Pemecahan Masalah - Penemuan Beban Kerja di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemecahan Masalah

Resolusi masalah yang diketahui memberikan instruksi untuk mengurangi kesalahan yang diketahui. Jika petunjuk ini tidak mengatasi masalah Anda, lihat bagian Hubungi AWS Support untuk petunjuk cara membuka kasus AWS Support untuk solusi ini.

Resolusi masalah yang diketahui

Selama penerapan Workload Discovery di AWS dan pada fase pasca-penerapan, beberapa kesalahan konfigurasi umum dapat terjadi:

catatan

Untuk membantu mempermudah pemecahan masalah, sebaiknya nonaktifkan fitur rollback on failure di template AWS. CloudFormation Anda juga dapat menemukan bantuan pemecahan masalah tambahan dalam dokumentasi konfigurasi pasca-penerapan Workload Discovery pada AWS.

Kesalahan Saluran Pengiriman Config

Masalah: Kesalahan berikut terjadi saat menerapkan CloudFormation template AWS utama:

Failed to put delivery channel '<stack-name>-DiscoveryImport-<ID-string>-DeliveryChannel-<ID-string>' because the maximum number of delivery channels: 1 is reached. (Service: AmazonConfig; Status Code: 400; Error Code: MaxNumberOfDeliveryChannelsExceededException; Request ID: 4edc54bc-8c85-4925-b99d-7ef9c73215b3; Proxy: null)

Alasan: Solusi sedang diterapkan ke wilayah yang sudah mengaktifkan AWS Config.

Resolusi: Ikuti instruksi di bagian prasyarat dan gunakan solusi dengan parameter yang disetel ke CloudFormation . AlreadyHaveConfigSetupYes

Cari Resolver Stack Deployment Times Habis Saat Menyebarkan Ke VPC yang Ada

Masalah: Tumpukan bersarang yang menyediakan sumber daya khusus untuk membuat indeks di waktu OpenSearch cluster habis dengan kesalahan berikut:

Embedded stack arn:aws:cloudformation:<region>::stack/<stack-name>-SearchResolversStack-<ID-string>/<guid> was not successfullycreated: Stack creation time exceeded the specified timeout

Alasan: Subnet pribadi yang disediakan sebagai CloudFormation parameter tidak memiliki kemampuan untuk merutekan ke S3 (sumber daya khusus harus menulis hasil eksekusi mereka ke bucket S3 menggunakan URL yang telah ditentukan sebelumnya). Umumnya ada dua alasan untuk ini:

  1. Subnet pribadi tidak memiliki gateway NAT yang terkait dengannya sehingga tidak ada akses ke internet.

  2. Subnet pribadi menggunakan titik akhir VPC alih-alih gateway NAT dan titik akhir gateway S3 tidak dikonfigurasi dengan benar.

Resolusi:

Sumber Daya Tidak Ditemukan Setelah Akun Diimpor

Masalah: Akun telah diimpor melalui UI Web tetapi tidak ada sumber daya yang ditemukan setelah proses penemuan berjalan.

Alasan: Alasan yang paling mungkin adalah sebagai berikut,

  1. Ketika CrossAccountDiscovery CloudFormation parameter disetel keSELF_MANAGED, CloudFormation template sumber daya global belum digunakan.

  2. Ketika CrossAccountDiscovery CloudFormation parameter disetel keAWS_ORGANIZATIONS: satu atau beberapa akun tidak ditemukan dan kolom Status Peran memiliki entri Tidak Diterapkan. Ini berarti ada masalah dengan penerapan otomatis template sumber daya global menggunakan StackSets.

  3. Proses penemuan tugas ECS kehabisan memori. Ini terjadi ketika mengimpor sejumlah besar akun atau sumber daya. Kolom Terakhir Ditemukan di UI akan memiliki nilai yang lebih besar dari yang ditentukan dalam DiscoveryTaskFrequency CloudFormation parameter (nilai default adalah 15 menit) dan akan ada kesalahan kehabisan memori di konsol ECS.

Resolusi:

  1. Terapkan templat sumber daya global di akun yang diperlukan, sesuai dokumentasi.

  2. Buka WdGlobalResources StackSet di wilayah tempat Workload Discovery telah digunakan dan periksa kesalahan dalam instance tumpukan yang gagal diterapkan.

  3. Perbarui CloudFormation parameter Memori ke nilai yang lebih besar: mulai dengan ganda dan terus meningkat hingga kesalahan berhenti.

catatan

Hanya kombinasi tertentu dari unit CPU dan nilai memori yang valid sehingga Anda mungkin harus memperbarui CpuUnits CloudFormation parameter juga. Daftar lengkap kombinasi tercantum dalam dokumentasi ECS.

Hanya Sumber Daya Konfigurasi Non-AWS yang Ditemukan Di Akun Tertentu

Masalah: Satu-satunya jenis sumber daya yang ditemukan solusi adalah yang tercantum dalam tabel di bagian Sumber daya yang didukung.

Alasan: Penyebab paling umum dari masalah ini adalah,

  1. Ketika CrossAccountDiscovery CloudFormation parameter diatur keSELF_MANAGED, CloudFormation template sumber daya regional belum digunakan di wilayah setiap akun yang akan ditemukan.

  2. Saat CrossAccountDiscovery CloudFormation parameter disetel keSELF_MANAGED, CloudFormation templat sumber daya regional telah diterapkan di wilayah sejumlah akun yang tidak mengaktifkan Config tetapi CloudFormation AlreadyHaveConfigSetupparameternya salah disetel ke. Yes

  3. Saat CrossAccountDiscovery CloudFormation parameter disetel keAWS_ORGANIZATIONS, AWS Config tidak diaktifkan di wilayah setiap akun yang akan ditemukan. Dalam AWS_ORGANIZATIONS mode, Anda bertanggung jawab untuk mengaktifkan Config sesuai kebijakan organisasi Anda.

Resolusi:

  1. Terapkan templat sumber daya regional di akun yang diperlukan, sesuai dokumentasi.

  2. Hapus tumpukan sumber daya regional yang diterapkan sebelumnya (AWS Config akan berada dalam keadaan tidak konsisten jika tidak) dan terapkan ulang dengan parameter yang disetel ke. CloudFormation AlreadyHaveConfigSetupNo

  3. Aktifkan AWS Config di wilayah setiap akun yang akan ditemukan.