

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Résolution des problèmes liés à Amazon FSx pour NetApp ONTAP
<a name="troubleshooting"></a>

Utilisez les sections suivantes pour résoudre les problèmes liés aux systèmes FSx de fichiers ONTAP.

**Topics**
+ [Votre système de fichiers est dans un `MISCONFIGURED` état](file-system-in-misconfigured-state.md)
+ [Vous ne pouvez pas accéder à votre système de fichiers](unable-to-access.md)
+ [Votre machine virtuelle de stockage (SVM) est en état `MISCONFIGURED`](misconfigured-svm.md)
+ [Résolution des problèmes de diminution du fonctionnement du SSD](ssd-decrease-troubleshooting.md)
+ [Impossible de joindre une machine virtuelle de stockage (SVM) à Active Directory](cannot-join-svm-to-ad.md)
+ [Impossible de supprimer une machine virtuelle ou un volume de stockage](cannot-delete-svm.md)
+ [Votre volume est dans un `MISCONFIGURED` état](misconfigured-volume.md)
+ [La capacité de stockage de votre volume est insuffisante](low-volume-capacity.md)
+ [Vos sauvegardes échouent en raison d'une capacité de volume insuffisante](backups-failing.md)
+ [Restauration des volumes ONTAP supprimés FSx](recovering-deleted-volumes.md)
+ [Résolution des problèmes de réseau](network-issues.md)
+ [Résolution I/O des erreurs et des échecs de restauration du verrouillage NFS](nfs-failover-issues.md)

# Votre système de fichiers est dans un `MISCONFIGURED` état
<a name="file-system-in-misconfigured-state"></a>

L'`MISCONFIGURED`état d'un système de fichiers peut avoir plusieurs causes, chacune ayant sa propre résolution, comme suit.

**Topics**
+ [Le compte propriétaire du VPC a désactivé le partage VPC multi-AZ](#maz-file-system)
+ [Impossible de créer une nouvelle SVM sur un système de fichiers multi-AZ](#unable-to-create-svm-on-maz)
+ [Le niveau de stockage SSD de votre système de fichiers est plein à plus de 90 %](#ssd-tier-gt-90-percent)

## Le compte propriétaire du VPC a désactivé le partage VPC multi-AZ
<a name="maz-file-system"></a>

Les systèmes de fichiers multi-AZ créés par un participant Compte AWS dans un sous-réseau VPC partagé passeront à `MISCONFIGURED` un état pour l'une des raisons suivantes :
+ Le compte propriétaire qui partageait le sous-réseau VPC a désactivé la prise en charge du partage VPC multi-AZ pour les systèmes de fichiers ONTAP. FSx 
+ Le compte propriétaire a cessé de partager le sous-réseau VPC.

Si le compte propriétaire a cessé de partager le sous-réseau VPC, le message suivant s'affichera dans la console pour ce système de fichiers :

```
The vpc ID vpc-012345abcde does not exist
```

Pour résoudre le problème, vous devez contacter le compte propriétaire qui a partagé le sous-réseau VPC avec vous. Pour plus d'informations, voir [Création de systèmes de fichiers FSx pour ONTAP dans des sous-réseaux partagés](creating-file-systems.md#fsxn-vpc-shared-subnets) pour plus d'informations.

## Impossible de créer une nouvelle SVM sur un système de fichiers multi-AZ
<a name="unable-to-create-svm-on-maz"></a>

Pour les systèmes de fichiers multi-AZ créés par un participant Compte AWS à un VPC partagé, vous ne pourrez pas créer de nouvelle SVM pour l'une des raisons suivantes :
+ Le compte propriétaire qui partageait le sous-réseau VPC a désactivé la prise en charge du partage VPC multi-AZ pour les systèmes de fichiers ONTAP. FSx 
+ Le compte propriétaire a cessé de partager le sous-réseau VPC.

Pour résoudre le problème, vous devez contacter le compte propriétaire qui a partagé le sous-réseau VPC avec vous. Pour plus d'informations, voir [Création de systèmes de fichiers FSx pour ONTAP dans des sous-réseaux partagés](creating-file-systems.md#fsxn-vpc-shared-subnets) pour plus d'informations.

## Le niveau de stockage SSD de votre système de fichiers est plein à plus de 90 %
<a name="ssd-tier-gt-90-percent"></a>

Le niveau de stockage SSD de votre système de fichiers mono-AZ ou multi-AZ est actuellement plein à plus de 90 %. Nous vous recommandons de ne pas dépasser 80 % d'utilisation du niveau de stockage de votre SSD sur une base continue. Si vous ne libérez pas d'espace dans le niveau de stockage SSD avant la prochaine fenêtre de maintenance de votre système de fichiers, FSx ONTAP ralentira temporairement le débit de votre système de fichiers pendant la durée de l'opération de correction. Ceci est fait pour garantir que les processus de maintenance en arrière-plan peuvent être achevés dans un délai raisonnable. Pour éviter cela, veuillez réduire l'utilisation de votre niveau de stockage SSD à moins de 90 %. Vous pouvez réduire l'utilisation des SSD de plusieurs manières, notamment :
+ Augmenter la capacité de stockage SSD de votre système de fichiers.
+ En supprimant les données inutiles.
+ En supprimant les instantanés de volume inutiles.

Pour de plus amples informations, veuillez consulter [Gestion de la capacité de stockage](managing-storage-capacity.md).

# Vous ne pouvez pas accéder à votre système de fichiers
<a name="unable-to-access"></a>

Cette section décrit les problèmes et les solutions liés à l'impossibilité d'accéder à votre système de fichiers.

**Topics**
+ [Des balises de table de routage sont manquantes dans votre système de fichiers multi-AZ](#no-route-table-tags)
+ [Votre système de fichiers comporte plus de 50 itinéraires](#more-than-50-routes)
+ [Votre système de fichiers ne dispose pas de routes vers un ou plusieurs serveurs de fichiers](#missing-routes-to-servers)
+ [L'interface Elastic Network du système de fichiers a été modifiée ou supprimée](#eni-deleted)
+ [L'adresse IP Elastic attachée à l'interface Elastic Network du système de fichiers a été supprimée](#eni-epi-removed)
+ [Le groupe de sécurité VPC du système de fichiers ne dispose pas des règles entrantes requises](#sg-lacks-inbound-rules)
+ [Le groupe de sécurité VPC de l'instance de calcul ne dispose pas des règles de sortie requises](#compute-instance-lacks-inbound-rules)
+ [Le sous-réseau de l'instance de calcul n'utilise aucune des tables de routage associées à votre système de fichiers](#subnet-route-tables)
+ [Amazon ne FSx peut pas mettre à jour la table de routage pour les systèmes de fichiers multi-AZ créés à l'aide de CloudFormation](#vpc-route-tables-not-tagged)
+ [Impossible d'accéder à un système de fichiers via iSCSI à partir d'un client d'un autre VPC](#file-system-iscsi)
+ [Le compte propriétaire a cessé de partager le sous-réseau VPC](#unshared-vpc-subnet)
+ [Impossible d'accéder à un système de fichiers via NFS, SMB, la CLI ONTAP ou l'API REST ONTAP depuis un client dans un autre VPC ou sur site](#unable-to-access-over-network)

## Des balises de table de routage sont manquantes dans votre système de fichiers multi-AZ
<a name="no-route-table-tags"></a>

Amazon FSx gère les tables de routage VPC pour les systèmes de fichiers multi-AZ à l'aide d'une authentification basée sur des balises. Ces balises de table de routage sont actuellement absentes d'une ou de plusieurs tables de routage associées à votre système de fichiers. Ces tables de routage sont étiquetées avec`Key: AmazonFSx; Value: ManagedByAmazonFSx`. Si vous n'ajoutez pas manuellement ces balises avant la prochaine fenêtre de maintenance, les clients des sous-réseaux associés aux tables de routage auxquels les balises sont absentes perdront temporairement l'accès au système de fichiers pendant la durée de l'opération de correction. Pour éviter cela, veuillez ajouter manuellement les balises de table de routage manquantes.

Pour de plus amples informations, veuillez consulter [Mise à jour des systèmes de fichiers](updating-file-system.md).

## Votre système de fichiers comporte plus de 50 itinéraires
<a name="more-than-50-routes"></a>

Plus de 50 itinéraires sont actuellement associés à votre système de fichiers. Si vous ne supprimez pas certaines de ces routes avant la prochaine fenêtre de maintenance planifiée de votre système de fichiers, le processus de basculement peut prendre plus de temps que d'habitude. Pour éviter cela, veuillez réduire le nombre de lignes à moins de 50. Vous pouvez suivre les étapes suivantes pour réduire le nombre de routes associées à votre système de fichiers :
+ Suppression de tout itinéraire excédentaire
+ Réduction du nombre de fichiers SVMs associés au système de fichiers
+ Réduction du nombre de tables de routage associées au système de fichiers

Pour plus d’informations, consultez [Mise à jour des systèmes de fichiers](updating-file-system.md) et [Suppression de machines virtuelles de stockage (SVM)](deleting-svms.md).

## Votre système de fichiers ne dispose pas de routes vers un ou plusieurs serveurs de fichiers
<a name="missing-routes-to-servers"></a>

Il manque actuellement des routes vers un ou plusieurs serveurs de fichiers dans votre système de fichiers, et les tables de routage existantes ne disposent pas de suffisamment d'espace pour ajouter de nouvelles entrées de table de routage. Si vous n'ajoutez pas les routes manquantes avant la prochaine fenêtre de maintenance planifiée de votre système de fichiers, tous les clients connectés seront déconnectés pendant la durée de l'opération de correction. Pour éviter cela, veuillez ajouter les itinéraires manquants.

Pour plus d’informations, consultez [Mise à jour des systèmes de fichiers](updating-file-system.md) et [Quotas](limits.md).

## L'interface Elastic Network du système de fichiers a été modifiée ou supprimée
<a name="eni-deleted"></a>

Vous ne devez ni modifier ni supprimer aucune des interfaces réseau élastiques du système de fichiers. La modification ou la suppression d'une interface réseau peut entraîner une perte permanente de connexion entre votre cloud privé virtuel (VPC) et votre système de fichiers. Créez un nouveau système de fichiers et ne modifiez ni ne supprimez l'interface FSx réseau Amazon. Pour de plus amples informations, veuillez consulter [Contrôle d'accès au système de fichiers avec Amazon VPC](limit-access-security-groups.md).

## L'adresse IP Elastic attachée à l'interface Elastic Network du système de fichiers a été supprimée
<a name="eni-epi-removed"></a>

Amazon FSx ne prend pas en charge l'accès aux systèmes de fichiers depuis l'Internet public. Amazon détache FSx automatiquement toute adresse IP élastique qui est une adresse IP publique accessible depuis Internet et attachée à l'interface Elastic Network d'un système de fichiers. Pour de plus amples informations, veuillez consulter [Clients pris en charge](supported-fsx-clients.md#supported-clients-fsx).

## Le groupe de sécurité VPC du système de fichiers ne dispose pas des règles entrantes requises
<a name="sg-lacks-inbound-rules"></a>

Passez en revue les règles entrantes spécifiées dans [Groupes de sécurité Amazon VPC](limit-access-security-groups.md#fsx-vpc-security-groups) et assurez-vous que le groupe de sécurité associé à votre système de fichiers possède les règles entrantes correspondantes. 

## Le groupe de sécurité VPC de l'instance de calcul ne dispose pas des règles de sortie requises
<a name="compute-instance-lacks-inbound-rules"></a>

Passez en revue les règles sortantes spécifiées dans [Groupes de sécurité Amazon VPC](limit-access-security-groups.md#fsx-vpc-security-groups) et assurez-vous que le groupe de sécurité associé à votre instance de calcul possède les règles sortantes correspondantes.

