Najczęstsze błędy¶
Poniżej znajdziesz najczęstsze komunikaty błędów spotykane podczas pracy z Cloud4You Object Storage S3 oraz podstawowe sposoby ich diagnozowania.
AccessDenied¶
Przykład:
Błąd oznacza, że użytkownik nie ma uprawnień do wykonania danej operacji albo próbuje uzyskać dostęp do zasobu, do którego nie posiada dostępu.
Sprawdź:
- czy używasz właściwego Access Key,
- czy używasz właściwego profilu AWS CLI,
- czy nazwa bucketa jest poprawna,
- czy użytkownik ma uprawnienia do wskazanej operacji,
- czy bucket nie należy do innego użytkownika lub tenanta,
- czy nie próbujesz uzyskać dostępu anonimowo do prywatnego zasobu.
Przykład sprawdzenia profilu:
Przykład sprawdzenia listy bucketów:
InvalidAccessKeyId¶
Przykład:
Najczęściej oznacza, że użyty Access Key jest nieprawidłowy, nieaktywny albo nie istnieje.
Sprawdź:
Następnie upewnij się, że używasz właściwego profilu:
Jeżeli dane były niedawno zmieniane, sprawdź, czy aplikacja nadal nie korzysta ze starego klucza.
SignatureDoesNotMatch¶
Przykład:
Najczęstsze przyczyny:
- nieprawidłowy Secret Key,
- nieprawidłowy region,
- nieprawidłowy endpoint,
- błędna data lub godzina systemowa,
- aplikacja podpisuje żądanie w sposób niezgodny z konfiguracją endpointu.
Sprawdź:
Sprawdź również czas systemowy.
Linux:
Windows PowerShell:
Najczęściej winny jest Secret Key
Jeżeli Access Key jest poprawny, ale pojawia się SignatureDoesNotMatch, w pierwszej kolejności sprawdź Secret Key, region i czas systemowy.
NoSuchBucket¶
Przykład:
Oznacza, że wskazany bucket nie istnieje albo aplikacja odwołuje się do nieprawidłowej nazwy.
Sprawdź dostępne buckety:
Następnie porównaj nazwę bucketa z konfiguracją aplikacji.
Przykład poprawnej nazwy:
Zwróć uwagę na:
- literówki,
- wielkie i małe litery,
- dodatkowe spacje,
- błędny endpoint,
- nieprawidłowy sposób adresowania bucketa.
NoSuchKey¶
Przykład:
Oznacza, że wskazany obiekt nie istnieje pod podanym kluczem.
Sprawdź listę obiektów:
aws \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
s3 ls s3://firma-backup/ --recursive
Pamiętaj, że Object Key jest pełną nazwą obiektu.
Przykład:
to inny klucz niż:
BucketAlreadyExists¶
Przykład:
Nazwa bucketa jest już zajęta i nie może zostać użyta do utworzenia nowego bucketa.
Wybierz inną nazwę.
Przykład:
BucketAlreadyOwnedByYou¶
Przykład:
Bucket o tej nazwie już istnieje i należy do Twojego użytkownika.
Sprawdź listę bucketów:
Nie musisz tworzyć go ponownie.
BucketNotEmpty¶
Przykład:
Bucket zawiera dane i nie może zostać usunięty.
Sprawdź zawartość:
aws \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
s3 ls s3://firma-backup/ --recursive
Jeżeli chcesz usunąć wszystkie aktualnie widoczne obiekty:
aws \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
s3 rm s3://firma-backup/ --recursive
Operacja destrukcyjna
Polecenie usuwa obiekty z bucketa.
Przed wykonaniem sprawdź dokładnie nazwę bucketa.
Bucket z versioningiem¶
Jeżeli versioning jest włączony, w buckecie mogą nadal znajdować się:
- starsze wersje obiektów,
- Delete Markery.
Sprawdź:
aws \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
s3api list-object-versions \
--bucket firma-backup
EntityTooLarge¶
Przykład:
Błąd może pojawić się, gdy klient próbuje przesłać obiekt w sposób nieobsługiwany dla jego rozmiaru.
W przypadku dużych plików używaj klienta obsługującego Multipart Upload.
AWS CLI automatycznie korzysta z multipart upload dla dużych plików.
Przykład:
aws \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
s3 cp duzy-plik.tar.gz s3://firma-backup/
InvalidBucketName¶
Przykład:
Nazwa bucketa nie spełnia wymagań.
Zalecamy używanie:
- małych liter,
- cyfr,
- myślników.
Przykład poprawny:
Przykłady niewłaściwe:
InvalidArgument¶
Przykład:
Oznacza, że jedna z wartości przekazanych do API jest nieprawidłowa.
Sprawdź:
- nazwę regionu,
- nazwę bucketa,
- parametry polecenia,
- konfigurację aplikacji,
- wartości przesyłane przez SDK.
Dla Cloud4You używaj regionu:
InvalidRequest¶
Przykład:
Żądanie jest poprawne składniowo, ale nie może zostać wykonane w podanej formie.
Sprawdź:
- sposób adresowania bucketa,
- konfigurację endpointu,
- region,
- opcje używane przez klienta S3.
Jeżeli aplikacja posiada opcję:
lub:
spróbuj zmienić jej ustawienie.
RequestTimeTooSkewed¶
Przykład:
Czas systemowy urządzenia znacząco różni się od czasu serwera.
S3 wykorzystuje czas podczas weryfikacji podpisanych żądań.
Linux¶
Sprawdź:
Jeżeli synchronizacja czasu jest wyłączona:
Windows¶
Sprawdź synchronizację czasu:
Możesz wymusić synchronizację:
Could not connect to the endpoint URL¶
Przykład AWS CLI:
Sprawdź endpoint:
Następnie sprawdź DNS:
Linux/macOS:
Windows:
Sprawdź HTTPS:
Info
Odpowiedź HTTP z endpointu oznacza, że połączenie sieciowe działa.
Do pełnego testu uwierzytelnienia użyj klienta S3 z poprawnym Access Key i Secret Key.
SSL certificate verify failed¶
Przykład:
Sprawdź:
- czy endpoint jest wpisany poprawnie,
- czy używasz
https://, - czas systemowy,
- aktualność certyfikatów CA w systemie,
- czy firewall lub proxy nie przechwytuje ruchu TLS.
Poprawny endpoint:
Nie wyłączaj weryfikacji TLS jako stałego rozwiązania
Wyłączenie sprawdzania certyfikatu może ukryć rzeczywisty problem i obniżyć bezpieczeństwo połączenia.
Connection timed out¶
Przykład:
Najczęściej oznacza problem sieciowy.
Sprawdź:
- połączenie z Internetem,
- DNS,
- firewall,
- proxy,
- dostęp do TCP/443,
- poprawność endpointu.
Test:
Connection reset¶
Przykład:
Może oznaczać przerwanie sesji TCP przez urządzenie pośredniczące lub problem chwilowy.
Sprawdź:
- firewall,
- proxy,
- IDS/IPS,
- połączenie VPN,
- czy problem występuje również z innej sieci,
- czy dotyczy pojedynczej operacji czy wszystkich żądań.
Jeżeli problem jest powtarzalny, zapisz godzinę wystąpienia oraz Request ID i przekaż je do supportu.
403 Forbidden¶
HTTP 403 najczęściej odpowiada błędowi:
Sprawdź:
- dane dostępowe,
- uprawnienia,
- nazwę bucketa,
- sposób adresowania,
- czy żądanie nie jest anonimowe.
404 Not Found¶
HTTP 404 może oznaczać między innymi:
Sprawdź:
- nazwę bucketa,
- Object Key,
- endpoint,
- czy zasób rzeczywiście istnieje.
HTTP 500¶
HTTP 500 oznacza błąd po stronie serwera lub chwilowy problem podczas obsługi żądania.
Jeżeli problem wystąpi pojedynczo:
- ponów operację,
- sprawdź, czy kolejne żądanie działa poprawnie.
Jeżeli problem powtarza się, zapisz:
- dokładną godzinę,
- endpoint,
- nazwę operacji,
- kod błędu,
- Request ID.
Następnie skontaktuj się z Cloud4You.
HTTP 502 / 503 / 504¶
Błędy:
mogą oznaczać chwilowy problem z dostępnością usługi lub komunikacją między elementami infrastruktury.
W przypadku pojedynczego błędu spróbuj ponowić operację.
Jeżeli problem się powtarza:
- zapisz dokładną godzinę,
- zapisz używany endpoint,
- zanotuj kod HTTP,
- zachowaj Request ID, jeżeli klient go wyświetla,
- zgłoś problem do Cloud4You.
SlowDown¶
Przykład:
Usługa może poprosić klienta o ograniczenie tempa wykonywania żądań.
Aplikacja powinna obsługiwać ponowienia z opóźnieniem.
Jeżeli sam tworzysz integrację z API S3, stosuj mechanizm retry z narastającym opóźnieniem.
Problem tylko w jednej aplikacji¶
Jeżeli AWS CLI działa poprawnie, ale inna aplikacja nie może się połączyć, problem najczęściej dotyczy konfiguracji tej aplikacji.
Porównaj:
Sprawdź również opcje:
Jeżeli aplikacja obsługuje AWS Signature Version 4, używaj tego trybu.
Najprostszy test diagnostyczny¶
Jeżeli nie wiesz, czy problem dotyczy konta czy aplikacji, wykonaj test AWS CLI:
aws \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
--region eu-pl-1 \
s3api list-buckets
Jeżeli to polecenie działa:
- endpoint działa,
- DNS działa,
- TLS działa,
- Access Key jest rozpoznawany,
- Secret Key jest poprawny,
- podpis żądania jest akceptowany.
W takim przypadku dalszej diagnostyki wymaga konfiguracja konkretnej aplikacji.
Tryb debug AWS CLI¶
Aby uzyskać więcej informacji:
aws \
--profile cloud4you \
--endpoint-url https://s3.cloud4you.pl \
--region eu-pl-1 \
s3api list-buckets \
--debug
Nie publikuj pełnego logu bez sprawdzenia
Log debug może zawierać informacje techniczne dotyczące konfiguracji i żądań.
Przed przesłaniem go osobie trzeciej sprawdź zawartość.
Co podać w zgłoszeniu do supportu?¶
Aby przyspieszyć diagnostykę, podaj:
- używany endpoint,
- region,
- nazwę aplikacji lub klienta S3,
- wersję aplikacji,
- kod błędu,
- pełny komunikat błędu,
- datę i dokładną godzinę wystąpienia problemu,
- nazwę bucketa, jeżeli jest istotna,
- Request ID, jeżeli klient go pokazuje.
Przykład:
Endpoint: https://s3.cloud4you.pl
Region: eu-pl-1
Klient: AWS CLI 2.x
Operacja: ListBuckets
Błąd: AccessDenied
Czas: 2026-08-27 14:32 CEST
Nie wysyłaj Secret Key
Secret Key nie jest potrzebny do standardowej diagnostyki i nie powinien być przesyłany w zgłoszeniu.