ドキュメント
TKLBAM S3アクセスのトラブルシューティング
一般的にTKLBAMは「ただの動作」ですが、たまにAmazon S3に繋がる問題があります。
共通の問題
一般的な原因は、トラフィックをブロックまたはトラフィックを操作するWebプロキシ(企業ネットワーク上で共通)またはファイアウォールです。 試験目的のために、これらの(できれば)を無効にするか、少なくともTKLサーバーの例外を作成することを確認してください(インターネットへの明確なアクセスを持つことができます)。
ログをチェックする
次のステップは、エラーログをチェックすることです。 このように "error" を検索することをお勧めします。
grep error /var/log/tklbam-backup
接続エラーがある場合、このようなエラーを返す必要があります。
Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #1, reason: error: [Errno 104] Connection reset by peer) Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #2, reason: error: [Errno 104] Connection reset by peer) Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #3, reason: error: [Errno 32] Broken pipe) Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #4, reason: error: [Errno 104] Connection reset by peer) Upload 's3://s3-eu-west-1.amazonaws.com/tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfju/duplicity-full.20160825T115809Z.vol1.difftar.gpg' failed (attempt #5, reason: error: [Errno 32] Broken pipe) Backend error detail: Traceback (most recent call last):
この例では、TurnKeyサーバは、明らかに西洋のヨーロッパでは、s3-eu-west-1.amazonaws.comに接続しようとしています。 遭遇するエラーは「仲間による接続リセット」と「壊れたパイプ」です。 ネットワーク接続や認証の問題がある場合、これらは一般的に発生したエラーです。
ネットワーク接続の確認: ping
そのため、TKLサーバーからAWS S3へTKLBAMサーバーから接続しようとするS3アドレスのS3アドレスの接続(s3-eu-west-1.amazonaws.com)をチェックしてみましょう。
ping -c 4 s3-eu-west-1.amazonaws.com
もしも、このように何かを返すべきでしょう。
PING s3-eu-west-1.amazonaws.com (54.231.133.100) 56(84) bytes of data. 64 bytes from s3-eu-west-1.amazonaws.com (54.231.133.100): icmp_seq=1 ttl=48 time=66.8 ms 64 bytes from s3-eu-west-1.amazonaws.com (54.231.133.100): icmp_seq=2 ttl=48 time=104 ms 64 bytes from s3-eu-west-1.amazonaws.com (54.231.133.100): icmp_seq=3 ttl=48 time=136 ms 64 bytes from s3-eu-west-1.amazonaws.com (54.231.133.100): icmp_seq=4 ttl=48 time=122 ms
接続しているサーバーの時とIPが異なっているが、TKLサーバーがs3-eu-west-1.amazonaws.comに正常に接続できるという点が示されている。
接続できない場合は、ネットワーク設定(ファイアウォール?インターネット接続?)やDNS解像度の問題が発生します。 今後、ネットワーク内での課題を解決していきましょう。
S3ネットワーク接続の確認:Webブラウザ
次に、http と https の接続をテストしてみましょう。 次のテストでは、同じLANにPC(Webブラウザ)をサーバーにインストールし、URLを見つけ、初期テストを行うために使用すると仮定します。 サーバと同じLANにPCがインストールされていない場合(例えば、リモートサーバがホストされている)、次のステップで適切なS3 URLを見つける必要があります。 私たちが作品を知っているS3 URLを持っていると、TKLサーバーから確認することができます。 しかし、このテストの結果はTKLBAMの目的のために無関係になります。 既にテストするURLを持っていますが、もしあなたがそうでなければ、Googleで見つける最良の方法は、Googleを介してあります。 例えば、Googleは、
所在地:東京都港区赤坂1-12-3 アーク森ビル3F
それから関連するURLを持っているサイトを選択します。 スクリーンショットを添付(FWIW 私は "incognitoモード"を使用して、スクリーンショットの関連情報を減らすために - 必要ない)を参照してください。

ウェブブラウザで、関連するリンクをクリックします。 私はここに私の例の「ホットスポットシールド」を使用しています。 アドレスバーのURLはまだS3ですことを確認してください。 一部のサイトは別のURLにリダイレクトすることができます。それが起こると、Googleに戻り、別のサイトを試してみてください。それがどのように見えるべきかの例は次のとおりです。

なので、HTTPS を使って s3-eu-west-1.amazonaws.com へのアクセスを確認しました。最終チェックでは、HTTP を プレーン でテストします。 アドレスバーで、'https://...' から 's' を削除して、'http://...' になります。一部のサイトは HTTPS にリダイレクトされる場合があります。 それでも、プレーンHTTP経由で接続できるということが証明されます(サーバーがHTTPSに戻ってくるのは、)。
ここにエラーがある場合、S3 URL の異なる複数の URL をダブルチェックして、明らかに何か問題があります。 ファイアウォールとネットワークの設定を2回チェックしてください。それ以外の場合は、TKLサーバーから確認します。
S3ネットワーク接続の確認:コマンドライン(curl)