## Le sous-réseau de l'instance de calcul n'utilise aucune des tables de routage associées à votre système de fichiers
<a name="subnet-route-tables"></a>

FSx for ONTAP crée des points de terminaison pour accéder à votre système de fichiers dans une table de routage VPC. Nous vous recommandons de configurer votre système de fichiers pour utiliser toutes les tables de routage VPC associées aux sous-réseaux dans lesquels se trouvent vos clients. Par défaut, Amazon FSx utilise la table de routage principale de votre VPC. Vous pouvez éventuellement spécifier une ou plusieurs tables de routage FSx à utiliser par Amazon lors de la création de votre système de fichiers.

Si vous pouvez envoyer un ping au point de terminaison intercluster de votre système de fichiers, mais pas au point de terminaison de gestion de votre système de fichiers (voir [Ressources du système de fichiers](managing-file-systems.md#fsx-ontap-fs-resources) pour plus d'informations), votre client ne se trouve probablement pas dans un sous-réseau associé à l'une des tables de routage de votre système de fichiers. Pour accéder à votre système de fichiers, associez l'une des tables de routage de votre système de fichiers au sous-réseau de votre client. Pour plus d'informations sur la mise à jour des tables de routage Amazon VPC de votre système de fichiers, consultez. [Mise à jour des systèmes de fichiers](updating-file-system.md)

## Amazon ne FSx peut pas mettre à jour la table de routage pour les systèmes de fichiers multi-AZ créés à l'aide de CloudFormation
<a name="vpc-route-tables-not-tagged"></a>

Amazon FSx gère les tables de routage VPC pour les systèmes de fichiers multi-AZ à l'aide d'une authentification basée sur des balises. Ces tables de routage sont étiquetées avec`Key: AmazonFSx; Value: ManagedByAmazonFSx`. Lors de la création ou de FSx la mise à jour de systèmes de fichiers ONTAP Multi-AZ, CloudFormation nous vous recommandons d'ajouter la `Key: AmazonFSx; Value: ManagedByAmazonFSx` balise manuellement.

Si vous ne parvenez pas à accéder à votre système de fichiers multi-AZ, vérifiez si les tables de routage VPC associées au système de fichiers sont étiquetées avec. `Key: AmazonFSx; Value: ManagedByAmazonFSx` Dans le cas contraire, Amazon FSx ne peut pas mettre à jour ces tables de routage pour acheminer les adresses IP flottantes des ports de gestion et de données vers le serveur de fichiers actif en cas de basculement. Pour plus d'informations sur la mise à jour des tables de routage Amazon VPC de votre système de fichiers, consultez. [Mise à jour des systèmes de fichiers](updating-file-system.md)

## Impossible d'accéder à un système de fichiers via iSCSI à partir d'un client d'un autre VPC
<a name="file-system-iscsi"></a>

Pour accéder à un système de fichiers via le protocole iSCSI (Internet Small Computer Systems Interface) depuis un client d'un autre VPC, vous pouvez configurer le peering Amazon VPC ou entre AWS Transit Gateway le VPC associé à votre système de fichiers et le VPC dans lequel réside votre client. Pour plus d'informations, consultez la section [Créer et accepter des connexions de peering VPC](https://docs.aws.amazon.com/vpc/latest/peering/create-vpc-peering-connection.html) dans le guide *Amazon Virtual Private Cloud*. 

## Le compte propriétaire a cessé de partager le sous-réseau VPC
<a name="unshared-vpc-subnet"></a>

Si vous avez créé votre système de fichiers dans un sous-réseau VPC qui a été partagé avec vous, le compte propriétaire a peut-être cessé de partager le sous-réseau VPC.

Si le compte propriétaire a cessé de partager le sous-réseau VPC, le message suivant s'affichera dans la console pour ce système de fichiers :

```
The vpc ID vpc-012345abcde does not exist
```

Vous devrez contacter le compte propriétaire afin qu'il puisse partager à nouveau le sous-réseau avec vous.

## Impossible d'accéder à un système de fichiers via NFS, SMB, la CLI ONTAP ou l'API REST ONTAP depuis un client dans un autre VPC ou sur site
<a name="unable-to-access-over-network"></a>

Pour accéder à un système de fichiers via le système de fichiers réseau (NFS), le bloc de messages serveur (SMB) ou la CLI NetApp ONTAP et l'API REST depuis un client dans un autre VPC ou sur site, vous devez configurer le routage AWS Transit Gateway entre le VPC associé à votre système de fichiers et le réseau sur lequel réside votre client. Pour de plus amples informations, veuillez consulter [Accès à vos données FSx for ONTAP](supported-fsx-clients.md).

# Votre machine virtuelle de stockage (SVM) est en état `MISCONFIGURED`
<a name="misconfigured-svm"></a>

Il existe un certain nombre de causes potentielles pour lesquelles une machine virtuelle de stockage passe dans un `MISCONFIGURED` état, chacune ayant sa propre résolution, comme suit.

## Votre SVM possède un volume hors ligne
<a name="svm-offline-volume"></a>

Votre système de fichiers contient un volume qui est hors ligne. Nous vous recommandons de maintenir les volumes en ligne de manière continue. Si vous ne mettez pas en ligne ce volume avant la prochaine fenêtre de maintenance de votre système de fichiers, Amazon FSx mettra temporairement ce volume en ligne pendant la durée de l'opération de correction. Pour éviter cela, connectez-vous ou supprimez le volume.

Pour remettre en ligne un volume hors ligne, utilisez la commande [https://docs.netapp.com/us-en/ontap-cli-9141/volume-online.html](https://docs.netapp.com/us-en/ontap-cli-9141/volume-online.html)ONTAPCLI, comme illustré dans l'exemple suivant. S'il n'existe qu'une seule SVM (Vserver), il n'est pas nécessaire de spécifier le `-vserver` paramètre.

```
FsxID-abcdef123456::> volume online -volume volume_name -vserver svm_name
   
Volume 'vs1:vol1' is now online.
```

## Votre SVM possède un volume hors ligne doté d'un LUN iSCSI ou d'un espace de noms NVMe/TCP
<a name="svm-offline-volume-iscsi-nvme"></a>

Votre système de fichiers contient un volume dont l'état est restreint. Nous vous recommandons de maintenir les volumes en ligne de manière continue. Si vous ne mettez pas en ligne ce volume avant la prochaine fenêtre de maintenance de votre système de fichiers, Amazon FSx mettra temporairement ce volume en ligne pendant la durée de l'opération de correction. Pour éviter cela, connectez-vous ou supprimez le volume.

Pour remettre en ligne un volume hors ligne, utilisez la commande [https://docs.netapp.com/us-en/ontap-cli-9141/volume-online.html](https://docs.netapp.com/us-en/ontap-cli-9141/volume-online.html)ONTAPCLI, comme illustré dans l'exemple suivant. S'il n'existe qu'une seule SVM (Vserver), il n'est pas nécessaire de spécifier le `-vserver` paramètre.

```
FsxID-abcdef123456::> volume online -volume volume_name -vserver svm_name
   
Volume 'vs1:vol1' is now online.
```

## La clé AWS Secrets Manager secrète ou KMS n'est pas configurée correctement
<a name="svm-offline-secret-key-misconfigured"></a>

Amazon ne FSx parvient pas à établir de connexion avec votre ou vos contrôleurs de domaine Microsoft Active Directory. Cela est dû au fait que votre code AWS Secrets Manager secret n' AWS KMS key est pas configuré correctement. Pour de plus amples informations, veuillez consulter [Stockage des informations d'identification Active Directory à l'aide AWS Secrets Manager](self-managed-AD-best-practices.md#bp-store-ad-creds-using-secret-manager).

Pour résoudre le problème de configuration, procédez comme suit :
+ Vérifiez que l'ARN secret est correct et qu'il suit le format approprié :`arn:aws:secretsmanager:region:account-id:secret:secret-name-6chars`.
+ Vérifiez que le secret contient les deux champs obligatoires avec des valeurs non vides :
  + `CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAME`— Le nom d'utilisateur de votre compte de service AD.
  + `CUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD`— Le mot de passe de votre compte de service AD.
+ Vérifiez que le secret et la clé ont une politique basée sur les ressources qui accorde au FSx service principal Amazon `fsx.amazonaws.com` l'autorisation de récupérer la valeur secrète.

# Résolution des problèmes de diminution du fonctionnement du SSD
<a name="ssd-decrease-troubleshooting"></a>

Cette section décrit les problèmes courants et les solutions liés aux opérations de diminution de la capacité des SSD.

**Topics**
+ [L'opération de réduction de votre SSD est suspendue en raison d'une utilisation élevée du SSD](#ssd-decrease-paused-high-utilization)
+ [L'opération de diminution de votre SSD est suspendue en raison de relations FlexClone](#ssd-decrease-flexclone-relationship)
+ [La redirection de l'accès client pour le ou les volumes a échoué lors de la diminution du SSD](#ssd-decrease-redirect-client-access-failed)
+ [L'opération de réduction de votre SSD prend plus de temps que prévu](#ssd-decrease-operation-duration)

## L'opération de réduction de votre SSD est suspendue en raison d'une utilisation élevée du SSD
<a name="ssd-decrease-paused-high-utilization"></a>

Si le niveau de stockage de votre SSD dépasse 80 % d'utilisation lors d'une opération de réduction, Amazon interrompt FSx automatiquement l'opération. Il se peut qu'un message d'actions administratives similaire au suivant s'affiche :

```
Your file system has insufficient free space in aggr_1. Please free up space or increase your file system's storage capacity.
```

L'exploitation reprendra une fois que le taux d'utilisation sera inférieur à 80 %. Pour résoudre ce problème, vous pouvez effectuer les opérations suivantes :
+ Supprimez les données inutiles des volumes déjà déplacés vers les nouveaux disques.
+ Hiérarchisez davantage de données vers le pool de capacités en modifiant les politiques de hiérarchisation des volumes.
+ Soumettez une demande pour augmenter la capacité du SSD en appelant [https://docs.aws.amazon.com/cli/latest/reference/fsx/update-file-system.html](https://docs.aws.amazon.com/cli/latest/reference/fsx/update-file-system.html)avec une nouvelle valeur cible.

Vous devez mettre à jour la capacité de stockage SSD de votre système de fichiers afin que la capacité SSD résultante de votre système de fichiers ne dépasse pas 80 % d'utilisation après l'opération de réduction. Pour en savoir plus, consultez [Mise à jour du système de fichiers, du stockage SSD et des IOPS](storage-capacity-and-IOPS.md#increase-primary-storage).

Vous pouvez identifier les volumes qui ont été déplacés vers les nouveaux disques en cochant le `Message` champ dans l'action `STORAGE_OPTIMIZATION` administrative.

Vous pouvez également appeler [https://docs.aws.amazon.com/cli/latest/reference/fsx/describe-volumes.html](https://docs.aws.amazon.com/cli/latest/reference/fsx/describe-volumes.html)si l'agrégat est `aggr1` ou`aggr1_old`.

## L'opération de diminution de votre SSD est suspendue en raison de relations FlexClone
<a name="ssd-decrease-flexclone-relationship"></a>

Si FlexClone des volumes sont créés après le lancement d'une opération de réduction du SSD, Amazon FSx suspend l'opération jusqu'à ce que les clones soient supprimés. Cela est dû ONTAP au fait que les relations entre les clones sont divisées lors du déplacement de volumes, ce qui se traduit par une duplication du stockage sur les nouveaux disques. Pour résoudre ce problème, vous pouvez identifier et supprimer tous les FlexClone volumes créés après le début de l'opération de réduction.

Après avoir supprimé tous les FlexClone volumes, l'opération de réduction reprendra automatiquement.

## La redirection de l'accès client pour le ou les volumes a échoué lors de la diminution du SSD
<a name="ssd-decrease-redirect-client-access-failed"></a>

Lors d'une opération de réduction du SSD, Amazon FSx doit rediriger l'accès client des anciens disques vers les nouveaux disques pour chaque volume. Si ce processus échoue, un message d'actions administratives similaire au suivant peut s'afficher :

```
Redirecting client access for volume(s) fsvol-123 has failed due to insufficient SSD IOPS, throughput capacity, or because the volume is full.
```

Pour résoudre ce problème, vous pouvez effectuer les opérations suivantes :
+ Vérifiez les indicateurs d'utilisation des ressources de votre système de fichiers sur Amazon CloudWatch pour vous assurer que votre charge de travail ne consomme pas plus de 50 % des ressources suivantes :
  + `NetworkThroughputUtilization`
  + `FileServerDiskThroughputUtilization`
  + `FileServerDiskIopsUtilization`
  + `CPUUtilization`
  + `DiskIopsUtilization`
+ Si le volume est plein, augmentez sa capacité de stockage.
+ Réduisez la charge de travail de votre système de fichiers pendant l'opération de réduction.

