않습니다. Amazon은 파일 시스템의 탄력적 네트워크 인터페이스에 연결된 인터넷에서 연결할 수 있는 퍼블릭 IP 주소인 탄력적 IP 주소를 FSx 자동으로 분리합니다. 자세한 내용은 데이터에 액세스하기 단원을 참조하십시오.
파일 시스템 보안 그룹에는 필요한 인바운드 또는 아웃바운드 규칙이 없습니다.
Amazon VPC 보안 그룹에 지정된 인바운드 규칙을 검토하고 파일 시스템 관련 보안 그룹에 해당하는 인바운드 규칙이 있는지 확인하세요.
컴퓨팅 인스턴스의 보안 그룹에는 필요한 아웃바운드 규칙이 없습니다.
Amazon VPC 보안 그룹에 지정된 아웃바운드 규칙을 검토하고 컴퓨팅 인스턴스 관련 보안 그룹에 해당하는 아웃바운드 규칙이 있는지 확인하세요.
컴퓨팅 인스턴스가 Active Directory에 조인되지 않음
컴퓨팅 인스턴스가 다음 두 가지 유형의 Active Directory 중 하나에 제대로 조인되지 않을 수 있습니다.
파일 시스템이 조인되는 AWS Managed Microsoft AD 디렉터리입니다.
AWS Managed Microsoft AD 디렉터리와 단방향 포리스트 신뢰 관계가 설정된 Microsoft Active Directory 디렉터리입니다.
컴퓨팅 인스턴스가 두 가지 유형의 디렉터리 중 하나에 연결되어 있는지 확인합니다. 한 가지 유형은 파일 시스템이 조인되는 AWS Managed Microsoft AD 디렉터리입니다. 다른 유형은 디렉터리와 단방향 포리스트 신뢰 관계가 설정된 Microsoft Active Directory AWS Managed Microsoft AD 디렉터리입니다. 자세한 내용은 FSx에서 Amazon 사용 AWS Directory Service for Microsoft Active Directory 단원을 참조하십시오.
파일 공유가 존재하지 않음
액세스하려는 Microsoft Windows 파일 공유가 존재하지 않습니다.
기존 파일 공유를 사용하는 경우 파일 시스템 DNS 이름과 공유 이름이 올바르게 지정되어 있는지 확인합니다. 파일 공유를 관리하려면 파일 공유 생성, 업데이트, 제거 섹션을 참조하세요.
Active Directory 사용자의 필수 권한 없음
파일 공유에 액세스하는 Active Directory 사용자에게 필요한 액세스 권한이 없습니다.
파일 공유에 대한 액세스 권한과 공유 폴더에 대한 Windows 액세스 제어 목록(ACLs)이 액세스해야 하는 Active Directory 사용자에게 액세스를 허용하는지 확인합니다.
전체 제어 NTFS ACL 권한 제거 허용
공유한 폴더에서 SYSTEM 사용자에 대한 전체 제어 허용 NTFS ACL 권한을 제거하면 해당 공유에 액세스할 수 없게 되고 해당 시점 이후부터 가져온 파일 시스템 백업을 사용하지 못할 수 있습니다.
영향을 받은 파일 공유는 다시 생성해야 합니다. 자세한 내용은 파일 공유 생성, 업데이트, 제거 단원을 참조하십시오. 폴더 또는 공유를 다시 생성한 후, 컴퓨팅 인스턴스의 Windows 파일 공유를 매핑하여 사용할 수 있습니다.
온프레미스 클라이언트를 사용하여 파일 시스템 액세스 불가
AWS Direct Connect 또는를 사용하여 온프레미스에서 Amazon FSx 파일 시스템을 사용하고 VPN온프레미스 클라이언트에 대해 비공개 IP 주소 범위를 사용하고 있습니다.
Amazon은 2020년 12월 17일 이후에 생성된 파일 시스템에서 프라이빗 IP 주소가 아닌 온프레미스 클라이언트의 액세스FSx만 지원합니다.
비공개 IP 주소 범위를 사용하여 2020년 12월 17일 이전에 생성된 FSx for Windows File Server 파일 시스템에 액세스해야 하는 경우 파일 시스템의 백업을 복원하여 새 파일 시스템을 생성할 수 있습니다. 자세한 내용은 백업으로 데이터 보호 단원을 참조하십시오.
새 파일 시스템이에 등록되지 않음 DNS
자체 관리형 Active Directory에 조인된 파일 시스템의 경우 고객 네트워크가 Microsoft를 사용하지 않기 때문에 Amazon은 파일 시스템을 생성할 DNS 때 등록하지 FSx 않았습니다DNS.
네트워크FSx가 Microsoft 대신 타사 DNS 서비스를 사용하는 DNS 경우 Amazon은에 파일 시스템을 등록하지 않습니다DNS. Amazon FSx 파일 시스템에 대한 DNS 항목을 수동으로 설정해야 합니다. 단일 AZ 1 파일 시스템의 경우 하나의 DNS A 항목을 추가해야 하며, 단일 AZ 2 및 다중 AZ 파일 시스템의 경우 두 개의 DNS A 항목을 추가해야 합니다. 다음 절차에 따라 DNS A 항목을 수동으로 추가할 때 사용할 파일 시스템 IP 주소 또는 주소를 가져옵니다.
