本文へ移動
TURNKEYGNU / LINUX
アプリドキュメントブログスクリーンショットGitHubTurnKey Hub
文日本語
EnglishEspañol中文日本語PortuguêsDeutsch
ふりがな/TKLBAM S3アクセスのトラブルシューティング

ドキュメント

TKLBAM S3アクセスのトラブルシューティング

一般的にTKLBAMは「ただの動作」ですが、たまにAmazon S3に繋がる問題があります。

共通の問題

一般的な原因は、トラフィックをブロックまたはトラフィックを操作するWebプロキシ(企業ネットワーク上で共通)またはファイアウォールです。 試験目的のために、これらの(できれば)を無効にするか、少なくともTKLサーバーの例外を作成することを確認してください(インターネットへの明確なアクセスを持つことができます)。

ログをチェックする

次のステップは、エラーログをチェックすることです。 このように "error" を検索することをお勧めします。

grep error /var/log/tklbam-backup

接続エラーがある場合、このようなエラーを返す必要があります。

Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #1, reason: error: [Errno 104] Connection reset by peer)
Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #2, reason: error: [Errno 104] Connection reset by peer)
Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #3, reason: error: [Errno 32] Broken pipe)
Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #4, reason: error: [Errno 104] Connection reset by peer)
Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #5, reason: error: [Errno 32] Broken pipe)
Backend error detail: Traceback (most recent call last):

この例では、TurnKeyサーバは、明らかに西洋のヨーロッパでは、s3-eu-west-1.amazonaws.comに接続しようとしています。 遭遇するエラーは「仲間による接続リセット」と「壊れたパイプ」です。 ネットワーク接続や認証の問題がある場合、これらは一般的に発生したエラーです。

ネットワーク接続の確認: ping

そのため、TKLサーバーからAWS S3へTKLBAMサーバーから接続しようとするS3アドレスのS3アドレスの接続(s3-eu-west-1.amazonaws.com)をチェックしてみましょう。

ping -c 4 s3-eu-west-1.amazonaws.com

もしも、このように何かを返すべきでしょう。

PING s3-eu-west-1.amazonaws.com (54.231.133.100) 56(84) bytes of data.
64 bytes from s3-eu-west-1.amazonaws.com (54.231.133.100): icmp_seq=1 ttl=48 time=66.8 ms
64 bytes from s3-eu-west-1.amazonaws.com (54.231.133.100): icmp_seq=2 ttl=48 time=104 ms
64 bytes from s3-eu-west-1.amazonaws.com (54.231.133.100): icmp_seq=3 ttl=48 time=136 ms
64 bytes from s3-eu-west-1.amazonaws.com (54.231.133.100): icmp_seq=4 ttl=48 time=122 ms

接続しているサーバーの時とIPが異なっているが、TKLサーバーがs3-eu-west-1.amazonaws.comに正常に接続できるという点が示されている。

接続できない場合は、ネットワーク設定(ファイアウォール?インターネット接続?)やDNS解像度の問題が発生します。 今後、ネットワーク内での課題を解決していきましょう。

S3ネットワーク接続の確認:Webブラウザ

次に、http と https の接続をテストしてみましょう。 次のテストでは、同じLANにPC(Webブラウザ)をサーバーにインストールし、URLを見つけ、初期テストを行うために使用すると仮定します。 サーバと同じLANにPCがインストールされていない場合(例えば、リモートサーバがホストされている)、次のステップで適切なS3 URLを見つける必要があります。 私たちが作品を知っているS3 URLを持っていると、TKLサーバーから確認することができます。 しかし、このテストの結果はTKLBAMの目的のために無関係になります。 既にテストするURLを持っていますが、もしあなたがそうでなければ、Googleで見つける最良の方法は、Googleを介してあります。 例えば、Googleは、

所在地:東京都港区赤坂1-12-3 アーク森ビル3F

それから関連するURLを持っているサイトを選択します。 スクリーンショットを添付(FWIW 私は "incognitoモード"を使用して、スクリーンショットの関連情報を減らすために - 必要ない)を参照してください。

ウェブブラウザで、関連するリンクをクリックします。 私はここに私の例の「ホットスポットシールド」を使用しています。 アドレスバーのURLはまだS3ですことを確認してください。 一部のサイトは別のURLにリダイレクトすることができます。それが起こると、Googleに戻り、別のサイトを試してみてください。それがどのように見えるべきかの例は次のとおりです。

なので、HTTPS を使って s3-eu-west-1.amazonaws.com へのアクセスを確認しました。最終チェックでは、HTTP を プレーン でテストします。 アドレスバーで、'https://...' から 's' を削除して、'http://...' になります。一部のサイトは HTTPS にリダイレクトされる場合があります。 それでも、プレーンHTTP経由で接続できるということが証明されます(サーバーがHTTPSに戻ってくるのは、)。

ここにエラーがある場合、S3 URL の異なる複数の URL をダブルチェックして、明らかに何か問題があります。 ファイアウォールとネットワークの設定を2回チェックしてください。それ以外の場合は、TKLサーバーから確認します。

S3ネットワーク接続の確認:コマンドライン(curl)