Une fois ces problèmes résolus, Amazon FSx réessaiera automatiquement de rediriger l'accès client une fois par heure.

## L'opération de réduction de votre SSD prend plus de temps que prévu
<a name="ssd-decrease-operation-duration"></a>

Le temps nécessaire pour effectuer une opération de réduction du SSD dépend de plusieurs facteurs, notamment de la quantité de données stockées sur le système de fichiers, de l'activité continue de la charge de travail et des ressources système disponibles. Si votre opération prend plus de temps que prévu, vous pouvez effectuer les opérations suivantes :
+ Vérifiez que votre système de fichiers dispose de ressources suffisantes (moins de 50 % du processeur, du débit du disque et du taux d'utilisation des IOPS du SSD).
+ Réduisez les charges de travail intensives en écriture pendant l'opération afin de minimiser la contention des ressources.

Vous pouvez suivre la progression de l'opération en vérifiant la `ProgressPercent` propriété dans l'action `STORAGE_OPTIMIZATION` administrative.

# Impossible de joindre une machine virtuelle de stockage (SVM) à Active Directory
<a name="cannot-join-svm-to-ad"></a>

Si vous ne parvenez pas à joindre une SVM à un Active Directory (AD), vérifiez [Comment fonctionne SVMs l'adhésion à Microsoft Active Directory](self-managed-AD-join.md) d'abord. Les problèmes courants qui empêchent une SVM de se joindre à votre Active Directory sont répertoriés dans les sections suivantes, y compris les messages d'erreur générés pour chaque situation.

**Topics**
+ [Le nom NetBIOS de la SVM est le même que le nom NetBIOS du domaine d'origine.](#join-svm-ad-fails-netbios-name-home-domain)
+ [La SVM est déjà jointe à un autre Active Directory](#join-svm-ad-fails-already-joined)
+ [Amazon ne FSx peut pas se connecter à vos contrôleurs de domaine Active Directory car le nom NetBIOS de la SVM est déjà utilisé](#join-svm-ad-fails-netbios-name-in-use)
+ [Amazon ne FSx peut pas accéder aux informations d'identification de votre compte de service Active Directory dans AWS Secrets Manager](#join-svm-ad-service-account-creds-inaccessible)
+ [Amazon ne FSx peut pas communiquer avec vos contrôleurs de domaine Active Directory](#join-svm-ad-fails-no-port-traffic)
+ [Amazon ne FSx peut pas se connecter à votre Active Directory en raison d'exigences en matière de port ou d'autorisations de compte de service non satisfaites](#join-svm-ad-fails-ports-or-permissions)
+ [Amazon ne FSx peut pas se connecter à vos contrôleurs de domaine Active Directory car les informations d'identification du compte de service ne sont pas valides](#join-svm-ad-fails-invalid-service-credentials)
+ [Amazon ne FSx peut pas se connecter à vos contrôleurs de domaine Active Directory en raison d'identifiants de compte de service insuffisants](#join-svm-ad-fails-insufficient-service-credentials)
+ [Amazon ne FSx peut pas communiquer avec vos serveurs DNS ou contrôleurs de domaine Active Directory](#join-svm-ad-fails-dns-servers)
+ [Amazon ne FSx peut pas communiquer avec votre Active Directory en raison d'un nom de domaine Active Directory non valide.](#join-svm-ad-fails-fqdn)
+ [Le compte de service ne peut pas accéder au groupe d'administrateurs spécifié dans la configuration Active Directory de la SVM](#join-svm-ad-fails-no-admin-group)
+ [Amazon ne FSx peut pas se connecter aux contrôleurs de domaine Active Directory car l'unité organisationnelle spécifiée n'existe pas ou n'est pas accessible](#bad-org-unit-service-credentials)

## Le nom NetBIOS de la SVM est le même que le nom NetBIOS du domaine d'origine.
<a name="join-svm-ad-fails-netbios-name-home-domain"></a>

La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure d'établir une connexion avec votre Active Directory. Cela est dû au fait que le nom du serveur que vous avez spécifié est le nom NetBIOS du domaine d'origine. Pour résoudre ce problème, choisissez un nom NetBIOS pour votre SVM différent du nom NetBIOS du domaine d'origine. Réessayez ensuite de joindre votre SVM à votre Active Directory. 

Pour résoudre ce problème, suivez la procédure décrite dans la section [Connexion SVMs à Active Directory à l'aide de AWS Management Console l'API AWS CLI et](join-svm-to-ad.md) pour réessayer de joindre votre SVM à Active Directory. Assurez-vous d'utiliser un nom NetBIOS pour votre SVM différent du nom NetBIOS du domaine d'origine d'Active Directory.

## La SVM est déjà jointe à un autre Active Directory
<a name="join-svm-ad-fails-already-joined"></a>

L'association d'une SVM à un Active Directory échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure d'établir une connexion à votre Active Directory. Cela est dû au fait que la SVM est déjà jointe à un domaine. Pour associer cette SVM à un autre domaine, vous pouvez utiliser la CLI ONTAP ou l'API REST pour dissocier cette SVM d'Active Directory. Réessayez ensuite de joindre votre SVM à un autre Active Directory. 

Pour résoudre ce problème, essayez ce qui suit :

1. Utilisez la CLI NetApp ONTAP pour dissocier la SVM de son Active Directory actuel. Pour de plus amples informations, veuillez consulter [Dissocier un Active Directory de votre SVM à l'aide de la NetApp CLI ONTAP](manage-svm-ad-config-ontap-cli.md#using-ontap-cli-to-unjoin-ad).

1. Suivez la procédure décrite dans la section [Connexion SVMs à Active Directory à l'aide de AWS Management Console l'API AWS CLI et](join-svm-to-ad.md) pour réessayer de joindre votre SVM au nouvel Active Directory.

## Amazon ne FSx peut pas se connecter à vos contrôleurs de domaine Active Directory car le nom NetBIOS de la SVM est déjà utilisé
<a name="join-svm-ad-fails-netbios-name-in-use"></a>

La création d'une SVM jointe à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure d'établir une connexion avec votre Active Directory. Cela est dû au fait que le nom NetBIOS (ordinateur) que vous avez spécifié est déjà utilisé dans votre Active Directory. Pour résoudre ce problème, choisissez un nom NetBIOS pour votre SVM qui n'est pas utilisé dans votre Active Directory. Spécifiez un NetBIOS (ordinateur). Réessayez ensuite de joindre votre SVM à votre Active Directory. 

Pour résoudre ce problème, suivez la procédure décrite dans la section [Connexion SVMs à Active Directory à l'aide de AWS Management Console l'API AWS CLI et](join-svm-to-ad.md) pour réessayer de joindre votre SVM à votre AD. Assurez-vous d'utiliser un nom NetBIOS unique pour votre SVM qui n'est pas déjà utilisé dans votre Active Directory.

## Amazon ne FSx peut pas accéder aux informations d'identification de votre compte de service Active Directory dans AWS Secrets Manager
<a name="join-svm-ad-service-account-creds-inaccessible"></a>

Les sections suivantes décrivent les problèmes courants et expliquent comment les résoudre.

**La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :**

 `You can't provide both username/password and a domain join service account secret to connect to your Active Directory. Provide only one set of credentials.` 

**Pour résoudre ce problème**

1. Choisissez si vous souhaitez fournir des informations d'identification stockées dans un secret de Secrets Manager ou en texte clair.

1. Lorsque vous rejoignez un Active Directory, fournissez uniquement l'un de ces paramètres, pas les deux.

**La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :**

 `The domain join service account secret ARN format you entered isn't valid. Use the format: arn:partition:secretsmanager:region:account-id:secret:secret-name-6chars` 

**Pour résoudre ce problème**

1. Consultez [Stockage des informations d'identification Active Directory à l'aide AWS Secrets Manager](self-managed-AD-best-practices.md#bp-store-ad-creds-using-secret-manager).

1. Vérifiez que le format ARN que vous entrez est correct. Un exemple de format correct est`arn:aws:secretsmanager:us-east-1:123456789012:secret:MyDatabaseSecret-Ab3d5f`.

**La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :**

 `Amazon FSx can't access the domain join service account secret [ARN]. Add a resource permission to the secret that grants the FSx service principal (fsx.amazonaws.com) permission to access it.` 

**Pour résoudre ce problème**

1. Consultez [Stockage des informations d'identification Active Directory à l'aide AWS Secrets Manager](self-managed-AD-best-practices.md#bp-store-ad-creds-using-secret-manager).

1. Vérifiez que le secret Secrets Manager que vous fournissez est conforme aux politiques appropriées qui permettent FSx à Amazon de l'utiliser.

**La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :**

 `You don't have permission to access the domain join service account secret [ARN]. A resource permission needs to be added to the secret to grant you access.` 

**Pour résoudre ce problème**
+ Le propriétaire ou l'administrateur du secret Secrets Manager doit autoriser l'accès à votre compte pour utiliser ce secret. Pour plus d'informations, consultez la section Politiques [basées sur l'identité](https://docs.aws.amazon.com/secretsmanager/latest/userguide/auth-and-access_iam-policies.html).

**La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :**

 `The domain join service account secret format or content isn't valid. Make sure the secret includes both CUSTOMER_MANAGED_ACTIVE_DIRECTORY_USERNAME and CUSTOMER_MANAGED_ACTIVE_DIRECTORY_PASSWORD fields with non-empty values.`

**Pour résoudre ce problème**

1. Consultez [Stockage des informations d'identification Active Directory à l'aide AWS Secrets Manager](self-managed-AD-best-practices.md#bp-store-ad-creds-using-secret-manager).

1. Vérifiez que le secret Secrets Manager que vous fournissez contient les deux champs obligatoires.

## Amazon ne FSx peut pas communiquer avec vos contrôleurs de domaine Active Directory
<a name="join-svm-ad-fails-no-port-traffic"></a>

La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure de communiquer avec votre Active Directory. Pour résoudre ce problème, assurez-vous que le trafic réseau est autorisé entre Amazon FSx et vos contrôleurs de domaine. Réessayez ensuite de joindre votre SVM à votre Active Directory. 

Pour résoudre ce problème, procédez comme suit :

1. Passez en revue les exigences décrites dans [Exigences en matière de configuration du réseau](self-manage-prereqs.md#ontap-ad-network-configs) et apportez les modifications nécessaires pour permettre les communications réseau entre Amazon FSx et votre AD.

1. Une fois qu'Amazon FSx est en mesure de communiquer avec votre AD, suivez la procédure décrite dans [Connexion SVMs à Active Directory à l'aide de AWS Management Console l'API AWS CLI et](join-svm-to-ad.md) et réessayez de joindre votre SVM à votre AD. 

## Amazon ne FSx peut pas se connecter à votre Active Directory en raison d'exigences en matière de port ou d'autorisations de compte de service non satisfaites
<a name="join-svm-ad-fails-ports-or-permissions"></a>

La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure d'établir une connexion avec votre Active Directory. Cela est dû soit au fait que les exigences en matière de port pour votre Active Directory ne sont pas respectées, soit au fait que le compte de service fourni n'était pas autorisé à associer la machine virtuelle de stockage au domaine avec l'unité organisationnelle spécifiée. Pour résoudre ce problème, mettez à jour la configuration Active Directory de votre machine virtuelle de stockage après avoir résolu tout problème d'autorisation lié aux ports et aux comptes de service, comme recommandé dans le guide de FSx l'utilisateur Amazon. 

