不再向新客户提供 Amazon FSx 文件网关。FSx 文件网关的现有客户可以继续正常使用该服务。有关与 FSx 文件网关类似的功能,请访问此博客文章
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
故障排除:文件网关问题
您可以将文件网关配置为将日志条目写入亚马逊 CloudWatch 日志组。配置好之后,您会收到有关网关的运行状况以及有关网关遇到的任何错误的通知。您可以在 CloudWatch 日志中找到有关这些错误和运行状况通知的信息。
在以下部分中,您可以找到相关信息来帮助您理解每个错误的原因、运行状况通知以及如何解决问题。
主题
错误: FileMissing
FileMissing 错误与 ObjectMissing 错误类似,解决错误的步骤也相同。当指定文件网关以外的写入器从 Amazon FSx 中删除指定文件时,会出现 FileMissing 错误。任何后续的上传到 Amazon FSx 或从 Amazon FSx 检索对象都会失败。
解决 FileMissing 错误
-
将文件的最新副本保存到 SMB 客户端的本地文件系统中(需要在步骤 3 中复制此文件)。
-
使用 SMB 客户端从文件网关删除文件。
-
使用 SMB 客户端复制执行步骤 1 时在 Amazon FSx 中保存的文件的最新版本。通过文件网关执行此操作。
错误: FsxFileSystemAuthenticationFailure
当挂载文件系统时提供的凭证过期或其权限已撤销时,会出现 FsxFileSystemAuthenticationFailure 错误。
解决 FsxFileSystemAuthenticationFailure 错误
-
确保在挂载 Amazon FSx 文件系统时提供的凭证仍然有效。
-
确保用户具有挂载适用于 Windows File Server 的 Amazon FSx 文件系统中所述的所有必要权限。
错误: FsxFileSystemConnectionFailure
当无法从网关计算机访问 Amazon FSx 服务器时,会出现 FsxFileSystemConnectionFailure 错误。
解决 FsxFileSystemConnectionFailure 错误
-
确保所有防火墙和 VPC 规则都允许在网关计算机和 Amazon FSx 服务器之间建立连接。
-
确保 Amazon FSx 服务器正在运行。
错误: FsxFileSystemFull
当 Amazon FSx 文件系统中没有足够的可用磁盘空间时,会出现 FsxFileSystemFull 错误。
解决 FsxFileSystemFull 错误
-
增加 Amazon FSx 文件系统的存储空间。
错误: GatewayClockOutOfSync
当网关检测到本地系统时间与 Stor Amazon age Gateway 服务器报告的时间相差 5 分钟或更长时间时,可能会GatewayClockOutOfSync出现错误。时钟同步问题可能会对网关和之间的连接产生负面影响 Amazon。如果网关时钟不同步,NFS 和 SMB 连接可能会出现 I/O错误,并且 SMB 用户可能会遇到身份验证错误。
纠正 GatewayClockOutOfSync 错误
-
检查网关和 NTP 服务器之间的网络配置。有关同步网关 VM 时间和更新 NTP 服务器配置的更多信息,请参阅为网关配置网络时间协议(NTP)服务器。
错误: InvalidFileState
当指定网关以外的写入器修改指定的文件共享中的指定文件时,会出现 InvalidFileState 错误。因此,网关文件的状态与其在 Amazon FSx 中的状态不匹配。从 Amazon FSx 进行的任何后续文件上传或检索都会失败。
解决 InvalidFileState 错误
-
将文件的最新副本保存到 SMB 客户端的本地文件系统中(需要在步骤 4 中复制此文件)。如果该文件在 Amazon FSx 中的版本是最新的,请下载该版本。为此,可以使用任何 SMB 客户端直接访问 Amazon FSx 共享。
-
直接在 Amazon FSx 中删除文件。
-
使用 SMB 客户端从网关删除文件。
-
使用 SMB 客户端,通过文件网关将您在步骤 1 中保存的文件的最新版本复制到 Amazon FSx。
错误: ObjectMissing
当指定文件网关以外的写入器从 Amazon FSx 中删除指定文件时,会出现 ObjectMissing 错误。任何后续的上传到 Amazon FSx 或从 Amazon FSx 检索对象都会失败。
