Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Fehlerbehebung: Probleme mit dem lokalen Gateway
Im Folgenden finden Sie Informationen zu typischen Problemen, die bei der Arbeit mit Ihren lokalen Gateways auftreten können, und dazu, wie Sie die Verbindung zu Ihrem Gateway zulassen können Support , um Sie bei der Fehlerbehebung zu unterstützen.
Die folgende Tabelle listet typische Probleme auf, die möglicherweise im Umgang mit Ihren lokalen Gateways auftreten.
| Problem | Maßnahme |
|---|---|
Sie können die IP-Adresse Ihrer Gateway nicht ermitteln. |
Verwenden Sie den Hypervisor-Client zum Herstellen einer Verbindung mit Ihrem Host, um die Gateway-IP-Adresse zu ermitteln.
Wenn Sie immer noch Probleme haben die Gateway-IP-Adresse zu ermitteln:
|
Sie haben Netzwerk- oder Firewall-Probleme. |
|
|
Die Aktivierung des Gateways schlägt fehl, wenn Sie in der Storage-Gateway-Managementkonsole auf die Schaltfläche Weiter zur Aktivierung klicken. |
|
|
Sie müssen die Bandbreite zwischen Ihrem Gateway und AWS verbessern. |
Sie können die Bandbreite von Ihrem Gateway zu verbessern, AWS indem Sie Ihre Internetverbindung AWS auf einem Netzwerkadapter (NIC) einrichten, der von dem Netzwerkadapter (NIC) getrennt ist, der Ihre Anwendungen und die Gateway-VM verbindet. Dieser Ansatz ist nützlich, wenn Sie eine Verbindung mit hoher Bandbreite haben AWS und Bandbreitenkonflikte vermeiden möchten, insbesondere während einer Snapshot-Wiederherstellung. Für Workloads mit hohem Durchsatz können Sie Direct Connect |
|
Durchsatz zu oder von Ihrem Gateway sinkt auf Null. |
Sie können den Durchsatz zu und von Ihrem Gateway von der CloudWatch Amazon-Konsole aus einsehen. Weitere Informationen zur Messung des Durchsatzes zu und von Ihrem Gateway zu AWS finden Sie unterLeistung und Optimierung. |
|
Sie haben Probleme beim Importieren (Bereitstellen) von Storage Gateway auf Microsoft Hyper-V. |
Lesen SieProblembehandlung: Hyper-V Microsoft-Setup, wo einige der häufigsten Probleme bei der Bereitstellung eines Gateways auf Microsoft behandelt Hyper-V werden. |
|
Sie erhalten die Fehlermeldung: „Die Daten, die in das Volume in Ihrem Gateway geschrieben wurden, sind nicht sicher bei AWS gespeichert.“ |
Sie erhalten diese Meldung, wenn Ihre Gateway-VM aus einem Klon oder Snapshot eine andere Gateway-VM erstellt wurde. Wenn dies nicht der Fall ist, wenden Sie sich an den Support. |
Problembehandlung: Sicherheitsscans zeigen offene NFS-Ports
Bestimmte NFS-Ports sind standardmäßig aktiviert, auch auf Gateways, die Sie nur mit SMB-Dateifreigaben verwenden. Wenn Sie Sicherheitssoftware von Drittanbietern wie Qualys verwenden, um das Netzwerk zu scannen, in dem Ihr File Gateway eingesetzt wird, werden diese offenen NFS-Ports in den Scanergebnissen möglicherweise als potenzielle Sicherheitslücke gemeldet. Wenn Sie Ihr Gateway nur mit SMB-Dateifreigaben verwenden und die ungenutzten NFS-Ports aus Sicherheitsgründen deaktivieren möchten, gehen Sie wie folgt vor:
So deaktivieren Sie NFS-Ports auf einem File Gateway:
-
Greifen Sie auf die Eingabeaufforderung der lokalen Gateway-Konsole zu, indem Sie das unter beschriebene Verfahren verwenden. Ausführen von Storage Gateway-Befehlen auf der lokalen Konsole
-
Geben Sie die folgenden Befehle ein, um den NFS-Verkehr zu deaktivieren:
IPv4
iptables -I INPUT -p udp -m udp --dport 111 -j DROP iptables -I INPUT -p udp -m udp --dport 2049 -j DROP iptables -I INPUT -p udp -m udp --dport 20048 -j DROP iptables -I INPUT -p tcp -m tcp --dport 111 -j DROP iptables -I INPUT -p tcp -m tcp --dport 2049 -j DROP iptables -I INPUT -p tcp -m tcp --dport 20048 -j DROPIPv6
ip6tables -I INPUT -p udp -m udp --dport 111 -j DROP ip6tables -I INPUT -p udp -m udp --dport 2049 -j DROP ip6tables -I INPUT -p udp -m udp --dport 20048 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 111 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 2049 -j DROP ip6tables -I INPUT -p tcp -m tcp --dport 20048 -j DROP -
Geben Sie den folgenden Befehl ein, um zu bestätigen, dass die blockierten NFS-Ports in den IP-Tabellen erscheinen:
IPv4
iptables -n -L -v --line-numbersIPv6
ip6tables -n -L -v --line-numbers
Einschalten Support Zugriff, um Ihnen bei der Fehlerbehebung an Ihrem lokal gehosteten Gateway zu helfen
Storage Gateway bietet eine lokale Konsole, mit der Sie verschiedene Wartungsaufgaben ausführen können. Sie können beispielsweise auf Ihr Gateway zugreifen, Support um Sie bei der Behebung von Gateway-Problemen zu unterstützen. Standardmäßig ist der Support Zugriff auf Ihr Gateway ausgeschaltet. Sie aktivieren diesen Zugriff über die lokale Konsole des Hosts. Um Support Zugriff auf Ihr Gateway zu gewähren, melden Sie sich zuerst an der lokalen Konsole für den Host an, navigieren zur Storage Gateway-Konsole und stellen dann eine Verbindung zum Support-Server her.
Um einzuschalten Support Zugriff auf Ihr Gateway
-
Melden Sie sich bei der lokalen Konsole Ihres Hosts an.
-
VMware ESXi: Weitere Informationen finden Sie unter Zugreifen auf die lokale Konsole mit VMware ESXi.
-
Microsoft Hyper-V — weitere Informationen finden Sie unterGreifen Sie mit Microsoft auf die Gateway Local Console zu Hyper-V.
-
-
Geben Sie bei der Eingabeaufforderung die entsprechende Zahl ein, um Gateway-Konsole auszuwählen.
-
Geben Sie
hein, um die Liste der verfügbaren Befehle zu öffnen. -
Führen Sie eine der folgenden Aktionen aus:
-
Wenn Ihr Gateway einen öffentlichen Endpunkt verwendet, geben Sie im Fenster VERFÜGBARE BEFEHLE
open-support-channelein, um eine Verbindung zum Storage-Gateway-Kundensupport herzustellen. Geben Sie TCP-Port 22 frei, damit Sie einen Support-Kanal für AWSöffnen können. Wenn Sie eine Verbindung mit dem Kunden-Support herstellen, weist Ihnen Storage Gateway eine Support-Nummer zu. Notieren Sie sich Ihre Support-Nummer. -
Wenn Ihr Gateway einen VPC-Endpunkt verwendet, geben Sie im Fenster AVAILABLE COMMANDS (VERFÜGBARE BEFEHLE)
open-support-channelein. Wenn Ihr Gateway nicht aktiviert ist, geben Sie den VPC-Endpunkt oder die IP-Adresse ein, für die eine Verbindung mit dem Storage-Gateway-Kundensupport hergestellt werden soll. Geben Sie TCP-Port 22 frei, damit Sie einen Support-Kanal für AWSöffnen können. Wenn Sie eine Verbindung mit dem Kunden-Support herstellen, weist Ihnen Storage Gateway eine Support-Nummer zu. Notieren Sie sich Ihre Support-Nummer.
Anmerkung
Die Kanalnummer ist keine Portnummer für das Transmission Control Protocol/User Datagram Protocol (TCP/UDP). Stattdessen stellt das Gateway eine Secure Shell (SSH) (TCP 22)-Verbindung zu den Storage-Gateway-Servern her und stellt den Support-Kanal für die Verbindung bereit.
-
-
Nachdem der Support-Kanal eingerichtet ist, geben Sie Ihre Support-Servicenummer an, Support damit wir Ihnen bei der Problembehandlung weiterhelfen Support können.
-
Wenn die Supportsitzung beendet ist, geben Sie
qein, um sie zu beenden. Schließen Sie die Sitzung erst, wenn Sie vom Amazon Web Services Support darüber informiert werden, dass die Support-Sitzung abgeschlossen ist. -
Geben Sie
exitein, um sich von der Storage-Gateway-Konsole abzumelden. -
Folgen Sie den Eingabeaufforderungen, um die lokale Konsole zu beenden.