에서의 IP 주소를 가져오려는 파일 시스템을 https://console.aws.amazon.com/fsx/
선택하여 파일 시스템 세부 정보 페이지를 표시합니다. 네트워크 및 보안 탭에서 다음 중 하나를 수행하세요.
-
단일 AZ 1 파일 시스템의 경우:
-
서브넷 패널에서 네트워크 인터페이스 아래에 표시된 탄력적 네트워크 인터페이스를 선택하여 Amazon에서 네트워크 인터페이스 페이지를 엽니다EC2.
사용할 Single-AZ 1 파일 시스템의 IP 주소는 기본 프라이빗 IPv4 IP 열에 표시됩니다.
-
-
단일 AZ 2 또는 다중 AZ 파일 시스템의 경우:
기본 서브넷 패널에서 네트워크 인터페이스 아래에 표시된 탄력적 네트워크 인터페이스를 선택하여 Amazon에서 네트워크 인터페이스 페이지를 엽니다EC2.
사용할 기본 서브넷의 IP 주소는 보조 프라이빗 IPv4 IP 열에 표시됩니다.
Amazon FSx 대기 서브넷 패널에서 네트워크 인터페이스 아래에 표시된 탄력적 네트워크 인터페이스를 선택하여 Amazon EC2 콘솔에서 네트워크 인터페이스 페이지를 엽니다.
사용할 대기 서브넷의 IP 주소는 보조 프라이빗 IPv4 IP 열에 표시됩니다.
-
별DNS칭을 사용하여 파일 시스템에 액세스할 수 없음
DNS 별칭을 사용하여 파일 시스템에 액세스할 수 없는 경우 다음 절차에 따라 문제를 해결합니다.
다음 단계 중 하나를 수행하여 별칭이 파일 시스템에 연결되어 있는지 확인하세요.
-
Amazon FSx 콘솔 사용 - 액세스하려는 파일 시스템을 선택합니다. 파일 시스템 세부 정보 페이지의 네트워크 및 보안 탭에 DNS별칭이 표시됩니다.
-
CLI 또는 사용 API -
describe-file-system-aliases
CLI 명령 또는 DescribeFileSystemAliases API 작업을 사용하여 현재 파일 시스템과 연결된 별칭을 검색합니다.
-
DNS 별칭이 나열되지 않은 경우 파일 시스템과 연결해야 합니다. 자세한 내용은 기존 파일 시스템에서 DNS별칭 관리 단원을 참조하십시오.
DNS 별칭이 파일 시스템과 연결된 경우 다음 필수 항목도 구성했는지 확인합니다.
Amazon FSx 파일 시스템의 Active Directory 컴퓨터 객체에 있는 DNS별칭에 해당하는 서비스 보안 주체 이름(SPNs)을 생성했습니다.
자세한 내용은 Kerberos에 대한 서비스 보안 주체 이름(SPNs) 구성 단원을 참조하십시오.
Amazon FSx 파일 시스템의 기본 DNS 이름으로 확인되는 DNS별칭에 대한 DNS CNAME 레코드를 생성했습니다.
자세한 내용은 DNS CNAME 레코드 업데이트 또는 생성 단원을 참조하십시오.
유효한 SPNs 및 DNS CNAME 레코드를 생성한 경우 클라이언트의에 올바른 파일 시스템으로 확인되는 DNS CNAME 레코드DNS가 있는지 확인합니다.
를 실행
nslookup
하여 레코드가 존재하고 파일 시스템의 기본 DNS 이름으로 확인되는지 확인합니다.가 다른 파일 시스템으로 DNS CNAME 확인되면 클라이언트의 DNS 캐시가 새로 고쳐질 때까지 기다린 다음 CNAME 레코드를 다시 확인합니다. 다음 명령을 사용하여 클라이언트의 DNS 캐시를 플러싱하여 프로세스를 가속화할 수 있습니다.
ipconfig /flushdns
DNS CNAME 레코드가 Amazon FSx 파일 시스템의 기본 로 확인DNS되고 클라이언트가 여전히 파일 시스템에 액세스할 수 없는 경우 추가 문제 해결 단계는 파일 시스템 액세스 불가 섹션을 참조하세요.
IP 주소를 사용하여 파일 시스템 액세스 불가
IP 주소를 사용하여 파일 시스템에 액세스할 수 없는 경우 DNS 이름 또는 연결된 DNS별칭을 대신 사용해 보세요.
Windows File Server, Network & Security를 선택하여 Amazon FSx 콘솔
AWS Managed Microsoft Active Directory에 조인된 단일 AZ 파일 시스템의 경우 DNS 이름은 다음과 같습니다.
fs-0123456789abcdef0.
ad-domain
.com자체 관리형 Active Directory에 조인된 모든 다중 AZ 파일 시스템과 단일 AZ 파일 시스템의 경우 DNS 이름은 다음과 같습니다.
amznfsxaa11bb22.
ad-domain
.com