AWS 常見問題記錄(13-24)

1. Athena 查詢長(zhǎng)時(shí)間無反應(yīng)咆畏,也不掃描數(shù)據(jù)

Athena是serverless服務(wù)松邪,因此會(huì)使用公用的資源池礼饱,提供不同的使用者所提交的各個(gè)查詢一同使用資源。當(dāng)一個(gè)查詢被提交時(shí)鲸匿,Athena系統(tǒng)會(huì)估算該查詢需要用到的資源數(shù)量爷怀,并向資源池申請(qǐng)資源,成功獲得資源后带欢,會(huì)將相關(guān)的Stage與Task派發(fā)在這些資源的Presto worker上運(yùn)行运授。在這一系列的工作流程中,若資源池的資源較為稀缺時(shí)乔煞,則從申請(qǐng)資源到成功獲得資源所耗費(fèi)的時(shí)間就會(huì)比較長(zhǎng)吁朦。
通常資源相關(guān)的問題,可以借由重試(將完全相同的查詢命令重跑一次)來解決渡贾。因?yàn)锳thena會(huì)自動(dòng)彈性維護(hù)資源池逗宜,重試操作會(huì)發(fā)出新的查詢,重新發(fā)出申請(qǐng)資源的請(qǐng)求剥啤,提高申請(qǐng)到底層資源的機(jī)率锦溪。在大多數(shù)情況下不脯,資源相關(guān)的問題都能夠借由重試來解決府怯。
為什么我的 Amazon Athena 查詢運(yùn)行時(shí)間很長(zhǎng)

2.elasticache 創(chuàng)建后連接不上

外網(wǎng)是要開傳輸加密后才能連的,先看內(nèi)網(wǎng)連接防楷。
創(chuàng)建時(shí)不選傳輸加密內(nèi)網(wǎng)時(shí)可以直接連的牺丙,不需要特殊設(shè)置。
不能連的話复局,先檢查集群的安全組有沒有對(duì)內(nèi)網(wǎng)測(cè)試的ec2放開6379的權(quán)限冲簿,
telnet 測(cè)試下主終端節(jié)點(diǎn)通不通。
通的話說明網(wǎng)絡(luò)正常亿昏,看下開了傳輸加密沒有峦剔,開的話要加 --tls 參數(shù)才能連。
連接到集群節(jié)點(diǎn)

3. vpc 內(nèi)無法解析內(nèi)網(wǎng)域名地址

看下你的vpc屬性那里角钩,開了 dns 解析沒有吝沫,開了當(dāng)前 vpc 內(nèi)的地址肯定是可以解析的。
還有種情況是跨 vpc的递礼,開了vpc peering的惨险,一個(gè)vpc內(nèi)的機(jī)器沒法解析另一端的vpc的內(nèi)網(wǎng)域名地址,
這個(gè)需要特殊設(shè)置dns的域名解析脊髓,具體參考下面的文檔
實(shí)現(xiàn)對(duì)對(duì)等連接的 DNS 解析

4. rds mysql 中的 rdsadmin

在 rds mysql 中查 user 表辫愉,能發(fā)現(xiàn)一個(gè)用戶叫 rdsadmin,這個(gè)是 aws 自己建的将硝,用于管理集群升級(jí)備份等操作的恭朗。不要去刪除屏镊,修改這個(gè)用戶和它的權(quán)限,會(huì)導(dǎo)致集群出錯(cuò)的冀墨。

18f1e835934892f1f74b8dcb11d5590.png

要為每個(gè)數(shù)據(jù)庫實(shí)例提供管理服務(wù)闸衫,需在創(chuàng)建數(shù)據(jù)庫實(shí)例時(shí)創(chuàng)建 rdsadmin 用戶。如果試圖刪掉诽嘉、重命名蔚出、修改密碼,或者修改 rdsadmin 賬戶的權(quán)限虫腋,會(huì)導(dǎo)致出錯(cuò)骄酗。
https://docs.aws.amazon.com/zh_cn/AmazonRDS/latest/UserGuide/CHAP_MySQL.html

5. GA 詳細(xì)日志和監(jiān)控分析

如果想要查 ga 的日志和監(jiān)控信息,比如網(wǎng)絡(luò)波動(dòng)或者用戶連接情況悦冀,只能用 aws cli 開 ga 的 flow log 趋翻。 之后用 athena 去查。查詢 AWS Global Accelerator 流日志 盒蟆。