有効な(および作業)S3 URLをArmed、サーバーがS3に適切に接続できるかをダブルチェックできます。 そのためには、curlを使用します。

ここでは、お勧めします。 このページをダウンロードするためにカールを使用して、ダウンロードしたhtmlを無視します(エラーがある場合のみ参照する必要があります)。 これはコマンドです(上記に既に見つかったURLの動作を悪用します)。

curl http://s3-eu-west-1.amazonaws.com/tradwrds/index.html > /dev/null
このように出力を行えばよいとすれば:
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100 12750  100 12750    0     0  13537      0 --:--:-- --:--:-- --:--:-- 13549
エラーが発生した場合、それが見えるかもしれないことを実証するには、私はURLを操作しました(私はそれが動作しません知っている)。 これは、それが見えるものです:
curl http://s3-euz-west-1.amazonaws.com/tradwrds/index.html > /dev/null

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0curl: (6) Could not resolve host: s3-euz-west-1.amazonaws.com
"curl: (6) はホストを解決できません。s3-euz-west-1.amazonaws.com" は、このホストを解決できません。

成功が見つからない場合は、TurnKeyサーバーのネットワークアクセスに問題があります。 こういったことを想定して、AWSアクセスのより深い調査にしましょう。

コマンドラインでS3アクセス: awscli

TKLサーバーで再び動作しています。 まず、awscliの依存関係をインストールします。
apt-get update && apt-get install python-pip
完了したら(成功して完了する)、その後、awscli自体をインストールします。
pip install awscli

W は、'turnkeyhub' セキュリティープロファイル(TKLBAM としてバケットにアクセスできるダブルチェック) を使用するユーザーを作成する必要があります。

AWSコンソール IAM のユーザー管理ページを参照します。 名称: https://console.aws.amazon.com/iam/home#users

新規ユーザー(「tklbam-test」というマイコンを呼び、新規ユーザーを作成)、新規ユーザーを作成(「Create」) 次の画面で「ユーザーセキュリティ認証情報を表示する」リンクをクリックします。認証情報(ドロップダウン)を表示します。 以下のようなものがあります。

tklbam-test
    Access Key ID: AKIAJ3B6NSG22LO47BUA
Secret Access Key: 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

この画面を離れると、この情報をコピー/ペーストしたり、この情報をどこかで安全(またはcsvファイルをダウンロード)コピーしたり、この情報を再度アクセスできないことを確認してください(キーを再作成する必要があります) それ以外の場合)。 明らかにこの秘密を保持し、どこにでも公開しないでください!

IAMs のユーザ画面に戻り、新しいユーザーをクリックします。 「権限」タブを選択し、「Attach ポリシー」ボタンをクリックします。 そこにリストされている「turnkeyhub」が表示されます。 そうでない場合は、フィルターボックスにトップに置く。見つけたら、ボックス内の右側(ボックスにチェックを入れる)をクリックして「アタッチャポリシー」をクリックします。

以前保存した資格情報を使用して、 awscli を設定する時間です。 config を行う最も簡単な方法は、単に awscli を起動することです。

aws configure
それから関連する情報をコンソールウィンドウにコピー/ペーストします。例:
AWS Access Key ID [None]: AKIAJ3B6NSG22LO47BUA
AWS Secret Access Key [None]: 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
Default region name [none]: eu-west-1
Default output format [none]:
そのためには、デフォルトで設定した地域は関係ありませんが、TKLBAMがバックアップを保存しようとする領域(この場合はeu-west-1)を使用することは理にかなっています。 有効な地域をダブルチェックしたい場合、可能な地域とその関連コードを見つけることができます 詳しくはこちら.

S3 バケットをリストできるようになり、そのすべてがそのまま動作していることを確認してください。

aws s3 ls
こんなものを返す必要があります。
2016-08-30 15:53:35 tklbam-eu-west-1-c992423735f1f4ee9616
バケット内を見ることができるかどうかは、次のようになります。
aws s3 ls tklbam-eu-west-1-c992423735f1f4ee9616
もしも、こんなものを表示するべきです:
                           PRE 24fh4htqs3t3tfj/
サブディレクトリにあるものを見るために、もう一度ドリルダウンしてみましょう:
aws s3 ls tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfj/
鉱山はこう見ます:
2016-08-30 15:53:50     247045 duplicity-full-signatures.20160830T055346Z.sigtar.gpg
2016-08-30 15:53:51        218 duplicity-full.20160830T055346Z.manifest.gpg
2016-08-30 15:53:49   10168660 duplicity-full.20160830T055346Z.vol1.difftar.gpg
すると、TKLBAMボリュームファイル(鉱山の表示など)すべてが表示され、すべてはよく表示されます。 もし、もし、もし、 awscli を使っているときに、許可の問題が AWS で設定した権限に誤って何か示唆されているのであれば。 ほとんどの場合、それは内部の「turnkeyhub」セキュリティプロファイルである IAMs「Roles」エリア (AWSコンソール)
TURNKEYGNU / LINUX

ゼロから始めずに、自分のインフラを管理できます。

TurnKey を見る
概要ドキュメントよくある質問ブログGitHub
フリーでオープンソース初期設定から安全すぐに展開可能