排查 Amazon EC2 网关问题 - AWS Storage Gateway

Amazon S3 文件网关文档已移至什么是 Amazon S3 文件网关?

Amazon FSx 文件网关文档已移至什么是 Amazon FSx 文件网关?

磁带网关文档已移至什么是磁带网关?

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

排查 Amazon EC2 网关问题

在以下部分中,您可以找到在使用部署到 Amazon EC2 的网关时可能遇到的典型问题。若要详细了解本地网关和 Amazon EC2 中部署的网关之间的区别,请参阅 部署 Amazon EC2 实例来托管卷网关

过了一会儿您的网关并未激活

在 Amazon EC2 控制台中检查以下项:

  • 已在与实例关联的安全组中激活端口 80。有关添加安全组规则的更多信息,请参阅《适用于 Linux 实例的 Amazon EC2 用户指南》中的添加安全组规则

  • 网关实例会标记为“running”。在 Amazon EC2 控制台中,实例的状态应该是“正在运行”。

  • 确保您的 Amazon EC2 实例类型满足最低要求,如存储需求中所述。

纠正该问题后,请尝试重新激活网关。为此,请打开 Storage Gateway 控制台,选择在 Amazon EC2 上部署新网关,然后重新输入实例的 IP 地址。

您在实例列表中找不到 EC2 网关实例

如果您没有为您的实例赋予资源标签,并且有很多实例在运行,则很难分辨哪个实例是您启动的。在这种情况下,可执行以下操作来查找网关实例:

  • 检查实例说明选项卡上的 Amazon 系统映像 (AMI) 名称。基于 Storage Gateway AMI 的实例应以 aws-storage-gateway-ami 文本开头。

  • 如果您有几个实例基于 Storage Gateway AMI,请查看实例启动时间来找到正确的实例。

您创建了一个 Amazon EBS 卷,但无法将其附加到 EC2 网关实例

检查讨论中的 Amazon EBS 卷是否与网关实例在同一可用区中。如果在不同的可用区,请在您的实例所在的可用区中创建一个新的 Amazon EBS 卷。

您不能将启动程序挂载到 EC2 网关的卷目标

检查您启动实例时所使用的安全组是否包含允许您用于 iSCSI 访问的端口的规则。该端口通常设置为 3260。有关连接到卷的更多信息,请参阅将卷连接到 Windows 客户端

您在尝试添加存储卷时收到一条消息称“无可用磁盘”

没有为新激活的网关定义卷存储。在定义卷存储之前,必须将本地磁盘分配给网关,以便用作上传缓冲区和缓冲存储空间。对于部署到 Amazon EC2 的网关,本地磁盘是附加到实例的 Amazon EBS 卷。出现这个错误消息很可能是因为没有为实例定义 Amazon EBS 卷。

查看为运行网关的实例所定义的块储存设备。如果只存在两个数据块储存设备 (AMI 附带的默认设备),那么应该增加存储。有关执行此操作的更多信息,请参阅 部署 Amazon EC2 实例来托管卷网关。在附加两个或两个以上的 Amazon EBS 卷后,尝试在网关上创建卷存储。

您希望删除一个分配为上传缓冲区空间的磁盘来减少上传缓冲区空间

按照 确定要分配的上传缓冲区的大小 中的步骤操作。

进出 EC2 网关的吞吐量降为零

验证网关实例是否在运行。例如,如果实例因系统重启而处于启动过程中,请等待该实例完成重启。

另外,验证网关 IP 是否改变。如果实例已停止,然后重新启动,那么实例的 IP 地址可能会发生更改。在这种情况下,您必须激活新的网关。

您可以从 Amazon CloudWatch 控制台查看进出网关的吞吐量。有关测量进出网关的吞吐量的更多信息 AWS,请参阅衡量网关与 AWS间的性能

您 AWS Support 想帮忙排除 EC2 网关故障

Storage Gateway 提供了一个本地控制台,您可以使用它 AWS Support 来执行多项维护任务,包括激活访问网关以帮助您解决网关问题。默认情况下,对您的网关的 AWS Support 访问处于停用状态。通过 Amazon EC2 本地控制台来提供此访问。通过 Secure Shell (SSH) 登录到 Amazon EC2 本地控制台。要通过 SSH 成功登录,您的实例的安全组必须具有开放 TCP 端口 22 的规则。

注意

如果将新规则添加到现有安全组,则新规则适用于使用该安全组的所有实例。有关安全组以及如何添加安全组规则的更多信息,请参阅《Amazon EC2 用户指南》中的 Amazon EC2 安全组

要 AWS Support 连接您的网关,您需要先登录 Amazon EC2 实例的本地控制台,导航到存储网关的控制台,然后提供访问权限。

激活对部署在 Amazon EC2 实例上的网关的 AWS Support 访问权限
  1. 登录到 Amazon EC2 实例的本地控制台。有关说明,请转到《Amazon EC2 用户指南》中的连接到您的实例

    您可使用以下命令登录到 EC2 实例的本地控制台。

    ssh –i PRIVATE-KEY admin@INSTANCE-PUBLIC-DNS-NAME
    注意

    PRIVATE-KEY.pem 文件,其中包含用来启动 Amazon EC2 实例的 EC2 密钥对的私有证书。有关更多信息,请参阅《Amazon EC2 用户指南》中的检索密钥对的公有密钥

    INSTANCE-PUBLIC-DNS-NAME 是运行网关的 Amazon EC2 实例的公有域名系统 (DNS) 名称。可通过在 EC2 控制台中选择 Amazon EC2 实例并单击说明选项卡来获取此公有 DNS 名称。

  2. 在提示符处,输入 6 - Command Prompt 来打开 AWS Support 通道控制台。

  3. 输入 h 以打开 AVAILABLE COMMANDS 窗口。

  4. 请执行以下操作之一:

    • 如果网关使用的是公有端点,请在可用命令窗口中,输入 open-support-channel 来连接到 Storage Gateway 的客户支持。允许 TCP 端口 22,以便您可以打开 AWS的支持通道。在连接到客户支持时,Storage Gateway 将为您分配支持编号。请记下您的支持编号。

    • 如果网关使用的是 VPC 端点,请在 AVAILABLE COMMANDS 窗口中,输入 open-support-channel。如果未激活网关,请提供要连接到 Storage Gateway 客户支持的 VPC 端点或 IP 地址。允许 TCP 端口 22,以便您可以打开 AWS的支持通道。在连接到客户支持时,Storage Gateway 将为您分配支持编号。请记下您的支持编号。

    注意

    渠道号不是传输控制协议/用户数据报协议 (TCP/UDP) 端口号。相反,网关会与 Storage Gateway 服务器建立 Secure Shell (SSH) (TCP 22) 连接,并提供用于连接的支持通道。

  5. 建立支持渠道后,请向提供您的支持服务号码, AWS Support AWS Support 以便提供故障排除帮助。

  6. 在支持会话完成后,输入 q 以将其结束。在 AWS Support 通知您支持会话已完成之前,请勿关闭会话。

  7. 输入 exit 来退出 Storage Gateway 控制台。

  8. 通过控制台菜单操作来注销 Storage Gateway 实例。

您需要使用 Amazon EC2 Serial Console 连接到您的网关实例

您可以使用 Amazon EC2 Serial Console 来排查引导、网络配置和其他问题。有关说明和故障排除提示,请参阅《Amazon Elastic Compute Cloud 用户指南》中的 Amazon EC2 Serial Console