6. glue 表版本的配額限制

glue 中的表在沒修改一次表設(shè)置(表結(jié)構(gòu)踏烙,名稱,路徑等)都會(huì)生成一個(gè)歷史記錄历等,每個(gè)歷史記錄都有一個(gè)版本號(hào)讨惩,是從0開始的自增序列。默認(rèn)的上限是10萬寒屯。雖然看著很多荐捻,但是如果你的代碼里有經(jīng)常修改表設(shè)置的,還是有可能刷滿配額的寡夹,這個(gè)時(shí)候就不能再修改了处面。你可以開 case 提升這個(gè)配額,不過有上限總會(huì)打滿的菩掏,可以使用 aws 的接口批量刪除舊的版本魂角。


batch-delete-table-version — AWS CLI 2.7.0 Command Reference (amazonaws.com)

7. lambda vpc 內(nèi)訪問其他賬號(hào)的 S3

有些服務(wù)在 vpc 私有子網(wǎng),為了訪問這些服務(wù)智绸,lamda 也要搭在 vpc 內(nèi)野揪,這時(shí) lambda 需要 nat 才能訪問到公網(wǎng)的資源,但是如果訪問的是 aws 的服務(wù)的話传于,可以創(chuàng)建對(duì)應(yīng)服務(wù)的終端節(jié)點(diǎn)囱挑,讓 lambda 直接在內(nèi)網(wǎng)訪問到這些服務(wù)。因此也可以通過終端節(jié)點(diǎn)訪問 s3沼溜,不過終端節(jié)點(diǎn)是建在 vpc 上的平挑,你的 vpc 和你的 s3 桶必須在同一 region,否則 lambda 會(huì)直接報(bào) time out。
同一 region 下的 s3 其實(shí)都是在同一個(gè)地方通熄,即使賬號(hào)不同唆涝。所以建了終端節(jié)點(diǎn)后,內(nèi)網(wǎng)訪問其他賬號(hào)的 s3 桶也是可以的唇辨。

8. EMR 中 yarn 可調(diào)度的內(nèi)存很少

啟動(dòng)了2臺(tái) m5.xlarge 的 emr 集群廊酣,總的內(nèi)存 32GB,但是在 yarn 的 web 頁面看到總內(nèi)存才12GB赏枚。這應(yīng)該是個(gè)bug亡驰,根據(jù)文檔,單臺(tái) m5.xlarge 的 yarn 可用內(nèi)存應(yīng)該是 12GB 多點(diǎn)饿幅。試了其他機(jī)型凡辱,都是和文檔相符的。不過這個(gè)參數(shù)也可以在控制臺(tái)修改栗恩,調(diào)整到文檔給出的值就好透乾。
yarn.nodemanager.resource.memory-mb
yarn.scheduler.maximum-allocation-mb
任務(wù)配置 - Amazon EMR

9. 報(bào)權(quán)限錯(cuò)誤時(shí)帶了一串編碼的字符串

有時(shí)遇到一些權(quán)限上的錯(cuò)誤,控制臺(tái)上或者 cli 會(huì)報(bào)出如下的錯(cuò)誤磕秤,后面還跟了很長(zhǎng)的編碼后的字符串乳乌,這個(gè)的意思是權(quán)限錯(cuò)誤的具體信息被加密了,想要得到原信息必須用報(bào)出這個(gè)錯(cuò)的賬號(hào)去執(zhí)行 decode-authorization-message 這個(gè)命令去解密市咆。注意:執(zhí)行這個(gè)命令也需要單獨(dú)的權(quán)限汉操,請(qǐng)先確保你有sts服務(wù)下的這個(gè)權(quán)限,再去執(zhí)行解密命令床绪。
Service role test-emr-role has insufficient EC2 permissions. EC2 Message: AmazonEC2Exception: You are not authorized to perform this operation. Encoded authorization failure message
Amazon EC2 中 RunInstances 的編碼授權(quán)失敗

10. EMR 擴(kuò)充 core 節(jié)點(diǎn)的磁盤空間

emr 中 yarn 的日志默認(rèn)是保存在 hdfs 上的客情,保存期限是2天其弊,物理位置是在 core 節(jié)點(diǎn)上癞己。100G的節(jié)點(diǎn)實(shí)際只有30G左右可以用來存日志,3臺(tái) master 的話就是100G梭伐。如果你的日志刷的過快痹雅,把hdfs寫滿了,程序就會(huì)報(bào)錯(cuò)糊识,這時(shí)要么調(diào)節(jié)日志保留期绩社,要么擴(kuò)core節(jié)點(diǎn)的存儲(chǔ)空間。
擴(kuò)充存儲(chǔ)空間需要在ec2頁面操作赂苗,EMR是沒有直接修改磁盤的設(shè)置的愉耙,就把core節(jié)點(diǎn)當(dāng)作一個(gè)普通的ec2實(shí)例,找到對(duì)應(yīng)的ebs磁盤拌滋,然后調(diào)整大小朴沿,再到實(shí)例里面擴(kuò)容就好了。
需要注意的是,core有兩個(gè)硬盤設(shè)備


df -T看到的是nvme而不是sbc

對(duì)于 amazon linux2赌渣,可以用sudo /sbin/ebsnvme-id /dev/nvme1n1來查看映射關(guān)系

之后還需要在實(shí)例里面 growpart 和 resize魏铅。
以擴(kuò)充 /mnt 為例
sudo growpart /dev/nvme1n1 2
sudo xfs_growfs /dev/nvme1n1p2
調(diào)整卷大小后擴(kuò)展 Linux 文件系統(tǒng) - Amazon Elastic Compute Cloud