有効な(および作業)S3 URLをArmed、サーバーがS3に適切に接続できるかをダブルチェックできます。 そのためには、curlを使用します。
ここでは、お勧めします。 このページをダウンロードするためにカールを使用して、ダウンロードしたhtmlを無視します(エラーがある場合のみ参照する必要があります)。 これはコマンドです(上記に既に見つかったURLの動作を悪用します)。
curl http://s3-eu-west-1.amazonaws.com/tradwrds/index.html > /dev/nullこのように出力を行えばよいとすれば:
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 12750 100 12750 0 0 13537 0 --:--:-- --:--:-- --:--:-- 13549
エラーが発生した場合、それが見えるかもしれないことを実証するには、私はURLを操作しました(私はそれが動作しません知っている)。 これは、それが見えるものです:
curl http://s3-euz-west-1.amazonaws.com/tradwrds/index.html > /dev/null
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
0 0 0 0 0 0 0 0 --:--:-- --:--:-- --:--:-- 0curl: (6) Could not resolve host: s3-euz-west-1.amazonaws.com
"curl: (6) はホストを解決できません。s3-euz-west-1.amazonaws.com" は、このホストを解決できません。成功が見つからない場合は、TurnKeyサーバーのネットワークアクセスに問題があります。 こういったことを想定して、AWSアクセスのより深い調査にしましょう。
コマンドラインでS3アクセス: awscli
TKLサーバーで再び動作しています。 まず、awscliの依存関係をインストールします。apt-get update && apt-get install python-pip完了したら(成功して完了する)、その後、awscli自体をインストールします。
pip install awscli
W は、'turnkeyhub' セキュリティープロファイル(TKLBAM としてバケットにアクセスできるダブルチェック) を使用するユーザーを作成する必要があります。
AWSコンソール IAM のユーザー管理ページを参照します。 名称: https://console.aws.amazon.com/iam/home#users
新規ユーザー(「tklbam-test」というマイコンを呼び、新規ユーザーを作成)、新規ユーザーを作成(「Create」) 次の画面で「ユーザーセキュリティ認証情報を表示する」リンクをクリックします。認証情報(ドロップダウン)を表示します。 以下のようなものがあります。
tklbam-test
Access Key ID: AKIAJ3B6NSG22LO47BUA
Secret Access Key: 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
この画面を離れると、この情報をコピー/ペーストしたり、この情報をどこかで安全(またはcsvファイルをダウンロード)コピーしたり、この情報を再度アクセスできないことを確認してください(キーを再作成する必要があります) それ以外の場合)。 明らかにこの秘密を保持し、どこにでも公開しないでください!
IAMs のユーザ画面に戻り、新しいユーザーをクリックします。 「権限」タブを選択し、「Attach ポリシー」ボタンをクリックします。 そこにリストされている「turnkeyhub」が表示されます。 そうでない場合は、フィルターボックスにトップに置く。見つけたら、ボックス内の右側(ボックスにチェックを入れる)をクリックして「アタッチャポリシー」をクリックします。
以前保存した資格情報を使用して、 awscli を設定する時間です。 config を行う最も簡単な方法は、単に awscli を起動することです。
aws configureそれから関連する情報をコンソールウィンドウにコピー/ペーストします。例:
AWS Access Key ID [None]: AKIAJ3B6NSG22LO47BUA AWS Secret Access Key [None]: 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 Default region name [none]: eu-west-1 Default output format [none]:そのためには、デフォルトで設定した地域は関係ありませんが、TKLBAMがバックアップを保存しようとする領域(この場合はeu-west-1)を使用することは理にかなっています。 有効な地域をダブルチェックしたい場合、可能な地域とその関連コードを見つけることができます 詳しくはこちら.
S3 バケットをリストできるようになり、そのすべてがそのまま動作していることを確認してください。
aws s3 lsこんなものを返す必要があります。
2016-08-30 15:53:35 tklbam-eu-west-1-c992423735f1f4ee9616バケット内を見ることができるかどうかは、次のようになります。
aws s3 ls tklbam-eu-west-1-c992423735f1f4ee9616もしも、こんなものを表示するべきです:
PRE 24fh4htqs3t3tfj/サブディレクトリにあるものを見るために、もう一度ドリルダウンしてみましょう:
aws s3 ls tklbam-eu-west-1-c992423735f1f4ee9616/24fh4htqs3t3tfj/鉱山はこう見ます:
2016-08-30 15:53:50 247045 duplicity-full-signatures.20160830T055346Z.sigtar.gpg 2016-08-30 15:53:51 218 duplicity-full.20160830T055346Z.manifest.gpg 2016-08-30 15:53:49 10168660 duplicity-full.20160830T055346Z.vol1.difftar.gpgすると、TKLBAMボリュームファイル(鉱山の表示など)すべてが表示され、すべてはよく表示されます。 もし、もし、もし、 awscli を使っているときに、許可の問題が AWS で設定した権限に誤って何か示唆されているのであれば。 ほとんどの場合、それは内部の「turnkeyhub」セキュリティプロファイルである IAMs「Roles」エリア (AWSコンソール)