

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 已知问题解决方案
<a name="known-issue-resolution"></a>
+  **问题：**解决方案部署失败，错误地指出 Amazon 中已有资源可用 CloudWatch。

   **解决方法：**检查指示日志组已存在的 CloudFormation resources/events 部分中是否存在错误消息。ASR 部署模板允许重复使用现有日志组。确认您已选择 “重用”。
+  **问题：**解决方案无法部署，在 playbook 嵌套堆栈中出现错误， EventBridge 规则无法创建

   **解决方案：随着部署的剧本数量，**你可能已经达到了 EventBridge 规则[https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-quota.html](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-quota.html)配额。您可以通过将 Security Hub [ 中的](deciding-where-to-deploy-each-stack.md#consolidated-controls-findings)综合控制调查结果与该解决方案中的 SC 手册配对、仅针对所用标准部署行动手册或请求增加 EventBridge 规则配额来避免这种情况。
+  **问题：**我使用同一个账户在多个区域运行安全中心。我想在多个区域部署这个解决方案。

   **解决方案：**将管理员堆栈部署到与您的 Security Hub 管理员相同的账户和区域中。将成员模板安装到配置了 Security Hub 成员的每个账户和区域。在 Security Hub 中启用聚合。
+  **问题：部署后，**立即在 “获取自动化文档” 状态下失败，出现 502 错误：*“由于 KMS 访问被拒绝，Lambda 无法解密环境变量。** SO0111-ASR-Orchestrator **请检查该函数的 KMS 密钥设置。KMS 异常： UnrecognizedClientExceptionKMS 消息：请求中包含的安全令牌无效。（服务：AWSLambda；状态代码：502；错误代码： KMSAccessDeniedException；请求 ID：... `” * 

   **解决方法：在运行修复之前，**让解决方案稳定大约 10 分钟。如果问题仍然存在，请提交支持票证或 GitHub 问题。
+  **问题**：我试图补救一项发现，但什么也没发生。

   **解决方案：**查看调查结果的注释，了解未修复的原因。一个常见的原因是该发现没有自动补救措施。当除了通过注释之外没有其他补救措施时，目前无法向用户提供直接反馈。查看解决方案日志。在控制台中打开 CloudWatch 日志。找到 SO0111-ASR CloudWatch 日志组。对列表进行排序，使最近更新的直播排在最前面。选择您尝试运行的查找结果的日志流。你应该在那里发现任何错误。失败的部分原因可能是：寻求控制和补救控制不匹配、跨账户补救（尚不支持），或者调查结果已经得到修复。如果无法确定失败的原因，请收集日志并开具支持票证。
+  **问题：开始修复**后，Security Hub 控制台中的状态尚未更新。

   **解决方法：**Security Hub 控制台不会自动更新。刷新当前视图。调查结果的状态应更新。调查结果可能需要几个小时才能从 “**失败” 过渡**到 “**通过” **。调查结果是根据其他服务（例如 AWS Config）发送到 AWS 安全中心的事件数据创建的。重新评估规则之前的时间取决于基础服务。如果这不能解决问题，请参考前面的决议 * “`我试图补救调查结果，但什么也没发生。`” * 
+  **问题**：Orchestrator 步骤函数在 “**获取自动化文档状态” 中失败**：*调用该 AssumeRole 操作时出现错误 (AccessDenied)。*

   **解决方案**：成员模板尚未安装在 ASR 尝试修复调查结果的成员账户中。按照说明部署成员模板。
+  **问题**：由于录制器或交付频道已经存在， Config.1 运行手册失败。

   **解决方案**：仔细检查您的 AWS 配置设置，确保配置设置正确。在某些情况下，自动修复无法修复现有的 AWS Config 设置。
+  **问题**：修复成功但会返回消息 `"No output available yet because the step is not successfully executed."` 

   **解决方案**：这是本版本中的一个已知问题，其中某些补救运行手册不返回响应。修复操作手册将正常失效，如果不起作用，则会发出解决方案信号。
+  **问题**：解析失败并发送了堆栈跟踪。

   **解决方案**：有时，我们会错过处理导致堆栈跟踪而不是错误消息的错误情况的机会。尝试根据跟踪数据对问题进行故障排除。如果您需要帮助，请打开支持票。
+  **问题**：删除自定义操作资源上的 v1.3.0 堆栈失败。

   **解决方案**：删除自定义操作后，删除管理员模板可能会失败。这是一个已知问题，将在下一个版本中修复。如果发生这种情况：

  1. 登录 A [ WS 安全中心管理控制台](https://console.aws.amazon.com/securityhub/home)。

  1. 在管理员帐户中，转到 ** “设置” **。

  1. 选择 “**自定义操作**” 选项卡

  1. 手动删除 “使用 AS ** R ** 修复” 条目。

  1. 再次删除堆栈。
+  **问题**：重新部署管理堆栈后，步进功能出现故障。`AssumeRole`

   **解决方案**：重新部署管理员堆栈会中断管理员账户中的管理员角色与成员账户中的成员角色之间的信任连接。您必须在所有成员账户中重新部署成员角色堆栈。
+  **问题**：超过 24 小时`PASSED`后，CIS 3.x 补救措施未显示。

   **解决**方法：如果您在成员账户中没有订阅 `SO0111-ASR_LocalAlarmNotification` SNS 主题，则这种情况很常见。