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市坚芜,隨后出現(xiàn)的幾起案子览芳,更是在濱河造成了極大的恐慌,老刑警劉巖鸿竖,帶你破解...
    沈念sama閱讀 219,539評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件沧竟,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡缚忧,警方通過查閱死者的電腦和手機(jī)屯仗,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,594評(píng)論 3 396
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來搔谴,“玉大人魁袜,你說我怎么就攤上這事《氐冢” “怎么了峰弹?”我有些...
    開封第一講書人閱讀 165,871評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)芜果。 經(jīng)常有香客問我鞠呈,道長(zhǎng),這世上最難降的妖魔是什么右钾? 我笑而不...
    開封第一講書人閱讀 58,963評(píng)論 1 295
  • 正文 為了忘掉前任蚁吝,我火速辦了婚禮,結(jié)果婚禮上舀射,老公的妹妹穿的比我還像新娘窘茁。我一直安慰自己,他們只是感情好脆烟,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,984評(píng)論 6 393
  • 文/花漫 我一把揭開白布山林。 她就那樣靜靜地躺著,像睡著了一般邢羔。 火紅的嫁衣襯著肌膚如雪驼抹。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,763評(píng)論 1 307
  • 那天拜鹤,我揣著相機(jī)與錄音框冀,去河邊找鬼。 笑死敏簿,一個(gè)胖子當(dāng)著我的面吹牛明也,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 40,468評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼诡右,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼安岂!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起帆吻,我...
    開封第一講書人閱讀 39,357評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤域那,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后猜煮,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體胆敞,經(jīng)...
    沈念sama閱讀 45,850評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡负芋,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,002評(píng)論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片真椿。...
    茶點(diǎn)故事閱讀 40,144評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡蒋搜,死狀恐怖勘畔,靈堂內(nèi)的尸體忽然破棺而出斟冕,到底是詐尸還是另有隱情,我是刑警寧澤搞挣,帶...
    沈念sama閱讀 35,823評(píng)論 5 346
  • 正文 年R本政府宣布带迟,位于F島的核電站,受9級(jí)特大地震影響囱桨,放射性物質(zhì)發(fā)生泄漏仓犬。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,483評(píng)論 3 331
  • 文/蒙蒙 一舍肠、第九天 我趴在偏房一處隱蔽的房頂上張望搀继。 院中可真熱鬧,春花似錦翠语、人聲如沸叽躯。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,026評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽险毁。三九已至制圈,卻和暖如春们童,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背鲸鹦。 一陣腳步聲響...
    開封第一講書人閱讀 33,150評(píng)論 1 272
  • 我被黑心中介騙來泰國打工慧库, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人馋嗜。 一個(gè)月前我還...
    沈念sama閱讀 48,415評(píng)論 3 373
  • 正文 我出身青樓齐板,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子甘磨,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,092評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 記錄自己支持過程中客戶提到的一些代表性的問題橡羞。 1. cn 區(qū)域的 S3 和 apigateway 開啟公開訪問權(quán)...
    Houtasu閱讀 1,095評(píng)論 0 0
  • MySQL 和 PostgreSQL 的 IAM 數(shù)據(jù)庫身份驗(yàn)證 身份驗(yàn)證令牌 是 Amazon RDS 根據(jù)請(qǐng)求...
    Aar0N_333b閱讀 2,393評(píng)論 0 3
  • 前言 因工作內(nèi)容需要,需要大量基于aws去構(gòu)建系統(tǒng)济舆。因?yàn)榇饲皼]有aws的任何經(jīng)驗(yàn)卿泽,最近學(xué)習(xí)了一波aws的一些服務(wù),...
    西部小籠包閱讀 3,156評(píng)論 0 2
  • 已過SAA認(rèn)證滋觉,貼出知識(shí)點(diǎn)總結(jié) EC2 IAM Applications that run on an EC2 i...
    NealLemon閱讀 980評(píng)論 0 2
  • 接上 AWS 考試認(rèn)證心得(SAA)(上)[http://www.reibang.com/p/56fa483e0...
    燒杰閱讀 5,569評(píng)論 2 5