Pour résoudre ce problème, procédez comme suit :

1. Passez en revue les exigences décrites dans[Exigences en matière de configuration du réseau](self-manage-prereqs.md#ontap-ad-network-configs), apportez les modifications nécessaires pour répondre aux exigences réseau et assurez-vous que les communications sont activées sur les ports requis.

1. Consultez les exigences relatives aux comptes de service décrites dans[Exigences relatives aux comptes de service Active Directory](self-manage-prereqs.md#ontap-ad-service-account-prereqs). Assurez-vous que le compte de service dispose des autorisations déléguées nécessaires pour associer votre SVM au domaine Active Directory en utilisant l'unité organisationnelle spécifiée.

1. Une fois que vous avez modifié les autorisations de port ou le compte de service, suivez la procédure décrite dans [Connexion SVMs à Active Directory à l'aide de AWS Management Console l'API AWS CLI et](join-svm-to-ad.md) et réessayez de joindre votre SVM à votre AD.

## Amazon ne FSx peut pas se connecter à vos contrôleurs de domaine Active Directory car les informations d'identification du compte de service ne sont pas valides
<a name="join-svm-ad-fails-invalid-service-credentials"></a>

La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure d'établir une connexion avec vos contrôleurs de domaine Active Directory car les informations d'identification du compte de service fournies ne sont pas valides. Pour résoudre ce problème, mettez à jour la configuration Active Directory de votre machine virtuelle de stockage avec un compte de service valide. 

Pour résoudre ce problème, suivez la procédure décrite dans la section [Mise à jour des configurations SVM Active Directory existantes à l'aide de l' AWS Management Console API AWS CLI,, et](update-svm-ad-config.md) pour mettre à jour les informations d'identification du compte de service de la SVM. Lorsque vous entrez le nom d'utilisateur du compte de service, veillez à n'inclure que le nom d'utilisateur (par exemple,`ServiceAcct`) et à ne pas inclure de préfixe de domaine (par exemple,`corp.com\ServiceAcct`) ou de suffixe de domaine (par exemple,`ServiceAcct@corp.com`). N'utilisez pas le nom distinctif (DN) lorsque vous entrez le nom d'utilisateur du compte de service (par exemple,`CN=ServiceAcct,OU=example,DC=corp,DC=com`).

## Amazon ne FSx peut pas se connecter à vos contrôleurs de domaine Active Directory en raison d'identifiants de compte de service insuffisants
<a name="join-svm-ad-fails-insufficient-service-credentials"></a>

La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure d'établir une connexion avec vos contrôleurs de domaine Active Directory. Cela est dû soit aux exigences de port non satisfaites pour Active Directory, soit au fait que le compte de service fourni n'est pas autorisé à joindre la machine virtuelle de stockage au domaine avec l'unité organisationnelle spécifiée. 

Pour résoudre ce problème, assurez-vous d'avoir délégué les autorisations requises au compte de service que vous avez fourni. Le compte de service doit être en mesure de créer et de supprimer des objets informatiques dans l'unité d'organisation du domaine auquel vous joignez le système de fichiers. Le compte de service doit également, au minimum, être autorisé à effectuer les opérations suivantes :
+ Réinitialisation des mots de passe
+ Empêcher les comptes de lire et d'écrire des données
+ Capacité validée d'écrire sur le nom d'hôte DNS
+ Capacité validée d'écrire dans le nom du principal de service
+ Possibilité de créer et de supprimer des objets informatiques
+ Aptitude validée à lire et à écrire les restrictions du compte

Pour plus d'informations sur la création d'un compte de service doté des autorisations appropriées, consultez [Exigences relatives aux comptes de service Active Directory](self-manage-prereqs.md#ontap-ad-service-account-prereqs) et[Délégation d'autorisations à votre compte de FSx service Amazon](self-managed-AD-best-practices.md#connect_delegate_privileges).

## Amazon ne FSx peut pas communiquer avec vos serveurs DNS ou contrôleurs de domaine Active Directory
<a name="join-svm-ad-fails-dns-servers"></a>

La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure de communiquer avec votre Active Directory. Cela est dû au fait qu'Amazon ne FSx peut pas accéder aux serveurs DNS ou aux contrôleurs de domaine fournis pour votre domaine. Pour résoudre ce problème, mettez à jour la configuration Active Directory de votre machine virtuelle de stockage avec des serveurs DNS valides et une configuration réseau permettant au trafic de circuler de la machine virtuelle de stockage vers le contrôleur de domaine. 

Pour résoudre ce problème, suivez la procédure suivante :

1. Si seuls certains contrôleurs de domaine de votre Active Directory sont accessibles, par exemple en raison de limitations géographiques ou de pare-feux, vous pouvez ajouter des contrôleurs de domaine préférés. À l'aide de cette option, Amazon FSx tente de contacter les contrôleurs de domaine préférés. Ajoutez des contrôleurs de domaine préférés à l'aide de la commande [https://docs.netapp.com/us-en/ontap/smb-admin/add-preferred-domain-controllers-task.html](https://docs.netapp.com/us-en/ontap/smb-admin/add-preferred-domain-controllers-task.html) NetApp ONTAP CLI, comme suit :

   1. Pour accéder à la ONTAP CLI, établissez une session SSH sur le port de gestion du système de fichiers Amazon FSx for NetApp ONTAP ou de la SVM en exécutant la commande suivante. Remplacez `management_endpoint_ip` par l'adresse IP du port de gestion du système de fichiers.

      ```
      [~]$ ssh fsxadmin@management_endpoint_ip
      ```

      Pour de plus amples informations, veuillez consulter [Gestion des systèmes de fichiers à l'aide de la ONTAP CLI](managing-resources-ontap-apps.md#fsxadmin-ontap-cli). 

   1. Entrez la commande suivante, où :
      + `-vserver vserver_name`indique le nom de la machine virtuelle de stockage (SVM).
      + `-domain domain_name`spécifie le nom Active Directory complet (FQDN) du domaine auquel appartiennent les contrôleurs de domaine spécifiés.
      + `-preferred-dc IP_address,…​`spécifie une ou plusieurs adresses IP des contrôleurs de domaine préférés, sous forme de liste séparée par des virgules, par ordre de préférence.

      ```
      FsxId123456789::> vserver cifs domain preferred-dc add -vserver vserver_name -domain domain_name -preferred-dc IP_address, …​+
      ```

      La commande suivante ajoute les contrôleurs de domaine 172.17.102.25 et 172.17.102.24 à la liste des contrôleurs de domaine préférés utilisés par le serveur SMB sur SVM vs1 pour gérer l'accès externe au domaine cifs.lab.example.com.

      ```
      FsxId123456789::> vserver cifs domain preferred-dc add -vserver vs1 -domain cifs.lab.example.com -preferred-dc 172.17.102.25,172.17.102.24
      ```

1. Vérifiez si votre contrôleur de domaine peut être résolu avec le DNS. Utilisez la commande [https://docs.netapp.com/us-en/ontap-cli-9121/vserver-services-access-check-dns-forward-lookup.html](https://docs.netapp.com/us-en/ontap-cli-9121/vserver-services-access-check-dns-forward-lookup.html) NetApp ONTAP CLI pour renvoyer l'adresse IP d'un nom d'hôte en fonction de la recherche sur le serveur DNS spécifié ou de la configuration DNS du serveur virtuel.

   1. Pour accéder à la ONTAP CLI, établissez une session SSH sur le port de gestion du système de fichiers Amazon FSx for NetApp ONTAP ou de la SVM en exécutant la commande suivante. Remplacez `management_endpoint_ip` par l'adresse IP du port de gestion du système de fichiers.

      ```
      [~]$ ssh fsxadmin@management_endpoint_ip
      ```

      Pour de plus amples informations, veuillez consulter [Gestion des systèmes de fichiers à l'aide de la ONTAP CLI](managing-resources-ontap-apps.md#fsxadmin-ontap-cli). 

   1. Entrez dans le mode avancé ONTAP CLI à l'aide de la commande suivante.

      ```
      FsxId123456789::> set adv
      ```

   1. Entrez la commande suivante, où :
      + `-vserver vserver_name`indique le nom de la machine virtuelle de stockage (SVM).
      + `-hostname host_name`indique le nom d'hôte à rechercher sur le serveur DNS.
      + `-node node_name​`indique le nom du nœud sur lequel la commande est exécutée.
      + `-lookup-type`spécifie le type d'adresse IP à rechercher sur le serveur DNS, la valeur par défaut est`all`.

      ```
      FsxId123456789::> vserver services access-check dns forward-lookup \
      -vserver vserver_name -node node_name \
      -domains domain_name -name-servers dns_server_ip_address \
      -hostname host_name
      ```

1. Consultez les [informations dont vous avez besoin pour](self-managed-AD-join.md#ad-info-for-svm-join) joindre une SVM à un AD.

1. Vérifiez les [exigences en matière de mise en réseau](self-manage-prereqs.md#ontap-ad-network-configs) lorsque vous associez une SVM à un AD. 

1. Suivez la procédure décrite dans la section [Exigences en matière de configuration du réseau](self-manage-prereqs.md#ontap-ad-network-configs) pour mettre à jour la configuration Active Directory de votre SVM en utilisant les adresses IP correctes pour vos serveurs DNS Active Directory.

## Amazon ne FSx peut pas communiquer avec votre Active Directory en raison d'un nom de domaine Active Directory non valide.
<a name="join-svm-ad-fails-fqdn"></a>

La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon FSx a détecté que le nom de domaine complet fourni n'est pas valide. Pour résoudre ce problème, mettez à jour la configuration Active Directory de votre machine virtuelle de stockage avec un nom de domaine complet conforme aux exigences de configuration. 

Pour résoudre ce problème, suivez la procédure suivante :

1. Consultez les exigences relatives aux noms de domaine Active Directory sur site décrites dans [Informations nécessaires pour joindre une SVM à un Active Directory](self-managed-AD-join.md#ad-info-for-svm-join) Assurez-vous que l'Active Directory que vous essayez de rejoindre répond à ces exigences.

1. Suivez la procédure décrite dans [Connexion SVMs à Active Directory à l'aide de AWS Management Console l'API AWS CLI et](join-svm-to-ad.md) et réessayez de joindre votre SVM à un Active Directory. Assurez-vous d'utiliser le format correct pour le FQDN du domaine Active Directory.

## Le compte de service ne peut pas accéder au groupe d'administrateurs spécifié dans la configuration Active Directory de la SVM
<a name="join-svm-ad-fails-no-admin-group"></a>

La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure d'appliquer votre configuration Active Directory. Cela est dû au fait que le groupe d'administrateurs que vous avez fourni n'existe pas ou n'est pas accessible au compte de service que vous avez fourni. Pour résoudre ce problème, assurez-vous que votre configuration réseau autorise le trafic entre la SVM et les contrôleurs de domaine et les serveurs DNS de votre Active Directory. Mettez ensuite à jour la configuration Active Directory de votre SVM, en fournissant les serveurs DNS de votre SVM et en spécifiant un groupe d'administrateurs dans le domaine accessible au compte de service fourni. 

Pour résoudre ce problème, procédez comme suit :

1. Consultez les informations relatives à la [fourniture d'un groupe de domaines](self-managed-AD-join.md#ad-info-for-svm-join) pour effectuer des actions administratives sur votre SVM. Assurez-vous que vous utilisez le nom correct du groupe d'administrateurs de domaine Active Directory.

1. Suivez la procédure décrite dans [Connexion SVMs à Active Directory à l'aide de AWS Management Console l'API AWS CLI et](join-svm-to-ad.md) et réessayez de joindre votre SVM à un AD.

## Amazon ne FSx peut pas se connecter aux contrôleurs de domaine Active Directory car l'unité organisationnelle spécifiée n'existe pas ou n'est pas accessible
<a name="bad-org-unit-service-credentials"></a>

La connexion d'une SVM à votre Active Directory autogéré échoue avec le message d'erreur suivant :

 Amazon n' FSx est pas en mesure d'établir une connexion avec votre Active Directory. Cela est dû au fait que l'unité organisationnelle que vous avez spécifiée n'existe pas ou n'est pas accessible au compte de service fourni. Pour résoudre ce problème, mettez à jour la configuration Active Directory de votre machine virtuelle de stockage, en spécifiant une unité organisationnelle à laquelle le compte de service est autorisé à se joindre. 

