Parameter Store 疑難排解 - AWS Systems Manager

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Parameter Store 疑難排解

使用下列資訊來協助您疑難排解 中的Parameter Store工具 的問題 AWS Systems Manager。

故障診斷 aws:ec2:image 參數建立

使用下列資訊協助故障診斷建立資 aws:ec2:image 料類型參數的問題。

沒有建立執行個體的許可

問題:您嘗試使用 aws:ec2:image 參數建立執行個體,但收到「未授權您執行此操作」等錯誤訊息。

  • 解決方案:您沒有使用參數值建立 EC2 執行個體所需的所有許可,例如 ec2:RunInstancesec2:DescribeImagesssm:GetParameter 等的許可。請聯絡組織中擁有管理員許可的使用者,以申請必要的許可。

EventBridge 報告失敗訊息「無法描述資源」

問題:您執行命令來建立 aws:ec2:image 參數,但參數建立失敗。您收到來自 Amazon EventBridge 的通知,報告例外狀況「無法描述資源」。

解決方案:此訊息可表示下列情況:

  • 您尚未獲得 ec2:DescribeImages API 操作的所有許可,或者您缺乏存取參數中參考的特定映像的許可。請聯絡在組織中擁有管理員許可的使用者,以申請必要的許可。

  • 您輸入做為參數值的 Amazon Machine Image (AMI) ID 無效。請確定您輸入的 ID AMI 是目前 AWS 區域 和您正在使用的帳戶中可用的 。

無法使用新的 aws:ec2:image 參數

問題:您剛執行命令來建立 aws:ec2:image 參數,系統有報告版本號碼,但參數無法使用。

  • 解決方案:當您執行命令來建立使用 aws:ec2:image 資料類型的參數時,會立即為該參數產生版本號碼,但必須先驗證參數格式,才能使用參數。此程序需要幾分鐘的時間。若要監控參數建立與驗證程序,您可以執行下列動作:

    • 使用 EventBridge 傳送有關 createupdate 參數操作的通知給您。這些通知會報告參數操作是否成功。如需在 EventBridge 中訂閱 Parameter Store 事件的詳細資訊,請參閱 根據 Parameter Store 事件設定通知或觸發動作

    • 在 Systems Manager 主控台 Parameter Store 區段中,定期重新整理參數清單,以搜尋是否有全新或更新的參數詳細資訊。

    • 使用 GetParameter 命令檢查全新或更新的參數。例如,使用 AWS Command Line Interface (AWS CLI):

      aws ssm get-parameter name MyParameter

      對於新參數,會傳回 ParameterNotFound 訊息,直到驗證參數為止。對於您正在更新的現有參數,除非驗證參數,否則不會包含新版本的相關資訊。

    如果您在驗證程序完成之前嘗試再次建立或更新參數,系統會報告驗證仍在進行中。如果參數未建立或更新,您可以在初次嘗試過 5 分鐘後再試一次。