解决 ObjectMissing 错误
-
将文件的最新副本保存到 SMB 客户端的本地文件系统中(需要在步骤 3 中复制此文件)。
-
使用 SMB 客户端从文件网关删除文件。
-
使用 SMB 客户端复制执行步骤 1 时在 Amazon FSx 中保存的文件的最新版本。通过文件网关执行此操作。
错误: DroppedNotifications
当网关根磁盘上的可用存储空间小于 1 GB,或者在 1 分钟间隔内生成的运行状况通知超过 100 条时,您可能会看到DroppedNotifications错误而不是其他预期类型的 CloudWatch 日志条目。在这种情况下,作为预防措施,网关会停止生成详细的 CloudWatch 日志通知。
解决 DroppedNotifications 错误
-
在 Storage Gateway 控制台的监控选项卡上查看您的网关的
Root Disk Usage指标,以便确定可用的根磁盘空间是否不足。 -
如果可用空间小于 1 GB,请增加网关根存储磁盘的大小。有关说明,请参阅您的虚拟机监控程序的文档。
要增加 Amazon EC2 网关的根磁盘大小,请参阅《Amazon Elastic Compute Cloud 用户指南》中的请求对您的 EBS 卷进行修改。
注意
无法增加 Amazon Storage Gateway 硬件设备的根磁盘大小。
-
重新启动您的网关。
通知: HardReboot
当网关 VM 意外重启时,您会收到 HardReboot 通知。此类重启可能是因断电、硬件故障或其他事件导致的。对于 VMware 网关,通过 vSphere High Availability 应用程序监控进行重置会导致此事件。
当网关在此类环境中运行时,请检查是否存在 HealthCheckFailure 通知并查看 VM 的 VMware 事件日志。
通知:重启
在重新启动网关 VM 时,您会收到重启通知。您可以使用 VM 管理程序管理控制台或 Storage Gateway 控制台重新启动网关 VM。您也可以在网关维护周期内使用网关软件来重新启动。
如果重启时间在网关的已配置维护开始时间的 10 分钟内,则此重启可能是正常的,并不指示任何问题。如果重启发生在维护时段之外,请检查是否已手动重新启动网关。
故障排除:Active Directory 域问题
FSx 文件网关不会为 Active Directory 域问题生成特定的日志消息。如果在将网关加入 Active Directory 域时遇到问题,请执行以下操作:
-
确认网关没有尝试使用只读域控制器(RODC)来加入域。
-
确认网关配置为使用正确的 DNS 服务器。
例如,如果您尝试将亚马逊 EC2 网关实例加入 Amazon托管的 Active Directory,请验证为您的 EC2 VPC 设置的 DHCP 选项是否指定了 Amazon托管的 Active Directory DNS 服务器。
您通过 VPC DHCP 选项集配置的 DNS 服务器将提供给 VPC 中的所有 EC2 实例。如果要为单个网关指定 DNS 服务器,则可以使用该网关的 EC2 本地控制台来指定。
对于本地网关,使用虚拟机本地控制台来指定 DNS 服务器。
-
通过在网关本地控制台的命令提示符下运行以下命令来验证网关网络连接。将突出显示的变量替换为您的部署中的实际域名和 IP 地址。
dig -dExampleDomainNamencport -dExampleDomainControllerIPAddress-p 445 ncport -dExampleDomainControllerIPAddress-p 389 -
确认您的 Active Directory 服务账户具有必要的权限。有关更多信息,请参阅 Active Directory 服务账户权限要求。
-
确认网关加入了正确的组织单元(OU)。
加入域将在默认计算机容器(不是 OU)中创建 Active Directory 计算机帐户,使用网关的网关 ID 作为帐户名(例如, SGW-1234ADE)。此账户的名称无法自定义。
如果您的 Active Directory 环境为新的计算机对象指定了 OU,则在加入域时必须指定该 OU。
如果您在尝试加入指定的 OU 时遇到访问被拒绝错误,请咨询您的 Active Directory 域管理员。管理员可能需要预先设置网关的计算机账户,然后才能加入域。有关更多信息,请参阅如何排查将 Storage Gateway 文件网关加入到用于 Microsoft Active Directory 身份验证的域时遇到的问题?