Pour résoudre ce problème, procédez comme suit :

1. Passez en revue [les conditions requises pour joindre une SVM à un AD](self-manage-prereqs.md).

1. Consultez les [informations dont vous avez besoin pour](self-managed-AD-join.md#ad-info-for-svm-join) joindre une SVM à un AD.

1. Réessayez de joindre la SVM à Active Directory en suivant [cette procédure](join-svm-to-ad.md) avec l'unité organisationnelle appropriée.

# Impossible de supprimer une machine virtuelle ou un volume de stockage
<a name="cannot-delete-svm"></a>

Chaque système de fichiers FSx pour ONTAP peut contenir une ou plusieurs machines virtuelles de stockage (SVMs), et chaque SVM peut contenir un ou plusieurs volumes. Lorsque vous supprimez une ressource, vous devez d'abord vous assurer que tous ses enfants ont été supprimés. Par exemple, avant de supprimer une SVM, vous devez d'abord supprimer tous les volumes non root de la SVM.

**Important**  
 Vous ne pouvez supprimer des machines virtuelles de stockage qu'à l'aide de la FSx console, de l'API et de la CLI Amazon. Vous ne pouvez supprimer des volumes à l'aide de la FSx console, de l'API ou de la CLI Amazon que si les FSx sauvegardes Amazon sont activées sur le volume.

Pour protéger vos données et votre configuration, Amazon FSx empêche la suppression de volumes SVMs et de volumes dans certaines circonstances. Si vous tentez de supprimer une SVM ou un volume et que votre demande de suppression n'aboutit pas, Amazon vous FSx fournit des informations dans la AWS console AWS Command Line Interface (AWS CLI) et dans l'API expliquant pourquoi la ressource n'a pas été supprimée. Après avoir résolu la cause de l'échec de suppression, vous pouvez réessayer la demande de suppression.

**Topics**
+ [Identification des suppressions échouées](#identify-failed-deletions)
+ [Suppression de la SVM : les tables de routage sont inaccessibles](#deletion-route-tables)
+ [Suppression de la SVM : relation avec les pairs](#deletion-peer-relationship)
+ [Suppression d'une SVM ou d'un volume : SnapMirror](#deletion-snapmirror)
+ [Suppression de la SVM : LIF compatible avec Kerberos](#deletion-kerberos-lif)
+ [Suppression de la SVM : autre raison](#deletion-ad-connectivity)
+ [Suppression d'un volume : FlexCache relation](#deletion-flexcache)

## Identification des suppressions échouées
<a name="identify-failed-deletions"></a>

Lorsque vous supprimez une FSx SVM ou un volume Amazon, l'`Lifecycle`état de la ressource passe généralement jusqu'à `DELETING` quelques minutes avant qu'elle ne disparaisse de la FSx console, de la CLI et de l'API Amazon.

Si vous tentez de supprimer une ressource et que son `Lifecycle` état passe de à `DELETING` puis de nouveau à`CREATED`, ce comportement indique que la ressource n'a pas été correctement supprimée. Dans ce cas, Amazon FSx signale une icône d'alerte dans la console à côté de l'état du `CREATED` cycle de vie. Le choix de l'icône d'alerte permet d'afficher la raison de l'échec de la suppression.

Les raisons les plus courantes pour lesquelles Amazon FSx empêche la suppression des SVM et des volumes sont indiquées dans les sections suivantes, avec des step-by-step instructions sur la manière de résoudre ces problèmes.

## Suppression de la SVM : les tables de routage sont inaccessibles
<a name="deletion-route-tables"></a>

Chaque système de fichiers FSx pour ONTAP crée une ou plusieurs entrées de table de routage pour permettre un basculement automatique et un retour en arrière entre les zones de disponibilité. Par défaut, ces entrées de table de routage sont créées dans la table de routage par défaut de votre VPC. Vous pouvez éventuellement spécifier une ou plusieurs tables de routage autres que celles par défaut dans lesquelles FSx des interfaces ONTAP peuvent être créées. Amazon FSx étiquette chaque table de routage associée à un système de fichiers avec une `AmazonFSx` balise, et si cette balise est supprimée, cela peut FSx empêcher Amazon de supprimer des ressources. Dans ce cas, vous pouvez voir ce qui suit `LifecycleTransitionReason` : 

`Amazon FSx is unable to complete the requested storage virtual machine operation because of an inability to access one or more of the route tables associated with your file system. Please contact Support.`

Vous pouvez trouver les tables de routage de votre système de fichiers dans la FSx console Amazon en accédant à la page de résumé du système de fichiers, sous l'onglet **Réseau et sécurité**.

En choisissant le lien des tables de routage, vous accédez à vos tables de routage. Vérifiez ensuite que chacune des tables de routage associées à votre système de fichiers est étiquetée avec cette paire clé-valeur :

```
Key: AmazonFSx
Value: ManagedByAmazonFSx
```

Si cette balise n'est pas présente, recréez-la, puis réessayez de supprimer la SVM.

## Suppression de la SVM : relation avec les pairs
<a name="deletion-peer-relationship"></a>

Si vous essayez de supprimer une SVM ou un volume faisant partie d'une relation d'homologue, vous devez d'abord supprimer la relation d'homologue avant de supprimer la SVM ou le volume. Cette exigence empêche le pair SVMs de devenir malsain. Si votre SVM ne peut pas être supprimée en raison d'une relation entre pairs, vous pouvez voir ce qui suit : `LifecycleTransitionReason`

Amazon n' FSx est pas en mesure de supprimer la machine virtuelle de stockage car elle fait partie d'une relation d'homologue de SVM ou d'homologue de transition. Supprimez la relation et réessayez.

Vous pouvez supprimer les relations entre homologues de la SVM via la CLI ONTAP. Pour accéder à la CLI ONTAP, suivez les étapes décrites dans[Gestion des systèmes de fichiers à l'aide de la ONTAP CLI](managing-resources-ontap-apps.md#fsxadmin-ontap-cli). À l'aide de la CLI ONTAP, procédez comme suit.

1. Vérifiez les relations entre homologues de la SVM à l'aide de la commande suivante. `svm_name`Remplacez-le par le nom de votre SVM.

   ```
   FsxId123456789::> vserver peer show -vserver svm_name
   ```

   Si cette commande aboutit, vous obtiendrez un résultat similaire à ce qui suit :

   ```
               Peer        Peer                           Peering        Remote
   Vserver     Vserver     State        Peer Cluster      Applications   Vserver
   ----------- ----------- ------------ ----------------- -------------- ---------
   svm_name    test2       peered       FsxId02d81fef0d84734b6
                                                          snapmirror     fsxDest
   svm_name    test3       peered       FsxId02d81fef0d84734b6
                                                          snapmirror     fsxDest
   2 entries were displayed.
   ```

1. Supprimez chaque relation homologue de la SVM à l'aide de la commande suivante. Remplacez`svm_name`, et `remote_svm_name` par vos valeurs réelles.

   ```
   FsxId123456789abcdef::> vserver peer delete -vserver svm_name -peer-vserver remote_svm_name
   ```

   Si cette commande aboutit, vous verrez le résultat suivant :

   ```
   Info: 'vserver peer delete' command is successful.
   ```

## Suppression d'une SVM ou d'un volume : SnapMirror
<a name="deletion-snapmirror"></a>

Tout comme il est impossible de supprimer une SVM ayant une relation entre pairs sans supprimer au préalable cette relation (voir[Suppression de la SVM : relation avec les pairs](#deletion-peer-relationship)), vous ne pouvez pas supprimer une SVM qui a une SnapMirror relation sans la supprimer au SnapMirror préalable. Pour supprimer la SnapMirror relation, utilisez la CLI ONTAP pour effectuer les étapes suivantes sur le système de fichiers qui est la destination de la SnapMirror relation. Pour accéder à la CLI ONTAP, suivez les étapes décrites dans[Gestion des systèmes de fichiers à l'aide de la ONTAP CLI](managing-resources-ontap-apps.md#fsxadmin-ontap-cli). 

**Note**  
 FSx Les sauvegardes Amazon permettent SnapMirror de créer point-in-time des sauvegardes incrémentielles des volumes de votre système de fichiers. Vous ne pouvez pas supprimer cette SnapMirror relation pour vos sauvegardes dans la CLI ONTAP. Toutefois, cette relation est automatiquement supprimée lorsque vous supprimez un volume par le biais de la AWS CLI, de l'API ou de la console. 

1. Répertoriez vos SnapMirror relations sur le système de fichiers de destination à l'aide de la commande suivante. `svm_name`Remplacez-le par le nom de votre SVM.

   ```
   FsxId123456789abcdef::> snapmirror show -vserver svm_name
   ```

   Si cette commande aboutit, vous obtiendrez un résultat similaire à ce qui suit :

   ```
   Source            Destination    Mirror  Relationship   Total             Last
   Path        Type  Path           State   Status         Progress  Healthy Updated
   ----------- ---- ------------    ------- -------------- --------- ------- --------
   sourceSvm:sourceVol
               XDP  destSvm:destVol Snapmirrored 
                                             Idle           -         true    -
   ```

1. Supprimez votre SnapMirror relation en exécutant la commande suivante sur le système de fichiers de destination.

   ```
   FsxId123456789abcdef::> snapmirror release -destination-path destSvm:destVol -source-path sourceSvm:sourceVol -force true
   ```

## Suppression de la SVM : LIF compatible avec Kerberos
<a name="deletion-kerberos-lif"></a>

Si vous essayez de supprimer une SVM dotée d'une interface logique (LIF) avec Kerberos activé, vous devez d'abord désactiver Kerberos sur cette SVM avant de supprimer la SVM.

Vous pouvez désactiver Kerberos sur un LIF via la CLI ONTAP. Pour accéder à la CLI ONTAP, suivez les étapes décrites dans[Gestion des systèmes de fichiers à l'aide de la ONTAP CLI](managing-resources-ontap-apps.md#fsxadmin-ontap-cli).

1. Entrez en mode diagnostic dans la CLI ONTAP à l'aide de la commande suivante.

   ```
   FsxId123456789abcdef::> set diag
   ```

   Lorsque vous êtes invité à continuer, entrez**y**.

   ```
   Warning: These diagnostic commands are for use by NetApp personnel only.
   Do you want to continue? {y|n}: y
   ```

1. Vérifiez les interfaces sur lesquelles Kerberos est activé. `svm_name`Remplacez-le par le nom de votre SVM.

   ```
   FsxId123456789abcdef::> kerberos interface show -vserver svm_name
   ```

   Si cette commande aboutit, vous obtiendrez un résultat similaire à ce qui suit :

   ```
   (vserver nfs kerberos interface show)
                  Logical
   Vserver        Interface     Address         Kerberos SPN
   -------------- ------------- --------------- -------- -----------------------
   svm_name       nfs_smb_management_1
                                10.19.153.48    enabled  
   5 entries were displayed.
   ```

1. Désactivez le LIF Kerberos à l'aide de la commande suivante. `svm_name`Remplacez-le par le nom de votre SVM. Vous devez fournir le nom d'utilisateur et le mot de passe Active Directory que vous avez utilisés pour associer cette SVM à votre Active Directory.

   ```
   FsxId123456789abcdef::> kerberos interface disable -vserver svm_name -lif nfs_smb_management_1
   ```

   Si cette commande aboutit, vous verrez le résultat suivant. Indiquez le nom d'utilisateur et le mot de passe Active Directory que vous avez utilisés pour associer cette SVM à votre Active Directory. Lorsque vous êtes invité à continuer, entrez**y**. 

   ```
   (vserver nfs kerberos interface disable)
   Username: admin
   Password: *************
   
   Warning: This command deletes the service principal name from the machine account on the KDC.
   Do you want to continue? {y|n}: y
        
   Disabled Kerberos on LIF "nfs_smb_management_1" in Vserver "svm_name".
   ```

1. Vérifiez que Kerberos est désactivé sur la SVM à l'aide de la commande suivante. `svm_name`Remplacez-le par le nom de votre SVM.

