

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# トラブルシューティング
<a name="S3-buckets-troubleshooting"></a>

**バケットが VDI へのマウントに失敗したかどうかを確認する方法** 

バケットが VDI へのマウントに失敗した場合、エラーをチェックできる場所がいくつかあります。以下のステップに従います。

1. VDI ログを確認します。

   1.  AWS マネジメントコンソールにサインインします。

   1. EC2 コンソールを開き、**インスタンス**に移動します。

   1. 起動した VDI インスタンスを選択します。

   1. Session Manager を介して VDI に接続します。

   1. 以下の コマンドを実行します。

      ```
      sudo su
      cd ~/bootstrap/logs
      ```

      ここでは、ブートストラップログを確認できます。障害の詳細は `configure.log.{time}` ファイルにあります。

      さらに、詳細については`/etc/message`ログを確認してください。

1. カスタム認証情報ブローカーの Lambda CloudWatch Logs を確認する:

   1.  AWS マネジメントコンソールにサインインします。

   1. CloudWatch コンソールを開き、**ロググループ**に移動します。

   1. ロググループ を検索します`/aws/lambda/{{<stack-name>}}-vdc-custom-credential-broker-lambda`。

   1. 最初に使用可能なロググループを調べ、ログ内のエラーを見つけます。これらのログには、S3 バケットをマウントするための一時的なカスタム認証情報を提供する潜在的な問題に関する詳細が含まれます。

1. カスタム認証情報ブローカー API Gateway CloudWatch Logs を確認します。

   1.  AWS マネジメントコンソールにサインインします。

   1. CloudWatch コンソールを開き、**ロググループ**に移動します。

   1. ロググループ を検索します`{{<stack-name>}}-vdc-custom-credential-broker-lambdavdccustomcredentialbrokerapigatewayaccesslogs<nonce>`。

   1. 最初に使用可能なロググループを調べ、ログ内のエラーを見つけます。これらのログには、S3 バケットのマウントに必要なカスタム認証情報の API Gateway へのリクエストとレスポンスに関する詳細が含まれます。

**オンボーディング後にバケットの IAM ロール設定を編集する方法** 

1. [AWS DynamoDB コンソール](https://console.aws.amazon.com/dynamodbv2/home)にサインインします。

1. テーブルを選択します。

   1. 左のナビゲーションペインで、**[テーブル]** を選択します。

   1. を検索して選択します`{{<stack-name>}}.cluster-settings`。

1. テーブルをスキャンします。

   1. **[テーブルアイテムの探索]** を選択します。

   1. **スキャン**が選択されていることを確認します。

1. フィルターを追加する:

   1. **フィルター** を選択してフィルターエントリセクションを開きます。

   1. キーと一致するようにフィルターを設定します。
      + **属性**: キーを入力します。
      + **条件**: 「 **で始まる**」を選択します。
      + **値**: `shared-storage.{{<filesystem_id>}}.s3_bucket.iam_role_arn` {{<filesystem\_id>}} を変更する必要があるファイルシステムの値に置き換えます。

1. スキャンを実行します。

   **Run** を選択して、フィルターを使用してスキャンを実行します。

1. 値を確認します。

   エントリが存在する場合は、適切な IAM ロール ARN で値が正しく設定されていることを確認します。

   エントリが存在しない場合:

   1. **[項目を作成]** を選択します。

   1. 項目の詳細を入力します。
      + key 属性には、 と入力します`shared-storage.{{<filesystem_id>}}.s3_bucket.iam_role_arn`。
      + 正しい IAM ロール ARN を追加します。

   1. **保存**を選択して項目を追加します。

1. VDI インスタンスを再起動します。

   インスタンスを再起動して、誤った IAM ロール ARN の影響を受ける VDIs が再度マウントされるようにします。