Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Berikut ini, Anda dapat menemukan ide pemecahan masalah untuk beberapa masalah otentikasi IAM DB umum dan informasi tentang CloudWatch log dan metrik untuk otentikasi IAM DB.
Mengekspor log kesalahan otentikasi IAM DB ke Log CloudWatch
Log kesalahan otentikasi IAM DB disimpan di host database, dan Anda dapat mengekspor log ini ke akun CloudWatch Log Anda. Gunakan log dan metode remediasi di halaman ini untuk memecahkan masalah autentikasi IAM DB.
Anda dapat mengaktifkan ekspor log ke CloudWatch Log dari konsol AWS CLI, dan RDS API. Untuk petunjuk konsol, lihatMenerbitkan log database ke Amazon CloudWatch Logs.
Untuk mengekspor log kesalahan autentikasi IAM DB Anda ke CloudWatch Log saat membuat cluster DB dari AWS CLI, gunakan perintah berikut:
aws rds create-db-cluster --db-cluster-identifier
mydbinstance
\ --regionus-east-1
\ --enginepostgres
\ --engine-version16
\ --master-usernamemaster
\ --master-user-passwordpassword
\ --publicly-accessible \ --enable-iam-database-authentication \ --enable-cloudwatch-logs-exports=iam-db-auth-error
Untuk mengekspor log kesalahan autentikasi IAM DB Anda ke CloudWatch Log saat memodifikasi cluster DB dari AWS CLI, gunakan perintah berikut:
aws rds modify-db-cluster --db-instance-identifier
mydbcluster
\ --regionus-east-1
\ --cloudwatch-logs-export-configuration '{"EnableLogTypes":["iam-db-auth-error"]}'
Untuk memverifikasi apakah cluster DB Anda mengekspor log otentikasi IAM DB ke CloudWatch Log, periksa apakah EnabledCloudwatchLogsExports
parameter diatur ke iam-db-auth-error
dalam output untuk perintah tersebut. describe-db-instances
aws rds describe-db-cluster --region us-east-1 --db-cluster-identifier
mydbcluster
... "EnabledCloudwatchLogsExports": [ "iam-db-auth-error" ], ...
Metrik otentikasi CloudWatch IAM DB
Amazon Aurora memberikan metrik waktu nyaris nyata tentang autentikasi IAM DB ke akun Amazon Anda. CloudWatch Tabel berikut mencantumkan metrik autentikasi IAM DB yang tersedia menggunakan: CloudWatch
Metrik | Deskripsi |
---|---|
|
Jumlah total permintaan koneksi yang dibuat dengan otentikasi IAM DB. |
|
Jumlah total permintaan otentikasi IAM DB yang berhasil. |
|
Jumlah total permintaan otentikasi IAM DB yang gagal. |
|
Jumlah total permintaan otentikasi IAM DB yang gagal karena token tidak valid. |
|
Jumlah total permintaan otentikasi IAM DB yang gagal karena kebijakan atau izin yang salah. |
|
Jumlah total permintaan otentikasi IAM DB yang gagal karena pelambatan otentikasi IAM DB. |
|
Jumlah total permintaan otentikasi IAM DB yang gagal karena kesalahan server internal dalam fitur otentikasi IAM DB. |
Masalah dan solusi umum
Anda mungkin mengalami masalah berikut saat menggunakan keaslian IAM DB. Gunakan langkah-langkah remediasi dalam tabel untuk menyelesaikan masalah:
Kesalahan | Metrik | Penyebab | Solusi |
---|---|---|---|
|
|
Token autentiasi IAM DB dalam permintaan koneksi bukan token Sigv4a yang valid, atau tidak diformat dengan benar. |
Periksa strategi pembuatan token Anda di aplikasi Anda. Dalam beberapa kasus, pastikan Anda meneruskan token dengan format yang valid. Memangkas token (atau pemformatan string yang salah) akan membuat token tidak valid. |
|
|
Token otentikasi IAM DB telah kedaluwarsa. Token hanya berlaku selama 15 menit. |
Periksa caching token dan/atau logika penggunaan kembali token Anda di aplikasi Anda. Anda tidak boleh menggunakan kembali token yang lebih tua dari 15 menit. |
|
|
Kesalahan ini mungkin terjadi karena alasan berikut:
|
Verifikasi bahwa peran dan/atau kebijakan IAM yang Anda asumsikan dalam aplikasi Anda. Pastikan Anda mengasumsikan kebijakan yang sama untuk menghasilkan token untuk terhubung ke DB. |
|
|
Anda membuat terlalu banyak permintaan koneksi ke DB Anda dalam waktu singkat. Batas pelambatan otentikasi IAM DB adalah 200 koneksi per detik. |
Kurangi tingkat membangun koneksi baru dengan otentikasi IAM. Pertimbangkan untuk menerapkan penyatuan koneksi menggunakan RDS Proxy untuk menggunakan kembali koneksi yang sudah ada di aplikasi Anda. |
|
|
Ada kesalahan internal saat mengotorisasi koneksi DB dengan otentikasi IAM DB. |
Jangkau https://aws.amazon.com/premiumsupport/ untuk menyelidiki masalah ini. |