本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
對代理程式執行維護
雖然 會在部署和啟用 AWS DataSync 代理程式後 AWS 管理代理程式,但在某些情況下,您可能需要變更代理程式的設定或疑難排解問題。以下是為什麼您會透過其本機主控台與代理程式搭配使用的一些範例:
-
手動將 IP 地址指派給代理程式。
-
檢查代理程式的系統資源。
重要
您不需要將代理程式的本機主控台用於標準 DataSync 功能。
存取代理程式的本機主控台
存取本機主控台的方式取決於您使用的代理程式類型。
基於安全考量,您無法從遠端連線至 DataSync 代理程式虛擬機器 (VM) 的本機主控台。
-
如果這是您第一次使用本機主控台,請使用預設登入資料登入。預設使用者名稱為
admin
且密碼是password
。系統會要求您在第一次登入時變更密碼。注意
初始密碼設定之後,您可以隨時變更密碼。在主控台主功能表上,輸入命令提示旁邊的號碼,然後執行
passwd
命令來變更密碼。
若要連線至 Amazon EC2 代理程式的本機主控台,您必須使用 SSH。
開始之前:請確定 EC2 執行個體的安全群組允許使用 SSH (TCP 連接埠 22) 進行存取。
-
開啟終端機並複製下列
ssh
命令:ssh -i
/path/key-pair-name
.peminstance-user-name
@instance-public-ip-address
-
針對
/path/key-pair-name
,指定連線到執行個體所需的私有金鑰路徑和檔案名稱 (.pem
)。 -
針對
instance-user-name
,指定admin
。 -
針對
instance-public-ip-address
,指定執行個體的公有 IP 地址。
-
-
執行
ssh
命令以連線至執行個體。
連線後,會顯示客服人員本機主控台的主功能表。
設定代理程式的 DHCP、DNS 和 IP 設定
代理程式的預設網路組態是動態主機設定通訊協定 (DHCP)。藉由 DHCP,您的代理程式會自動指派 IP 地址。在某些情況下,您可能需要手動指派代理程式的 IP 為靜態 IP 地址,如下所述。
-
登入代理程式本機主控台。
-
在 AWS DataSync 啟用 - 組態主功能表上,輸入
1
以開始設定您的網路。 -
在 Network Configuration (網路組態) 選單上,選擇下列其中一個選項。
到 執行此作業 取得網路轉接器的相關資訊 輸入
1
。隨即出現轉接器名稱清單,並提示您輸入轉接器名稱,例如
eth0
。如果您指定的轉接器正在使用中,則會顯示該轉接器的網路資訊,如下列範例所示:IP Preference: IPv4 MAC address: 52:54:12:a4:f7:7d IPv4 address: 192.168.100.482 Netmask: 255.255.255.0 Gateway: 192.168.100.4 DHCP enabled: Yes IPv6 address: abcd:4444:e5ee:fd00::4daf Prefix length: 128 Gateway: fe80::5021:ff:ff88:4acd DHCPV6 enabled: Yes DNS: abcd:4444:e5ee:fd00::1 DNS: 192.168.100.4
設定靜態 IP 地址 (選項 3 (3)) 和設定代理程式預設路由轉接器 (選項 5 (5)) 時,皆使用相同的轉接器名稱。
設定 DHCP 輸入
2
。選擇要使用的 IP 版本,然後將網路介面設定為使用 DHCP。
為代理程式設定靜態 IP 地址 輸入
3
。系統會提示您選擇要使用的 IP 通訊協定、IPv4, IPv6或兩者。然後,系統會提示您輸入網路轉接器名稱來設定靜態 IP 地址。
重要
如果您的代理程式已啟用,您必須將其關閉並從 DataSync 主控台重新啟動,設定才會生效。
重設所有代理程式的網路組態為 DHCP 輸入
4
。選擇要重設為 DHCP 的 IP 版本。所選 IP 版本的所有網路介面都設定為使用 DHCP。
重要
如果您的代理程式已啟用,您必須關閉並從 DataSync 主控台重新啟動代理程式,設定才會生效。
設定代理程式的預設路由轉接器 輸入
5
。會顯示代理程式可用的轉接器,並提示您選擇其中一個轉接器,例如
eth0
。編輯代理程式的網域名稱系統 (DNS) 組態 輸入
隨即顯示主要和次要 DNS 名稱伺服器的可用轉接器。系統會提示您提供新的 IP 地址。6
。檢視代理程式的 DNS 組態 輸入
7
。隨即顯示主要和次要 DNS 名稱伺服器的可用轉接器。
注意
對於有些版本的 VMware Hypervisor,您可以在此選單中編輯轉接器組態。
檢視路由表 輸入
8
。選擇 IP 版本 (IPv4、IPv6 或兩者),以檢視代理程式的預設路由表。
檢視客服人員的 IP 版本以進行資料傳輸 輸入
9
。會顯示客服人員的資料傳輸 IP 版本設定,可以是
IPv4