   ```
   FsxId123456789abcdef::> kerberos interface show -vserver svm_name
   ```

   Si cette commande aboutit, vous obtiendrez un résultat similaire à ce qui suit :

   ```
   (vserver nfs kerberos interface show)
                  Logical
   Vserver        Interface     Address         Kerberos SPN
   -------------- ------------- --------------- -------- -----------------------
   svm_name       nfs_smb_management_1
                                10.19.153.48    disabled  
   5 entries were displayed.
   ```

1. Si l'interface est affichée`disabled`, essayez à nouveau de supprimer la SVM par le biais de la AWS CLI, de l'API ou de la console.

   Si vous n'avez pas pu supprimer le LIF à l'aide des commandes précédentes, vous pouvez forcer la suppression du LIF Kerberos à l'aide de la commande suivante. `svm_name`Remplacez-le par le nom de votre SVM.
**Important**  
La commande suivante peut transférer l'objet informatique de votre SVM sur votre Active Directory.

   ```
   FsxId123456789abcdef::> kerberos interface disable -vserver svm_name -lif nfs_smb_management_1 -force true
   ```

   Si cette commande aboutit, vous obtiendrez un résultat similaire à ce qui suit. Lorsque vous êtes invité à continuer, entrez**y**.

   ```
   (vserver nfs kerberos interface disable)
    
   Warning: Kerberos configuration for LIF "nfs_smb_management_1" in Vserver "svm_name" will be deleted.
   The corresponding account on the KDC will not be deleted. Do you want to continue? {y|n}: y
   ```

## Suppression de la SVM : autre raison
<a name="deletion-ad-connectivity"></a>

FSx pour ONTAP, SVMs créez un objet informatique dans votre Active Directory lorsqu'ils rejoignent votre Active Directory. Dans certains cas, vous souhaiterez peut-être dissocier manuellement une SVM de votre Active Directory à l'aide de la CLI ONTAP. Pour accéder à la CLI ONTAP, suivez les étapes décrites[Gestion des systèmes de fichiers à l'aide de la ONTAP CLI](managing-resources-ontap-apps.md#fsxadmin-ontap-cli), en vous connectant à la CLI ONTAP au niveau du système de fichiers avec `fsxadmin` des informations d'identification. À l'aide de la CLI ONTAP, procédez comme suit pour dissocier une SVM de votre Active Directory.

**Important**  
Cette procédure peut transférer l'objet informatique de votre SVM sur votre Active Directory.

1. Passez en mode avancé dans la CLI ONTAP à l'aide de la commande suivante.

   ```
   FsxId123456789abcdef::> set adv
   ```

   Après avoir exécuté cette commande, vous verrez ce résultat. Entrez **y** pour continuer.

   ```
   Warning: These advanced commands are potentially dangerous; use them only when
         directed to do so by NetApp personnel.
         Do you want to continue? {y|n}: y
   ```

1. Supprimez le DNS de votre Active Directory à l'aide de la commande suivante. `svm_name`Remplacez-le par le nom de votre SVM.

   ```
   FsxId123456789abcdef::> vserver services name-service dns dynamic-update record delete -vserver svm_name -lif nfs_smb_management_1
   ```
**Note**  
Si l'enregistrement DNS a déjà été supprimé ou si le serveur DNS est inaccessible, cette commande échoue. Dans ce cas, passez à l'étape suivante.

1. Désactivez le DNS à l'aide de la commande suivante. `svm_name`Remplacez-le par le nom de votre SVM.

   ```
   FsxId123456789abcdef::> vserver services name-service dns dynamic-update modify -vserver svm_name -is-enabled false -use-secure false
   ```

   Si cette commande aboutit, vous verrez le résultat suivant :

   ```
   Warning: DNS updates for Vserver "svm_name" are now disabled.
        Any LIFs that are subsequently modified or deleted
        can result in a stale DNS entry on the DNS server,
        even when DNS updates are enabled again.
   ```

1. Dissociez l'appareil d'Active Directory. `svm_name`Remplacez-le par le nom de votre SVM.

   ```
   FsxId123456789abcdef::> vserver cifs delete -vserver svm_name
   ```

   Après avoir exécuté cette commande, vous verrez le résultat suivant, où `CORP.EXAMPLE.COM` est remplacé par le nom de votre domaine. Lorsque vous y êtes invité, entrez votre nom d'utilisateur et votre mot de passe. Lorsqu'on vous demande si vous souhaitez supprimer le serveur, entrez**y**. 

   ```
   In order to delete an Active Directory machine account for the CIFS server,
   you must supply the name and password of a Windows account with sufficient
   privileges to remove computers from the "CORP.EXAMPLE.COM" domain.
   Enter the user name: admin
   Enter the password:
   Warning: There are one or more shares associated with this CIFS server
        Do you really want to delete this CIFS server and all its shares? {y|n}: y
   Warning: Unable to delete the Active Directory computer account for this CIFS server.
        Do you want to continue with CIFS server deletion anyway? {y|n}: y
   ```

## Suppression d'un volume : FlexCache relation
<a name="deletion-flexcache"></a>

Vous ne pouvez pas supprimer les volumes qui sont les volumes d'origine d'une FlexCache relation, sauf si vous supprimez d'abord la relation de cache. Pour déterminer quels volumes ont une FlexCache relation, vous pouvez utiliser la CLI ONTAP. Pour accéder à la CLI ONTAP, suivez les étapes décrites dans[Gestion des systèmes de fichiers à l'aide de la ONTAP CLI](managing-resources-ontap-apps.md#fsxadmin-ontap-cli). 

1. Vérifiez les FlexCache relations à l'aide de la commande suivante.

   ```
   FsxId123456789abcdef::> volume flexcache origin show-caches
   ```

1. Supprimez toute relation de cache à l'aide de la commande suivante. Remplacez`dest_svm_name`, et `dest_vol_name` par vos valeurs réelles.

   ```
   FsxId123456789abcdef::> volume flexcache delete -vserver dest_svm_name -volume dest_vol_name
   ```

1. Après avoir supprimé la relation de cache, essayez à nouveau de supprimer votre SVM par le biais de la AWS CLI, de l'API ou de la console.

# Votre volume est dans un `MISCONFIGURED` état
<a name="misconfigured-volume"></a>

Un volume ONTAP peut avoir plusieurs causes pour lesquelles un volume ONTAP passe dans un `MISCONFIGURED` état, comme indiqué dans les rubriques suivantes.

## Votre volume est plein à plus de 98 %
<a name="volume-gt-98percent-full"></a>

Votre système de fichiers contient actuellement un volume plein à plus de 98 %. Nous vous recommandons de ne pas dépasser 95 % d'utilisation de votre volume sur une base continue. Si vous ne libérez pas d'espace dans le volume avant la prochaine fenêtre de maintenance de votre système de fichiers, Amazon FSx désactivera le verrouillage opportuniste du volume, brisant ainsi tous les « oplocks » existants. Amazon FSx réactivera les oplocks sur le volume une fois le processus d'application des correctifs terminé. Pour éviter cela, réduisez le taux d'utilisation de la capacité de stockage du volume à moins de 98 %. Parmi les moyens d'y parvenir, on peut citer :
+ Augmenter la taille du volume.
+ Suppression des données inutiles.
+ Suppression des instantanés inutiles.

Pour plus d'informations, consultez [Mettre à jour la capacité de stockage](manage-volume-capacity.md) et [Suppression d’instantanés](manually-delete-snapshots.md).

## Votre volume hors ligne possède un LUN iSCSI ou un espace de noms NVMe/TCP
<a name="offline-vol-iscsi-nvme"></a>

Votre système de fichiers héberge actuellement un volume qui est hors ligne, et ce volume contient un LUN iSCSI, un espace de NVMe/TCP noms, ou les deux. Nous vous recommandons de maintenir les volumes en ligne de manière continue. Si vous ne mettez pas en ligne ce volume avant la prochaine fenêtre de maintenance de votre système de fichiers, Amazon FSx mettra temporairement ce volume en ligne pendant la durée de l'opération de correction. Pour éviter cela, connectez-vous ou supprimez le volume.

Pour remettre en ligne un volume hors ligne, utilisez la commande [https://docs.netapp.com/us-en/ontap-cli-9141/volume-online.html](https://docs.netapp.com/us-en/ontap-cli-9141/volume-online.html)ONTAPCLI, comme illustré dans l'exemple suivant. S'il n'existe qu'une seule SVM (Vserver), il n'est pas nécessaire de spécifier le `-vserver` paramètre.

```
FsxID-abcdef123456::> volume online -volume volume_name -vserver svm_name
   
Volume 'vs1:vol1' is now online.
```

## Votre volume hors ligne est une FlexCache origine
<a name="flexcache-origin-volume"></a>

Votre système de fichiers contient un volume FlexCache d'origine qui est hors ligne. Nous vous recommandons de maintenir les volumes en ligne de manière continue. Si vous ne mettez pas en ligne ce volume avant la prochaine fenêtre de maintenance de votre système de fichiers, Amazon FSx mettra temporairement ce volume en ligne pendant la durée de l'opération de correction. Pendant ce temps, il est possible que les données soient réécrites sur le volume FlexCache d'origine avec les données du volume de cache. Pour éviter cela, connectez-vous ou supprimez le volume.

Pour remettre en ligne un volume hors ligne, utilisez la commande [https://docs.netapp.com/us-en/ontap-cli-9131/volume-online.html](https://docs.netapp.com/us-en/ontap-cli-9131/volume-online.html)ONTAPCLI, comme illustré dans l'exemple suivant. S'il n'existe qu'une seule SVM (Vserver), il n'est pas nécessaire de spécifier le `-vserver` paramètre.

```
FsxID-abcdef123456::> volume online -volume volume_name -vserver svm_name
   
Volume 'vs1:vol1' is now online.
```

## Votre volume hors ligne fait partie d'une SnapMirror relation
<a name="offline-snapmirror-vol"></a>

Votre système de fichiers héberge actuellement un volume en mode hors connexion, qui est une SnapMirror source ou une destination. Nous vous recommandons de maintenir les volumes en ligne de manière continue. Si vous ne mettez pas en ligne ce volume avant la prochaine fenêtre de maintenance de votre système de fichiers, Amazon FSx mettra temporairement en ligne ce volume pendant la durée de l'opération de correction et interrompra la SnapMirror relation. Pendant ce temps, il est possible que les données soient écrites sur le volume de SnapMirror destination avec les données du volume SnapMirror source. Pour éviter cela, connectez-vous ou supprimez le volume.

Pour remettre en ligne un volume hors ligne, utilisez la commande [https://docs.netapp.com/us-en/ontap-cli-9131/volume-online.html](https://docs.netapp.com/us-en/ontap-cli-9131/volume-online.html)ONTAPCLI, comme illustré dans l'exemple suivant. S'il n'existe qu'une seule SVM (Vserver), il n'est pas nécessaire de spécifier le `-vserver` paramètre.

```
FsxID-abcdef123456::> volume online -volume volume_name -vserver svm_name
   
Volume 'vs1:vol1' is now online.
```

## Votre volume restreint contient un LUN iSCSI ou un espace de noms NVMe/TCP
<a name="restricted-vol-iscsi-nvme"></a>

Votre système de fichiers héberge actuellement un volume dont l'état est restreint et ce volume contient un LUN iSCSI, un espace de NVMe/TCP noms, ou les deux. Nous vous recommandons de maintenir les volumes en ligne de manière continue. Si vous ne mettez pas en ligne ce volume avant la prochaine fenêtre de maintenance de votre système de fichiers, Amazon FSx mettra temporairement ce volume en ligne pendant la durée de l'opération de correction. Pour éviter cela, connectez-vous ou supprimez le volume.

