オンプレミス(自宅)環境からEC2及びStorageGatewayの共有へアクセスができない。

0

AWS上に構築した共有ファイルがマウントできません。

そこで、Windows環境からは「tnc ${IP address} -port 445」を実施するとFailします。 セキュリティグループでは、TCP及びUDPの445を0.0.0.0/0を許可しています。 (Mac環境でも同様にFailする形です。その際は、「nc -vz」コマンドを実施)

同様にPort2049(NFS)でも同様な状態となっております。

セキュリティグループで許可されているのに疎通が取れないため参考になるトラブルシューティングのページを案内ください。

https://repost.aws/ja/knowledge-center/storage-gateway-troubleshoot-smb-mount

こちらは、トラブルシューティングの過程では役立ったのですが実際に解決できる内容の記載がないです。

それか、原因および対処方法をご存知の方がいらっしゃいましたらお知らせください。

gefragt vor einem Monat211 Aufrufe
1 Antwort
1
Akzeptierte Antwort

Storage GatewayのEC2のセキュリティグループにICMPを許可するように設定してpingが通るか確認できますか?
pingが成功しない場合、オンプレミス側のネットワーク設定に問題があるかもしれません。(例えばOSのファイアウォールやゲートウェイルータのファイアウォールなど)
ちなみに"${IP address}"と記載されているIPアドレスはEC2のパブリックIPアドレスでしょうか?

profile picture
EXPERTE
beantwortet vor einem Monat
  • 回答ありがとうございます。

    ちなみに"${IP address}"と記載されているIPアドレスはEC2のパブリックIPアドレスでしょうか?

    はい。こちらは、EC2インスタンスのパブリックIPです。

    Storage GatewayのEC2のセキュリティグループにICMPを許可するように設定してpingが通るか確認できますか? pingが成功しない場合、オンプレミス側のネットワーク設定に問題があるかもしれません。(例えばOSのファイアウォールやゲートウェイルータのファイアウォールなど)

    こちらは、ICMPを許可するように設定してpingが通ります。

    この他確認すべき箇所等がありましたがご教授いただけますと幸いです。 よろしくお願い致します。

  • Storage GatewayのEC2と同じVPCにEC2を起動してそこからアクセスすることは可能でしょうか? これができない場合はStorage Gatewayの設定に問題があるかもしれません。

  • ありがとうございます。

    Storage GatewayのEC2と同じVPCにEC2を起動してそこからアクセスすることは可能でしょうか?

    こちら、実施したところ問題なくmountできました。 ファイルのRead/Writeも問題なく実施できます。

    そのため、私のPCからMountする部分がうまくできていないようです。

    ご確認お願い致します。

  • その後、ご確認状況いかがでしょうか?

    また、私の方で色々と調査してみたところ以下要件があるようです。

    https://docs.aws.amazon.com/ja_jp/filegateway/latest/files3/Requirements.html#user-requirements

    プライベートネットワーク、VPN、またはAWS Direct ConnectAmazon Virtual Private Cloud (Amazon VPC) と、FSx ファイルゲートウェイをデプロイするオンプレミス環境との間で行われます。

    そのため、自宅のPC等からAWS上のS3へStragegateway経由で接続する場合には、VPNやDirect Connectなどが必要になりそうなのですが あまり手順的な情報が見つからずご教授いただけないでしょうか。

    S3へStragegateway経由で接続する場合には、VPNやDirect ConnectなどのPrivate接続が必要だとした場合でも EC2インスタンスをMountできない要因が不明なままなので引き続きご確認のほどよろしくお願い致します。

    よろしくお願い致します。

  • 調べた感じだとVPNなどが無くてもEC2のマウント自体はできそうです。 https://qiita.com/Y_uuu/items/c999b1f697b4eab76213

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen