排查 Amazon EC2 网关问题 - AWS Storage Gateway
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

排查 Amazon EC2 网关问题

在以下部分中,您可以找到在使用部署到 Amazon EC2 的网关时可能遇到的典型问题。有关本地网关和 Amazon EC2 中部署的网关之间的区别的详细信息,请参阅在 Amazon EC2 主机上部署卷或磁带网关。有关使用短暂存储的更多信息,请参阅将短暂存储与 EC2 网关结合使用

过一段时间后,您的网关尚未激活

在 Amazon EC2 控制台中检查以下项目:

纠正该问题后,请尝试重新激活网关。为此,请打开 AWS Storage Gateway 控制台,选择在 Deploy a new Gateway on Amazon EC2 (在 Amazon EC2 上部署新网关),然后重新输入实例的 IP 地址。

您在实例列表中找不到 EC2 网关实例

如果您没有为您的实例赋予资源标签,并且有很多实例在运行,则很难分辨哪个实例是您启动的。在这种情况下,可执行以下操作来查找网关实例:

  • 检查实例说明选项卡上的 Amazon 系统映像 (AMI) 名称。基于 AWS Storage Gateway AMI 的实例应该以 aws-storage-gateway-ami 文本开头。

  • 如果您有几个实例基于 AWS Storage Gateway AMI,请查看实例启动时间以寻找正确的实例。

您创建了一个 Amazon EBS 卷,但无法将其附加到您的 EC2 网关实例

检查有问题的 Amazon EBS 卷是否与网关实例在同一可用区中。如果可用区中存在不一致,请在您的实例所在的可用区中创建一个新的 Amazon EBS 卷。

您无法将启动程序附加到 EC2 网关的卷目标

检查您启动实例时所使用的安全组是否包含允许您用于 iSCSI 访问的端口的规则。该端口通常设置为 3260。有关连接到卷的更多信息,请参阅将卷连接到 Windows 客户端

您在尝试添加存储卷时收到一条消息,指出您没有可用磁盘

没有为新激活的网关定义卷存储。在定义卷存储之前,必须将本地磁盘分配给网关,以便用作上传缓冲区和缓冲存储空间。对于部署到 Amazon EC2 的网关,本地磁盘是附加到实例的 Amazon EBS 卷。这个错误消息很可能是因为没有为实例定义 Amazon EBS 卷而出现。

查看为运行网关的实例所定义的块储存设备。如果只存在两个数据块储存设备 (AMI 附带的默认设备),那么应该增加存储。有关执行此操作的更多信息,请参阅 在 Amazon EC2 主机上部署卷或磁带网关。在附加两个或两个以上的 Amazon EBS 卷后,尝试在网关上创建卷存储。

您想要移除分配为上传缓冲区空间的磁盘,以减少上传缓冲区空间

确定要分配的上传缓冲区的大小 中的步骤操作。

往返 EC2 网关的吞吐量降为零

验证网关实例是否在运行。例如,如果实例因系统重启而处于启动过程中,请等待该实例完成重启。

另外,验证网关 IP 是否改变。如果实例已停止,然后重新启动,那么实例的 IP 地址可能会发生更改。在这种情况下,您必须激活新的网关。

您可以从 Amazon CloudWatch 控制台查看往返网关的吞吐量。有关测量网关与 AWS 之间的吞吐量的更多信息,请参阅衡量网关和 AWS 间的性能

您希望 AWS Support 帮助排查 EC2 网关问题

AWS Storage Gateway 提供了一个本地控制台,可用于执行多个维护任务,包括允许 AWS Support 访问您的网关来帮助您解决网关问题。默认情况下,AWS Support 对您网关的访问权限是禁用的。可通过 Amazon EC2 本地控制台启用此访问。可通过安全 Shell (SSH) 登录到 Amazon EC2 本地控制台。要通过 SSH 成功登录,您的实例的安全组必须具有开放 TCP 端口 22 的规则。

注意

如果将新规则添加到现有安全组,则新规则适用于使用该安全组的所有实例。有关安全组以及如何添加安全组规则的更多信息,请参阅 Amazon EC2 用户指南 中的 Amazon EC2 安全组

要让 AWS Support 连接到您的网关,请先登录到 Amazon EC2 实例的本地控制台,导航到存储网关的控制台,然后提供访问权限。

对 AWS Support 实例上部署的网关启用 Amazon EC2 访问

  1. 登录到 Amazon EC2 实例的本地控制台。有关说明,请转到 https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/AccessingInstances.html 用户指南 中的Amazon EC2连接到您的实例

    您可使用以下命令登录到 EC2 实例的本地控制台。

    ssh –i PRIVATE-KEY admin@INSTANCE-PUBLIC-DNS-NAME
    注意

    这些区域有:PRIVATE-KEY.pem 文件,其中包含用于启动 Amazon EC2 实例的 EC2 密钥对的私有证书。有关更多信息,请参阅 https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/ec2-key-pairs.html#retriving-the-public-key 用户指南 中的Amazon EC2检索密钥对的公有密钥

    这些区域有:INSTANCE-PUBLIC-DNS-NAME 是运行网关的 Amazon EC2 实例的公有域名系统 (DNS) 名称。可通过选择 EC2 控制台中的 Amazon EC2实例并单击 Description (描述) 选项卡来获取此公共 DNS 名称。

    本地控制台类似如下所示。

  2. 在提示符处,输入 3 以打开 AWS Support 通道控制台。

  3. 输入 h 以打开 AVAILABLE COMMANDS 窗口。

  4. 执行以下任一操作:

    • 如果网关使用的是公共终端节点,请在 AVAILABLE COMMANDS 窗口中,输入 open-support-channel 以连接到 AWS Storage Gateway 的客户支持。允许 TCP 端口 22,以便您能打开 AWS 的支持通道。在连接到客户支持时,Storage Gateway将为您分配一个支持编号。请记下您的支持编号。

    • 如果您的网关使用 VPC 终端节点,请在 AVAILABLE COMMANDS (可用命令) 窗口中,输入 open-support-channel。 如果您的网关未激活,请提供 VPC 终端节点或 IP 地址以连接到 Storage Gateway 的客户支持。允许 TCP 端口 22,以便您能打开 AWS 的支持通道。在连接到客户支持时,Storage Gateway将为您分配一个支持编号。请记下您的支持编号。

    注意

    渠道号不是传输控制协议/用户数据报协议 (TCP/UDP) 端口号。相反,网关会与 Storage Gateway 服务器建立安全外壳 (SSH) (TCP 22) 连接,并提供用于连接的支持渠道。

  5. 建立支持通道后,向 AWS Support 提供您的支持服务编号,以便 AWS Support 可以提供故障排除帮助。

  6. 在支持会话完成后,输入 q 以将其结束。在 AWS Support 通知您支持会话已完成之前,请勿关闭会话。

  7. 输入 exit 以退出 AWS Storage Gateway 控制台。

  8. 通过控制台菜单操作来注销 AWS Storage Gateway 实例。