Pour remettre en ligne un volume hors ligne, utilisez la commande [https://docs.netapp.com/us-en/ontap-cli-9141/volume-online.html](https://docs.netapp.com/us-en/ontap-cli-9141/volume-online.html)ONTAPCLI, comme illustré dans l'exemple suivant. S'il n'existe qu'une seule SVM (Vserver), il n'est pas nécessaire de spécifier le `-vserver` paramètre.

```
FsxID-abcdef123456::> volume online -volume volume_name -vserver svm_name
   
Volume 'vs1:vol1' is now online.
```

## Votre volume restreint est une FlexCache origine
<a name="restricted-flexcache-origin-volume"></a>

Votre système de fichiers contient un volume FlexCache d'origine dont l'état est restreint. Nous vous recommandons de maintenir les volumes en ligne de manière continue. Si vous ne mettez pas en ligne ce volume avant la prochaine fenêtre de maintenance de votre système de fichiers, Amazon FSx mettra temporairement ce volume en ligne pendant la durée de l'opération de correction. Pendant ce temps, il est possible que les données soient réécrites sur le volume FlexCache d'origine avec les données du volume de cache. Pour éviter cela, connectez-vous ou supprimez le volume.

Pour remettre en ligne un volume hors ligne, utilisez la commande [https://docs.netapp.com/us-en/ontap-cli-9131/volume-online.html](https://docs.netapp.com/us-en/ontap-cli-9131/volume-online.html)ONTAPCLI, comme illustré dans l'exemple suivant. S'il n'existe qu'une seule SVM (Vserver), il n'est pas nécessaire de spécifier le `-vserver` paramètre.

```
FsxID-abcdef123456::> volume online -volume volume_name -vserver svm_name
   
Volume 'vs1:vol1' is now online.
```

## Votre volume restreint fait partie d'une SnapMirror relation
<a name="restricted-snapmirror-vol"></a>

Votre système de fichiers héberge actuellement un volume dont l'état est restreint et qui est une SnapMirror source ou une destination. Nous vous recommandons de maintenir les volumes en ligne de manière continue. Si vous ne mettez pas en ligne ce volume avant la prochaine fenêtre de maintenance de votre système de fichiers, Amazon FSx mettra temporairement en ligne ce volume pendant la durée de l'opération de correction et interrompra la SnapMirror relation. Pendant ce temps, il est possible que les données soient écrites sur le volume de SnapMirror destination avec les données du volume SnapMirror source. Pour éviter cela, connectez-vous ou supprimez le volume.

Pour remettre en ligne un volume hors ligne, utilisez la commande [https://docs.netapp.com/us-en/ontap-cli-9131/volume-online.html](https://docs.netapp.com/us-en/ontap-cli-9131/volume-online.html)ONTAPCLI, comme illustré dans l'exemple suivant. S'il n'existe qu'une seule SVM (Vserver), il n'est pas nécessaire de spécifier le `-vserver` paramètre.

```
FsxID-abcdef123456::> volume online -volume volume_name -vserver svm_name
   
Volume 'vs1:vol1' is now online.
```

# La capacité de stockage de votre volume est insuffisante
<a name="low-volume-capacity"></a>

Si vous manquez d'espace sur vos volumes, vous pouvez utiliser les procédures présentées ici pour diagnostiquer et résoudre le problème.

**Topics**
+ [Déterminez comment votre capacité de stockage en volume est utilisée](#volume-storage-usage)
+ [Augmenter la capacité de stockage d'un volume](#increase-volume-capacity)
+ [Utilisation du dimensionnement automatique du volume](#volume-autosizing)
+ [Le stockage principal de votre système de fichiers est plein](#file-system-primary-capacity)
+ [Suppression d’instantanés](#ts-deleting-snapshots)
+ [Augmenter la capacité maximale de fichiers d'un volume](#max-file-capacity)

## Déterminez comment votre capacité de stockage en volume est utilisée
<a name="volume-storage-usage"></a>

Vous pouvez voir comment la capacité de stockage de votre volume est consommée à l'aide de la commande `volume show-space` NetApp ONTAP CLI. Ces informations peuvent vous aider à prendre des décisions sur la manière de récupérer ou de conserver la capacité de stockage en volume. Pour de plus amples informations, veuillez consulter [Pour surveiller la capacité de stockage d'un volume (console)](monitor-volume-storage-console.md#volume-capacity-usage).

## Augmenter la capacité de stockage d'un volume
<a name="increase-volume-capacity"></a>

Vous pouvez augmenter la capacité de stockage d'un volume à l'aide de la FSx console Amazon et de FSx l'API Amazon. AWS CLI Pour plus d'informations sur la mise à jour d'un volume avec une capacité accrue, consultez[Mise à jour des volumes](updating-volumes.md).

Vous pouvez également augmenter la capacité de stockage d'un volume à l'aide de la commande [https://docs.netapp.com/ontap-9/topic/com.netapp.doc.dot-cm-cmpr-9101/volume__modify.html](https://docs.netapp.com/ontap-9/topic/com.netapp.doc.dot-cm-cmpr-9101/volume__modify.html) NetApp ONTAP CLI. Pour de plus amples informations, veuillez consulter [Pour modifier la capacité de stockage d'un volume (console)](manage-volume-capacity.md#increase-volume-size).

## Utilisation du dimensionnement automatique du volume
<a name="volume-autosizing"></a>

Vous pouvez utiliser le dimensionnement automatique des volumes pour qu'un volume augmente automatiquement d'une quantité spécifiée, ou pour atteindre une taille spécifiée lorsqu'il atteint un seuil d'espace utilisé. Vous pouvez le faire pour les types de FlexVol volume, qui est le type de volume par défaut FSx pour ONTAP, à l'aide de la [https://docs.netapp.com/ontap-9/topic/com.netapp.doc.dot-cm-cmpr-9101/volume__autosize.html](https://docs.netapp.com/ontap-9/topic/com.netapp.doc.dot-cm-cmpr-9101/volume__autosize.html) NetApp commande ONTAP CLI. Pour de plus amples informations, veuillez consulter [Activation du dimensionnement automatique](enable-volume-autosizing.md).

## Le stockage principal de votre système de fichiers est plein
<a name="file-system-primary-capacity"></a>

Si le stockage principal FSx de votre système de fichiers ONTAP est plein, vous ne pouvez pas ajouter de données supplémentaires aux volumes de votre système de fichiers, même si un volume indique qu'il dispose d'une capacité de stockage disponible suffisante. Vous pouvez consulter la quantité de capacité de stockage principal disponible dans l'onglet **Surveillance et performances** de la page de détails du système de fichiers de la FSx console Amazon. Pour de plus amples informations, consultez [Surveillance de l'utilisation du stockage SSD](monitor-fs-storage-console.md).

Pour résoudre ce problème, vous pouvez augmenter la taille du niveau de stockage principal de votre système de fichiers. Pour de plus amples informations, veuillez consulter [Mise à jour du système de fichiers, du stockage SSD et des IOPS](storage-capacity-and-IOPS.md#increase-primary-storage).

## Suppression d’instantanés
<a name="ts-deleting-snapshots"></a>

Les instantanés sont activés par défaut sur vos volumes, selon la politique de capture par défaut. Les instantanés sont stockés dans le `.snapshot` répertoire situé à la racine d'un volume. Vous pouvez gérer la capacité de stockage en volume par rapport aux instantanés de la manière suivante :
+ [Suppression manuelle des instantanés](manually-delete-snapshots.md) : récupérez de la capacité de stockage en supprimant les instantanés manuellement.
+ [Créez une politique de suppression automatique des instantanés](snapshot-autodelete-policy.md) : créez une politique qui supprime les instantanés de manière plus agressive que la politique de capture d'écran par défaut.
+ [Désactiver les instantanés automatiques : économisez](disable-snapshots.md) la capacité de stockage en désactivant les instantanés automatiques.

Lorsque vous supprimez un instantané, vous ne récupérez pas une quantité de stockage égale à la taille de l'instantané que vous supprimez. Vous pouvez voir la quantité d'espace de stockage que vous pouvez récupérer lors de la suppression d'un instantané à l'aide de la commande ONTAP CLI [volume snapshot compute-reclaimable -vserver](https://docs.netapp.com/us-en/ontap-cli-9141/volume-snapshot-compute-reclaimable.html), en utilisant vos données pour remplacer, et. *svm\$1name* *vol\$1name* *snapshot\$1name*

```
fsid8970abc52::> volume snapshot compute-reclaimable -vserver svm_name -volume vol_name -snapshot snapshot_name 
A total of 667648 bytes can be reclaimed.
```

Pour plus d'informations sur la suppression des instantanés et la gestion des politiques relatives aux instantanés afin de préserver la capacité de stockage, consultez[Suppression d’instantanés](snapshots-ontap.md#delete-snapshots).

## Augmenter la capacité maximale de fichiers d'un volume
<a name="max-file-capacity"></a>

Un volume FSx for ONTAP peut manquer de capacité de fichier lorsque le nombre d'inodes ou de pointeurs de fichiers disponibles est épuisé. Par défaut, le nombre d'inodes disponibles sur un volume est de 1 pour 32 Ko de taille de volume. Pour de plus amples informations, veuillez consulter [Capacité du fichier de volume](volume-storage-capacity.md#managing-volume-file-capacity).

Le nombre d'inodes dans un volume augmente proportionnellement à la capacité de stockage du volume, jusqu'à un seuil de 648 GiB. Par défaut, les volumes dont la capacité de stockage est supérieure ou égale à 648 GiB ont tous le même nombre d'inodes, soit 21 251 126. Pour consulter la capacité maximale de fichiers d'un volume, consultez[Surveillance de la capacité de fichiers d'un volume](view-volume-file-capacity.md).

Si vous créez un volume supérieur à 648 GiB et que vous souhaitez avoir plus de 21 251 126 inodes, vous devez augmenter manuellement le nombre maximum de fichiers sur le volume. Si la capacité de stockage de votre volume est insuffisante, vous pouvez vérifier sa capacité maximale de fichiers. S'il approche de sa capacité de fichier, vous pouvez l'augmenter manuellement. Pour de plus amples informations, veuillez consulter [Pour augmenter le nombre maximum de fichiers sur un volume (ONTAPCLI)](increase-volume-max-files.md#increase-max-files).

# Vos sauvegardes échouent en raison d'une capacité de volume insuffisante
<a name="backups-failing"></a>

Les sauvegardes quotidiennes automatiques de votre volume échouent avec le message suivant :

```
Amazon FSx could not create a backup of your volume because the backup snapshot was deleted.
```

Les sauvegardes quotidiennes automatiques échouent car la capacité de stockage disponible sur le volume est insuffisante. Pour pallier ce problème, vous devez libérer de la capacité de stockage sur le volume. Pour ce faire, vous pouvez utiliser une ou plusieurs des options suivantes, en fonction de votre situation :
+ [Augmenter la capacité de stockage du volume](manage-volume-capacity.md#increase-volume-size)
+ [Augmenter la réserve d'instantanés du volume](snapshots-ontap.md#snapshot-reserve)
+ [Désactiver la suppression automatique des instantanés](snapshot-autodelete-policy.md)
+ [Ne supprimez pas l'instantané de sauvegarde à l'aide de la CLI](common-snapshot.md) ONTAP

# Restauration des volumes ONTAP supprimés FSx
<a name="recovering-deleted-volumes"></a>

Lorsqu'un volume FSx for ONTAP est supprimé, il est placé dans la file d'attente de ONTAP's restauration. Bien que vous puissiez récupérer un volume directement depuis cette file d'attente à l'aide de la ONTAP CLI, le volume récupéré ne réapparaîtra pas dans la AWS console ou dans l' FSx API Amazon et les AWS balises précédemment appliquées au volume seront définitivement perdues. Pour restaurer correctement un volume FSx for ONTAP tout en préservant les politiques AWS d'intégration et de sécurité basées sur les balises, vous pouvez soit [restaurer une sauvegarde sur un nouveau volume](to-restore-backups.md), soit [répliquer les données du volume sur un nouveau volume à](scheduled-replication.md) l'aide de. SnapMirror Pour plus d'informations sur la file d'attente de ONTAP's restauration, consultez [NetApp'sla documentation.](https://docs.netapp.com/us-en/ontap-cli/volume-recovery-queue-show.html) 

# Résolution des problèmes de réseau
<a name="network-issues"></a>

Si vous rencontrez des problèmes de réseau, vous pouvez utiliser les procédures indiquées ici pour diagnostiquer le problème.

