Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Resolución de problemas conocidos
-
Problema: La implementación de la solución falla y se produce un error que indica que los recursos ya están disponibles en Amazon CloudWatch.
Solución: compruebe si hay algún mensaje de error en la CloudFormation resources/events sección que indique que los grupos de registros ya existen. Las plantillas de implementación de ASR permiten la reutilización de los grupos de registros existentes. Compruebe que ha seleccionado la reutilización.
-
Problema: La solución no se implementa y se produce un error en una pila anidada del libro de jugadas, donde no se EventBridge crea una regla
Solución: Es probable que hayas alcanzado el límite de EventBridge reglas debido al número de libros de jugadas desplegados. Para evitarlo, puedes utilizar los resultados de control consolidados de Security Hub junto con el manual de estrategias SC de esta solución, implementar solo los manuales de estrategias para los estándares utilizados o solicitar un aumento de la EventBridge cuota de reglas.
-
Problema: uso Security Hub en varias regiones de la misma cuenta. Quiero implementar esta solución en varias regiones.
Solución: implemente la pila de administración en la misma cuenta y región que su administrador de Security Hub. Instale la plantilla de miembro en cada cuenta y región en la que haya configurado un miembro de Security Hub. Habilite la agregación en el Security Hub.
-
Problema: Inmediatamente después de la implementación, SO0111-ASR-Orchestrator aparece un error en el estado del documento de Get Automation y aparece el siguiente error 502: «`Lambda no pudo descifrar las variables de entorno porque se le denegó el acceso a KMS. Compruebe la configuración de las teclas KMS de la función. Excepción de KMS: UnrecognizedClientExceptionKMS mensaje: el token de seguridad incluido en la solicitud no es válido. (Servicio: AWSLambda; código de estado: 502; código de error:; ID de solicitud: KMSAccessDeniedException... `»
Solución: espere unos 10 minutos para que la solución se estabilice antes de ejecutar las correcciones. Si el problema continúa, abre un ticket o GitHub problema de soporte.
-
Problema: intenté corregir un error, pero no ocurrió nada.
Solución: consulta las notas del hallazgo para ver los motivos por los que no se corrigió. Una causa frecuente es que el hallazgo no se corrija automáticamente. En este momento, no hay forma de enviar comentarios directos al usuario si no existe ninguna solución, excepto a través de las notas. Revise los registros de la solución. Abra CloudWatch los registros en la consola. Busque el grupo SO0111-ASR CloudWatch de registros. Ordena la lista para que las transmisiones actualizadas más recientemente aparezcan primero. Seleccione la secuencia de registro para la búsqueda que intentó ejecutar. Allí encontrará cualquier error. Algunos motivos del error pueden ser: la falta de coincidencia entre el control de búsqueda y el control de corrección, la corrección entre cuentas (aún no se admite) o el hecho de que el hallazgo ya se haya subsanado. Si no puedes determinar el motivo del error, recopila los registros y abre un ticket de soporte.
-
Problema: Tras iniciar la corrección, el estado de la consola de Security Hub no se ha actualizado.
Solución: la consola de Security Hub no se actualiza automáticamente. Actualice la vista actual. El estado del hallazgo debería actualizarse. Es posible que el hallazgo tarde varias horas en pasar de Fallido a Aprobado. Los hallazgos se crean a partir de los datos de eventos enviados por otros servicios, como AWS Config, a AWS Security Hub. El tiempo que debe transcurrir hasta que se vuelva a evaluar una regla depende del servicio subyacente. Si esto no resuelve el problema, consulte la resolución anterior para ver «`Intenté corregir un error, pero no ocurrió nada. `»
-
Problema: la función de pasos de Orchestrator falla en Get Automation Document State: se produjo un error (AccessDenied) al llamar a la AssumeRole operación.
Solución: la plantilla de miembro no se ha instalado en la cuenta de miembro en la que ASR intenta corregir un hallazgo. Siga las instrucciones para implementar la plantilla de miembro.
-
Problema: Config.1 Runbook falla porque la grabadora o el canal de entrega ya existen.
Solución: inspeccione cuidadosamente la configuración de AWS Config para asegurarse de que Config esté correctamente configurada. La corrección automatizada no puede corregir la configuración de AWS Config existente en algunos casos.
-
Problema: La corrección se ha realizado correctamente, pero devuelve el mensaje
"No output available yet because the step is not successfully executed."Solución: se trata de un problema conocido de esta versión que provoca que algunos procedimientos de corrección no devuelvan ninguna respuesta. Los manuales de corrección fallarán correctamente e indicarán la solución si no funcionan.
-
Problema: La resolución falló y se envió un seguimiento de la pila.
Solución: De vez en cuando, perdemos la oportunidad de gestionar una condición de error que da como resultado un rastreo de la pila en lugar de un mensaje de error. Intente solucionar el problema a partir de los datos de rastreo. Abre un ticket de soporte si necesitas ayuda.
-
Problema: no se pudo eliminar la pila de la versión 1.3.0 en el recurso Custom Action.
Solución: es posible que no se elimine la plantilla de administración al eliminar la acción personalizada. Se trata de un problema conocido que se solucionará en la próxima versión. Si esto ocurre:
-
Inicie sesión en la consola de administración de AWS Security Hub
. -
En la cuenta de administrador, vaya a Configuración.
-
Selecciona la pestaña Acciones personalizadas
-
Elimine manualmente la entrada Remediate with ASR.
-
Vuelva a eliminar la pila.
-
-
Problema: después de volver a implementar la pila de administración, la función de pasos no funciona correctamente.
AssumeRoleSolución: La redistribución de la pila de administración interrumpe la conexión de confianza entre la función de administrador de la cuenta de administrador y la función de miembro de las cuentas de los miembros. Debes volver a implementar la pila de funciones de los miembros en todas las cuentas de los miembros.
-
Problema: las correcciones de CIS 3.x no aparecen
PASSEDdespués de más de 24 horas.Solución: Esto ocurre con frecuencia si no tiene ninguna suscripción al tema de las redes sociales en la
SO0111-ASR_LocalAlarmNotificationcuenta de miembro.