
# 日志转储至DMS失败怎么办？
在LTS控制台的日志转储页面，配置日志转储至DMS失败时，您可以参考如下方法进行排查。
#### 排查方法
1. 检查安全组是否开放端口。 
   在注册DMS Kafka实例前，需在安全组中开放198.19.128.0/17网段和9011端口。若DMS子网关联了网络ACL，还需设置入方向规则，允许TCP协议，源地址198.19.128.0/17，端口范围1-65535，目的地址全放开，目的端口9011。
   
   
2. 检查Kafka协议配置是否正确。 
   创建Kafka实例时，设置实例的访问方式：内网访问开启密文接入，"kafka安全协议"选择"SASL_SSL"，设置用户名和密码。同时开启"SASL PLAIN机制"。
   
   
3. 检查终端节点服务配额是否超限。 
   1. 在控制台选中"资源 \> 我的配额"。
      图1我的配额   
      ![](https://support.huaweicloud.com/lts_faq/zh-cn_image_0000002531798273.png "点击放大") 
   
   2. 在"服务配额"页面搜索终端节点服务，查看配额是否超限，若超限，在"服务配额"页面右上角单击"申请扩大配额"。
   
   3. 在"新建工单"页面，根据您的需求，填写相关参数。 其中，"问题描述"项请填写需要调整的内容和申请原因。
      
   
   4. 填写完毕后，勾选协议并单击"提交"。
   
   
   
   
4. 检查终端节点服务端口是否被占用。 
   进入Kafka实例，找到高级配置，若listeners IP与advertised.listeners IP/域名相同且端口是否为9011，则说明终端节点服务端口被占用，若被占用，则需要解除占用或重新购买kafka实例。
   解除占用的方法：
   1. 在Kafka实例的高级配置查找并记录port ID。
   
   2. 然后将port ID信息告知VPCEP服务的技术支持工程师。
   
   3. 由VPCEP服务的技术支持工程师查询对应的终端节点服务ID。
   
   4. 您可以进入终端节点服务列表页面，查找并进入终端节点服务ID对应的记录，在连接管理中拒绝已建连的记录，然后在终端节点服务列表页面删除此记录即可。
   
   
   
   
5. 检查用户是否配置了终端节点服务的权限。更多操作请参考[通过IAM角色或策略授予使用VPCEP的权限](https://support.huaweicloud.com/usermanual-vpcep/vpcep_ug_0003.html)。
   
   **具体权限如下：**
   - vpcep:endpoints:create
   
   - vpcep:endpoints:get
   
   - vpcep:endpointServices:create
   
   - vpcep:endpointServices:get
   
   - vpcep:endpointServices:createPermissions
   
   - vpcep:endpointServices:list
   
   - vpcep:endpoints:list
   
   - vpcep:endpointServices:updatePermissions
   
   
   
   
6. 检查用户账号是否为组织成员账号。 
   **若用户账号为组织成员账号，需要查看组织服务控制策略中是否有拒绝以下的VPCEP权限，如果有的话，请取消拒绝。**
   - vpcep:endpoints:create
   
   - vpcep:endpoints:get
   
   - vpcep:endpointServices:create
   
   - vpcep:endpointServices:get
   
   - vpcep:endpointServices:createPermissions
   
   - vpcep:endpointServices:list
   
   - vpcep:endpoints:list
   
   - vpcep:endpointServices:updatePermissions
   
   
   
   
 