## Vous souhaitez capturer une trace de paquet
<a name="capture-packet-trace"></a>

Le suivi des paquets est le processus qui consiste à vérifier le chemin d'un paquet à travers les couches jusqu'à sa destination. Vous contrôlez le processus de suivi des paquets à l'aide des commandes NetApp ONTAP CLI suivantes :
+ **network tcpdump start**— Démarre le suivi des paquets
+ **network tcpdump show**— Affiche les traces des paquets en cours d'exécution
+ **network tcpdump stop**— Arrête le traçage d'un paquet en cours

Ces commandes sont accessibles aux utilisateurs qui ont le `fsxadmin` rôle dans votre système de fichiers.

**Pour capturer la trace d'un paquet à partir de votre système de fichiers**

1. Pour accéder en SSH à la NetApp ONTAP CLI de votre système de fichiers, suivez les étapes décrites dans la [Utilisation de l’NetApp ONTAP CLI](managing-resources-ontap-apps.md#netapp-ontap-cli) section du guide de l'*utilisateur d'Amazon FSx for NetApp ONTAP*.

   ```
   ssh fsxadmin@file-system-management-endpoint-ip-address
   ```

1. Entrez le niveau de privilège de diagnostic dans la CLI ONTAP à l'aide de la commande suivante.

   ```
   ::> set diag
   ```

   Lorsque vous êtes invité à continuer, entrez`y`.

   ```
   Warning: These diagnostic commands are for use by NetApp personnel only.
   Do you want to continue? {y|n}: y
   ```

1. Identifiez l'emplacement de votre système de fichiers où vous souhaitez enregistrer la trace de votre paquet. Le volume doit être en ligne et monté dans l'espace de noms avec un chemin de jonction valide. Utilisez la commande suivante pour vérifier les volumes qui répondent à ces critères :

   ```
   ::*> volume show -junction-path !- -fields junction-path
   vserver volume    junction-path 
   ------- --------- ------------- 
   fsx     test_vol1 /test_vol1    
   fsx     test_vol2 /test_vol2
   fsx     test_vol2 /test_vol3
   ```

1. Démarrez le traçage avec le minimum d'arguments requis. Remplacez les éléments suivants :
   + Remplacez *node\$1name* par le nom du nœud (par exemple,`FsxId01234567890abcdef-01`).
   + *svm\$1name*Remplacez-le par le nom de votre machine virtuelle de stockage (par exemple,`fsx`).
   + Remplacez *junction\$1path\$1name* par le nom du volume (par exemple,`test-vol1`).

   ```
   ::*> debug network tcpdump start -node node_name -ipspace Default -pass-through "-i e0e -w /clus/svm_name/junction_path_name"
   Info: Started network trace on interface "e0e"
   Warning: Snapshots should be disabled on the tcpdump destination volume while packet traces are occurring. Use the
   "volume modify -snapshot-policy none -vserver fsx -volume test_vol1" command to disable Snapshots on the
   tcpdump destination volume.
   ```
**Important**  
Les traces de paquets ne peuvent être capturées que sur l'`e0e`interface et dans l'espace `Default` IP. Dans FSx ONTAP, tout le trafic réseau utilise l'`e0e`interface.

   Lorsque vous utilisez le suivi des paquets, gardez à l'esprit les points suivants :
   + Lorsque vous démarrez un suivi de paquets, vous devez inclure le chemin d'accès à l'endroit où vous souhaitez stocker les fichiers de trace, au format suivant : *svm\$1name* /clus//*junction-path-name*
   + Indiquez éventuellement le nom de fichier pour le suivi du paquet. Si le nom du filtre n'est pas spécifié, il est automatiquement généré sous la forme : *node-name* \$1 \$1 *port-name* .trc *yyyymmdd\$1hhmmss* 
   + Si des traces de roulement sont spécifiées, le nom du filtre est suffixé par un chiffre indiquant la position dans la séquence de rotation.
   + La CLI ONTAP accepte également les **-pass-through** arguments facultatifs suivants :

     ```
     -B, --buffer-size=<KiB>
     -c <number_of_packets>
     -C <file_size-mB>
     -F <filter_expression_filename>
     -G <rotate_seconds>
     --time-stamp-precision {micro|nano}
     -Q, --direction {in|out|inout}
     -s, --snapshot-length=<bytes>
     -U, --packet-buffered
     -W <rotate_file_count>
     <filter-expression>
     ```
   + Pour plus d'informations sur les expressions de filtre, consultez la page de [manuel pcap-filter (7).](https://www.tcpdump.org/manpages/pcap-filter.7.html)

1. Consultez les traces en cours :

   ```
   ::*> debug network tcpdump show
   Node                     IPspace  Port     Filename
   -----------------------  -------- -------- --------
   FsxId123456789abcdef-01  Default  e0e      /clus/fsx/test_vol1/FsxId123456789abcdef-01_e0e_20230605_181451.trc
   ```

1. Arrêtez le traçage :

   ```
   ::*> debug network tcpdump stop -node FsxId123456789abcdef-01 -ipspace Default -port e0e
   Info: Stopped network trace on interface "e0e"
   ```

1. Revenez au niveau de privilège d'administrateur :

   ```
   ::*> set -priv admin
   ::>
   ```

1. Accédez aux traces des paquets.

   Les traces de vos paquets sont stockées dans le volume que vous avez spécifié à l'aide de la **debug network tcpdump start** commande et sont accessibles via l'exportation NFS ou un partage SMB correspondant à ce volume.

Pour plus d'informations sur la capture de traces de paquets, consultez [Comment utiliser le vidage réseau de débogage dans ONTAP 9.10\$1](https://kb.netapp.com/onprem/ontap/hardware/How_to_use_debug_tcpdump_in_ONTAP_9.10) dans le. NetApp Knowledge Base

# Résolution I/O des erreurs et des échecs de restauration du verrouillage NFS
<a name="nfs-failover-issues"></a>

Cette section décrit les problèmes liés aux I/O erreurs et aux échecs de restauration du verrouillage NFS lors d'événements de basculement sur des systèmes de fichiers ONTAP, ainsi que FSx les solutions pour chacun d'entre eux.

## Vous rencontrez des I/O erreurs lors d'événements de basculement
<a name="io-errors-during-failover"></a>

Lors du basculement des systèmes FSx de fichiers ONTAP mono-AZ, les clients NFS peuvent rencontrer des erreurs transitoires I/O ou des pauses prolongées. Pour les clients NFSv4 \$1, vous pouvez voir des messages du journal du noyau tels que :

```
NFS: __nfs4_reclaim_open_state: Lock reclaim failed!
```

Ces messages indiquent que le client n'a pas réussi à récupérer les verrous NFS pendant la fenêtre de basculement.

**Pour réduire les I/O erreurs lors d'événements de basculement**  
Sous Linux, vous pouvez configurer les paramètres réseau de vos clients afin de réduire le temps de détection du basculement de 55 à 60 secondes à 15 à 20 secondes.

**Important**  
Testez toujours d'abord ces configurations dans un environnement hors production. Ces paramètres augmentent le trafic ARP (Address Resolution Protocol), qui est utilisé pour mapper les adresses IP aux adresses physiques (MAC) d'un réseau local, et peuvent ne pas convenir aux environnements limités par le réseau.

**Pour configurer des paramètres réseau optimisés pour les clients NFS**

1. Créez un fichier de configuration sysctl sur chaque client NFS. L'exemple suivant permet `default` d'appliquer des paramètres à toutes les interfaces réseau. Si votre instance possède plusieurs interfaces réseau, vous pouvez les remplacer par `default` le nom d'interface spécifique (par exemple, `eth0` ou`ens5`) utilisé pour vous connecter à votre système de fichiers mono-AZ FSx for ONTAP :

   ```
   $ sudo tee /etc/sysctl.d/99-fsx-failover.conf > /dev/null << 'EOF'
   # NFS client optimizations for faster failover detection
   # Replace 'default' with your interface name (e.g., eth0, ens5) to target a specific interface
   net.ipv4.neigh.default.base_reachable_time_ms=5000
   net.ipv4.neigh.default.delay_first_probe_time=1
   net.ipv4.neigh.default.ucast_solicit=0
   net.ipv4.tcp_syn_retries=3
   EOF
   ```

1. Appliquez les paramètres immédiatement :

   ```
   $ sudo sysctl -p /etc/sysctl.d/99-fsx-failover.conf
   ```

1. Vérifiez que la configuration est active. Si vous l'avez utilisé`default`, vous pouvez le vérifier à l'aide des commandes suivantes. Si vous avez spécifié une interface spécifique, remplacez-la `default` par le nom de votre interface (par exemple, `eth0` ou`ens5`) :

   ```
   $ sysctl net.ipv4.neigh.default.base_reachable_time_ms
   $ sysctl net.ipv4.neigh.default.delay_first_probe_time
   $ sysctl net.ipv4.neigh.default.ucast_solicit
   $ sysctl net.ipv4.tcp_syn_retries
   ```

Assurez-vous que ces paramètres sont appliqués de manière cohérente à tous les clients NFS qui se connectent à votre système de fichiers FSx for ONTAP au sein de la même zone de disponibilité. Lorsque vous utilisez ces optimisations du réseau, gardez à l'esprit les points suivants :
+ **base\$1reachable\$1time\$1ms=5000** — Réduit la validité des entrées dans le cache ARP de 30 secondes à 5 secondes, ce qui permet aux clients de détecter plus rapidement les changements de propriété IP lors d'un événement de basculement.
+ **delay\$1first\$1probe\$1time=1** — Réduit le délai avant de tester une entrée réseau périmée de 5 secondes à 1 seconde.
+ **ucast\$1solicit=0** — Ignore les sondes voisines à diffusion unique et émet immédiatement des requêtes ARP de diffusion, accélérant ainsi la redécouverte du serveur de fichiers actif.
+ **tcp\$1syn\$1retries=3** — Réduit la durée des tentatives de connexion TCP de 127 secondes à 15 secondes.

Une fois les paramètres réseau définis, vous devez surveiller votre environnement pour valider les modifications. Vous pouvez tester un événement de basculement en modifiant la capacité de débit de votre système de fichiers. Pour de plus amples informations, veuillez consulter [Test du basculement sur un système de fichiers](high-availability-AZ.md#testing-failover).

**Surveillance de votre environnement après l'application des modifications**  

+ **Surveillez les journaux système pour détecter les erreurs NFS** afin de consulter les messages du journal du noyau relatifs au NFS.

  ```
  $ sudo journalctl -f | grep -i nfs
  ```

  Vérifiez qu'il y a moins d'occurrences de messages tels que`Lock reclaim failed`.
+ **Surveillez les journaux des applications** pour vérifier qu'il y a moins de I/O délais, d'erreurs de connexion et d'échecs liés aux nouvelles tentatives lors d'événements de basculement.
+ **Validez l'impact sur le réseau** pour vous assurer que l'augmentation du trafic ARP n'affecte pas les performances du réseau dans votre environnement.

## Approches alternatives pour les NFSv4 environnements
<a name="nfsv4-alternative-approaches"></a>

Dans NFSv4 les environnements où il n'est pas possible de modifier la configuration côté client, envisagez les alternatives suivantes :
+ **Prolongez les délais de NFSv4 location.** Collaborez avec votre administrateur de stockage pour augmenter les délais d'expiration des NFSv4 baux. L'allongement de ces délais donne aux clients plus de temps pour récupérer les verrous en cas de basculement. Pour plus d'informations, voir [Spécifier le délai de grâce de NFSv4 verrouillage](https://docs.netapp.com/us-en/ontap/nfs-admin/specify-nfsv4-locking-grace-period-task.html) dans la NetApp ONTAP documentation.