Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan masalah konfigurasi telemetri
Bagian ini menjelaskan masalah umum yang mungkin Anda temui saat menggunakan konfigurasi telemetri dan cara mengatasinya.
Sumber daya tidak muncul
Jika sumber daya tidak muncul dalam penemuan, verifikasi hal berikut:
-
Jenis sumber daya didukung oleh konfigurasi telemetri. Untuk daftar sumber data yang didukung, lihatSumber data yang didukung.
-
AWS Config Perekam diaktifkan di akun Anda. Konfigurasi telemetri memerlukan perekam AWS Config terkait layanan untuk menemukan sumber daya.
-
Anda memiliki izin IAM yang sesuai untuk melihat sumber daya.
-
Waktu yang cukup telah berlalu sejak mengaktifkan konfigurasi telemetri. Penemuan awal sumber daya mungkin memakan waktu hingga 24 jam untuk diselesaikan dalam beberapa kasus.
Aturan tidak berlaku
Jika aturan pemberdayaan tidak berlaku untuk sumber daya Anda, periksa hal berikut:
-
Verifikasi konfigurasi lingkup aturan. Pastikan aturan menargetkan organisasi, OU, atau akun yang benar.
-
Periksa filter tag. Jika aturan menggunakan pemfilteran berbasis tag, verifikasi bahwa sumber daya target memiliki tag yang diharapkan.
-
Periksa konflik aturan. Jika ada beberapa aturan yang saling bertentangan, tidak ada aturan yang bertentangan diterapkan. Untuk informasi selengkapnya, lihat Hirarki evaluasi aturan.
catatan
Saat Anda membuat aturan pemberdayaan, kami menemukan sumber daya yang tidak sesuai (yang tanpa telemetri diaktifkan) melalui AWS Config Configuration Items (CIs) sebelum menyalakannya berdasarkan cakupan aturan pemberdayaan Anda. Penemuan awal sumber daya mungkin memakan waktu hingga 24 jam untuk diselesaikan dalam beberapa kasus.
Masalah Multi-Region
Saat menggunakan konfigurasi telemetri Multi-wilayah, Anda mungkin mengalami masalah berikut:
-
Kegagalan Spoke Region — Jika aturan gagal direplikasi ke Region spoke, kegagalan akan terlihat di dasbor status aturan. Sistem secara otomatis mencoba ulang replikasi yang gagal. Periksa status per wilayah di konsol atau dengan menggunakan API untuk mengidentifikasi Wilayah mana yang terpengaruh.
-
Penemuan sumber daya tertunda — Sumber daya dari Wilayah spoke mungkin membutuhkan waktu lebih lama untuk muncul di tampilan Wilayah asal karena CloudWatch menggunakan AWS Config agregator untuk mengumpulkan data sumber daya di seluruh Wilayah.
-
Penyimpangan rekonsiliasi — Sistem secara berkala merekonsiliasi aturan di seluruh Wilayah untuk memperbaiki penyimpangan. Jika Anda melihat ketidakkonsistenan antara Wilayah asal dan Daerah berbicara, berikan waktu untuk proses rekonsiliasi selesai.
Beranda Wilayah konflik
Anda mungkin mengalami kesalahan saat mencoba mengedit atau menghapus aturan dari Wilayah yang bukan Wilayah beranda untuk aturan tersebut. Aturan yang direplikasi hanya dapat dimodifikasi di Wilayah asal tempat mereka awalnya dibuat.
Untuk menyelesaikan konflik Wilayah asal:
-
Periksa peringatan informasi yang ditampilkan pada aturan di konsol. Peringatan mengidentifikasi Wilayah asal untuk aturan tersebut.
-
Arahkan ke wilayah beranda di CloudWatch konsol untuk mengedit atau menghapus aturan.
-
Jika Anda perlu membuat aturan berbeda di Region spoke, buat aturan baru dengan nama dan ruang lingkup berbeda yang tidak bertentangan dengan aturan yang direplikasi.