、IPv4 (auto)
、IPv6
或IPv6 (auto)
。編輯客服人員的 IP 通訊協定以進行資料傳輸 輸入
10
。會顯示資料傳輸的可用 IP 版本設定。您可以選擇
IPv4
、IPv4 (auto)
、IPv6
或IPv6 (auto)
。如需代理程式資料傳輸 IP 版本設定的詳細資訊,請參閱 IPv6 支援。
檢查代理程式的系統資源
當您登入代理程式主控台時,會自動檢查虛擬 CPU 核心、根磁碟區大小和 RAM。如果有任何錯誤或警告,則會在主控台選單顯示器上以橫幅標記,提供這些錯誤或警告的詳細資訊。
如果主控台啟動時沒有錯誤或警告,功能表會顯示白色文字。檢視系統資源檢查選項會顯示 (0 Errors)
。
如果有錯誤或警告,主控台功能表會在功能表頂端的橫幅中分別以紅色和黃色顯示錯誤和警告的數量。例如 (1 ERROR, 1 WARNING)
。
檢查代理程式的系統資源
-
登入代理程式本機主控台。
-
在 AWS DataSync 啟用 - 組態主功能表上,輸入
4
以檢視系統資源檢查的結果。主控台會針對每個資源顯示 [OK] (OK)、[WARNING] (警告) 或 [FAIL] (失敗) 的訊息,如下表所述。
對於 Amazon EC2 執行個體,系統資源檢查會驗證執行個體類型是否為建議與 DataSync 搭配使用的執行個體之一。如果執行個體類型符合該清單,則單一結果會以綠色文字顯示,如下所示。
[ OK ] Instance Type Check
如果 Amazon EC2 執行個體不在建議清單中,系統資源檢查會驗證下列資源。
-
CPU 核心檢查:至少需要四個核心。
-
磁碟大小檢查:至少需要 80 GB 的可用磁碟空間。
-
RAM 檢查:
-
指派給執行個體的 32 GB RAM,用於使用最多 2,000 萬個檔案、物件或目錄的任務執行。
-
指派給執行個體的 64 GB RAM,用於處理超過 2,000 萬個檔案、物件或目錄的任務執行。
-
-
CPU 旗標檢查:代理程式 VM CPU 必須具有 SSSE3 或 SSE4 指令集旗標。
如果 Amazon EC2 執行個體不在 DataSync 的建議執行個體清單中,但有足夠的資源,系統資源檢查的結果會顯示四個結果,全部都是綠色文字。
針對部署在 Hyper-V、Linux 核心型虛擬機器 (KVM) 和 VMware VMs 中的代理程式,驗證相同的資源。
VMware 代理程式也會檢查支援的版本;不支援的版本會導致紅色橫幅錯誤。支援的版本包括 VMware 6.5 和 6.7 版。
-
同步 VMware 代理程式上的時間
如果您使用 VMware 代理程式,您可以檢視或編輯網路時間協定 (NTP) 伺服器組態,並將代理程式的時間與 VMware Hypervisor 主機同步。
-
登入客服人員的本機主控台。
-
在 AWS DataSync 啟用 - 組態主功能表上,輸入
5
。 -
在系統時間管理功能表中,執行下列其中一項操作:
到 執行此作業 檢視並同步您的 VM 時間與 NTP 伺服器時間 輸入
1
。此時會顯示客服人員的目前時間。您的代理程式會決定代理程式與 NTP 伺服器之間的時間差異,並提示您同步時間。
在某些情況下,客服人員的時間可能會偏離。例如,網路中斷時間可能很長,您的 Hypervisor 主機和代理程式不會收到時間更新,因此您的代理程式時間與實際時間不同。當發生像這樣的時間偏離時,操作 (例如快照發生) 的指定時間與實際操作發生的時間之間會發生差異。
編輯 NTP 伺服器組態 輸入
2
。系統會提示您提供 NTP 伺服器組態。
檢視 NTP 伺服器組態 輸入
3
。您的 NTP 伺服器組態隨即顯示。
為您的代理程式執行維護相關命令
在 DataSync 代理程式的本機主控台中,您可以執行一些維護任務,並診斷代理程式的問題。
在代理程式的本機主控台中執行組態或診斷命令
-
登入客服人員的本機主控台。
-
在 AWS DataSync 啟用 - 組態主功能表上,輸入
5
(或6
VMware VM 的 ) 命令提示字元。 -
使用下列命令來執行代理程式的下列任務。
Command 描述 dig
查詢主機的 DNS 資訊。 diskclean
執行磁碟清除。 exit
返回主控台組態功能表。 h
顯示可用命令的清單。 ifconfig
顯示或設定網路介面。 ip
顯示或設定路由、裝置和通道。 iptables
設定和維護 IPv4 封包篩選和 NAT。 ip6tables
設定和維護 IPv6 封包篩選和 NAT。 ncport
測試與特定網路 TCP 連接埠的連線。 nping
取得資訊以疑難排解網路問題。 passwd
變更使用者密碼。 save-iptables
永久儲存 IPv4 資料表防火牆規則。 save-ip6tables
永久儲存 IPv6 資料表防火牆規則。 save-routing-table
儲存新增的路由表項目。 sslcheck
驗證 SSL 憑證是否有效。 tcptraceroute
收集 TCP 流量到目的地的 traceroute
輸出。 -
遵循螢幕上指示。