。 -
从网关本地控制台的命令提示符下运行以下命令,确认可以在 DNS 中解析网关的主机名。将突出显示的变量替换为您的网关的实际主机名。
dig -dExampleHostName-r A如果您为网关配置了自定义主机名,则必须手动添加指向其 IP 地址 A-record 的 DNS。
-
确认网关和域控制器之间的网络延迟处于合理较低的水平。如果网关在 20 秒内没有收到来自域控制器的响应,则加入域的查询会超时。
如果您使用 JoinDomain CLI 命令将网关加入域,则可以添加该
--timeout-in-seconds标志以将超时时间延长到最大 3,600 秒。 -
确认您用于将网关加入域的 Active Directory 用户具有加入域所需的权限。
故障排除:使用 CloudWatch 指标
您可以在下面找到有关使用亚马逊 CloudWatch指标和存储网关解决问题的措施的信息。
主题
浏览目录时,您的网关反应缓慢
如果您的文件网关在运行ls命令或浏览目录时反应缓慢,请检查IndexFetch和IndexEviction CloudWatch 指标:
-
如果在您运行
ls命令或浏览目录时,IndexFetch指标大于 0,则文件网关在启动时没有关于受影响目录内容的信息,并且必须访问适用于 Windows File Server 的 FSx。后续列出该目录内容的工作应更快地进行。 -
如果
IndexEviction指标大于 0,则表示文件网关已达到当时可在其缓存中管理的内容的最大值。在此情况下,文件网关必须从最近访问最少的目录中释放一些存储空间以便列出新目录。如果这种情况经常发生并且对性能产生影响,请联系 Amazon Web Services 支持。讨论相 Amazon Web Services 支持 关 Amazon FSx 文件系统的内容,并根据您的用例提出提高性能的建议。
您的网关未响应
如果您的文件网关未响应,请执行以下操作:
-
如果存在最近重启或软件更新,请检查
IOWaitPercent指标。该指标显示有未完成的磁盘 I/O 请求时 CPU 空闲的时间百分比。在某些情况下,此值可能会很高(10 或更高),并且可能会在服务器重启或更新后增大。在这些情况下,文件网关在将索引缓存重新构建到 RAM 时,可能会因根磁盘速度过慢而出现性能瓶颈。您可以通过为根磁盘使用更快的物理磁盘来解决此问题。 -
如果
MemUsedBytes指标与MemTotalBytes指标相同或几乎相同,则文件网关将耗尽可用 RAM。确保您的文件网关至少具有所需的最小 RAM。如果您的文件网关已达到此要求,则可考虑根据工作负载和使用案例向网关添加更多 RAM。如果文件共享是 SMB,则问题可能也是因连接到文件共享的 SMB 客户端的数量导致的。要查看在任何给定时间连接的客户端数量,请检查
SMBV(1/2/3)Sessions指标。如果连接了多个客户端,您可能需要向文件网关添加更多 RAM。
在 Amazon FSx 文件系统中看不到文件
如果您发现网关上的文件未出现在 Amazon FSx 文件系统中,请检查 FilesFailingUpload 指标。如果该指标报告某些文件上传失败,请查看运行状况通知。文件上传失败时,网关会生成运行状况通知,其中包含有关该问题的更多详细信息。
在 Amazon FSx 文件系统中看不到较旧的快照
FSx File Gateway 上的某些文件操作,例如顶级文件夹重命名或权限更改,可能会导致多个文件操作,从而导致 FSx for Windows 文件服务器文件系统 I/O 负载过高。如果您的文件系统没有足够的性能资源来满足您的工作负载,则文件系统可能会删除卷影副本,因为它优先考虑持续的可用性 I/O 而不是历史卷影副本的保留期。
在 Amazon FSx 控制台中,查看监控和性能页面,查看您的文件系统是否配置不足。如果是,您可以切换到 SSD 存储、增加吞吐能力或增加 SSD IOPS 来处理您的工作负载。
您的网关向 Amazon FSx 传输数据的速度较慢
如果您的文件网关向适用于 Windows File Server 的 Amazon FSx 传输数据的速度较慢,请执行以下操作:
-
如果
CachePercentDirty指标为 80 或更大,则文件网关将数据写入磁盘的速度快于将数据上传到适用于 Windows File Server 的 Amazon FSx 的速度。考虑增加从文件网关上传的带宽、添加一个或多个缓存磁盘或减慢客户端写入速度,或者提高关联的适用于 Windows File Server 的 Amazon FSx 的吞吐能力。 -
如果
CachePercentDirty指标较低,请检查IoWaitPercent指标。如果IoWaitPercent大于 10,您的文件网关可能会受到本地缓存磁盘速度的限制。我们建议您为缓存使用本地固态驱动器 (SSD) 磁盘,最好是 NVM Express (NVMe)。如果此类磁盘不可用,请尝试使用来自单独物理磁盘的多个缓存磁盘来提高性能。
您的网关备份作业失败,或在对网关进行写入时出现错误
如果文件网关备份作业失败,或在对文件网关进行写入时出现错误,请执行以下操作:
-
如果
CachePercentDirty指标为 90% 或更高,则因为缓存磁盘上的可用空间不足,文件网关无法接受对磁盘的新写入操作。要查看您的文件网关上传到适用于 Windows File Server 的 FSx 的速度有多快,请查看CloudBytesUploaded指标。将该指标与WriteBytes指标进行比较,这将显示客户端将文件写入文件网关的速度。如果 SMB 客户端写入文件网关的速度快于上传到适用于 Windows File Server 的 FSx 的速度,请添加更多缓存磁盘以至少覆盖备份作业的大小。或者,增加上传带宽。 -
如果大文件复制(例如,备份作业)失败,但
CachePercentDirty指标低于 80%,则您的文件网关可能会达到客户端会话超时。对于 SMB,您可以使用 PowerShell 命令Set-SmbClientConfiguration -SessionTimeout 300延长此超时时间。运行此命令会将超时设置为 300 秒。