Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan masalah ruang kerja yang terdegradasi di Grafana Terkelola Amazon
Ruang kerja Grafana yang Dikelola Amazon dapat memasuki status terdegradasi karena beberapa alasan, termasuk masalah konfigurasi VPC dan masalah kunci KMS. Ketika ruang kerja terdegradasi, Anda mungkin mengalami kehilangan ketersediaan, ketidakmampuan untuk membuat perubahan konfigurasi, dan pembaruan keamanan yang tidak terjawab. Bagian berikut menjelaskan setiap alasan yang terdegradasi dan tindakan yang dapat Anda ambil untuk mengatasinya.
Kunci KMS dinonaktifkan (tidak dapat dipulihkan)
Ruang kerja Anda gagal dan tidak dapat dipulihkan karena kunci KMS yang digunakan di ruang kerja telah dinonaktifkan selama lebih dari 7 hari, atau hibah KMS telah dicabut.
Anda akan mengalami masalah-masalah berikut:
-
Kehilangan ketersediaan lengkap untuk ruang kerja, mengakibatkan peringatan yang tidak berfungsi dan dasbor yang tidak dapat diakses
-
Ketidakmampuan untuk membuat perubahan konfigurasi pada ruang kerja Anda
-
Ruang kerja Anda tidak akan dapat menerima pembaruan atau tambalan keamanan
-
Semua data ruang kerja hilang secara permanen dan tidak dapat dipulihkan
Untuk mengatasi masalah ini:
Ruang kerja ini tidak dapat dipulihkan. Anda harus membuat ruang kerja baru. Untuk informasi selengkapnya tentang enkripsi diam, lihat Enkripsi saat diam. Untuk praktik terbaik dalam mengelola kunci KMS, lihat Praktik terbaik untuk AWS KMS di Panduan AWS KMS Pengembang.
Kunci KMS dinonaktifkan (dapat dipulihkan)
Ruang kerja Anda dinonaktifkan dan tidak beroperasi karena kunci KMS yang digunakan untuk enkripsi kunci yang dikelola pelanggan telah dinonaktifkan.
Sampai Anda mengambil tindakan, Anda akan mengalami masalah berikut:
-
Kehilangan ketersediaan lengkap untuk ruang kerja, mengakibatkan peringatan yang tidak berfungsi dan dasbor yang tidak dapat diakses
-
Ketidakmampuan untuk membuat perubahan konfigurasi pada ruang kerja Anda
-
Ruang kerja Anda tidak akan dapat menerima pembaruan atau tambalan keamanan
Untuk mengatasi masalah ini:
Re-enable kunci KMS dan pulihkan akses Grafana Terkelola Amazon dalam kebijakan utama. Untuk informasi selengkapnya, lihat Mengaktifkan dan menonaktifkan kunci di Panduan Developer AWS KMS .
penting
Anda harus mengaktifkan kembali kunci KMS dalam waktu 7 hari. Setelah periode ini, ruang kerja beralih ke FAILED keadaan dan tidak dapat dipulihkan.
Jika Anda mencabut hibah KMS yang dibuat oleh Grafana Terkelola Amazon untuk mengakses kunci KMS Anda, hibah tidak dapat dibuat ulang, dan data di ruang kerja hilang secara permanen. Untuk informasi selengkapnya tentang hibah, lihat Hibah AWS KMS di Panduan AWS KMS Pengembang.
Grup keamanan yang dihapus
Ruang kerja Anda dinonaktifkan dan tidak beroperasi karena grup keamanan yang terkait dengan konfigurasi VPC ruang kerja telah dihapus.
Sampai Anda mengambil tindakan, Anda akan mengalami masalah berikut:
-
Kehilangan ketersediaan lengkap untuk ruang kerja, mengakibatkan peringatan yang tidak berfungsi dan dasbor yang tidak dapat diakses
-
Ketidakmampuan untuk membuat perubahan konfigurasi pada ruang kerja Anda
-
Ruang kerja Anda tidak akan dapat menerima pembaruan atau tambalan keamanan
Untuk mengatasi masalah ini:
-
Buka konsol Grafana Terkelola Amazon dan pilih ruang kerja Anda.
-
Perbarui grup keamanan ke grup keamanan yang valid di bawah pengaturan koneksi VPC Keluar.
-
Konfirmasikan perubahan dan coba lagi koneksi VPC.
Untuk menghindari masalah ini di masa mendatang, perbarui grup keamanan di konsol Grafana Terkelola Amazon Anda sebelum menghapusnya dari VPC mereka.
Subnet yang dihapus
Ruang kerja Anda dinonaktifkan dan tidak beroperasi karena subnet telah dihapus dari Elastic Network Interface (ENI) Anda.
Sampai Anda mengambil tindakan, Anda akan mengalami masalah berikut:
-
Kehilangan ketersediaan lengkap untuk ruang kerja, mengakibatkan peringatan yang tidak berfungsi dan dasbor yang tidak dapat diakses
-
Ketidakmampuan untuk membuat perubahan konfigurasi pada ruang kerja Anda
-
Ruang kerja Anda tidak akan dapat menerima pembaruan atau tambalan keamanan
Untuk mengatasi masalah ini:
-
Buka konsol Grafana Terkelola Amazon dan pilih ruang kerja Anda.
-
Perbarui subnet ke subnet yang valid di bawah pengaturan koneksi VPC Keluar.
-
Konfirmasikan perubahan dan coba lagi koneksi VPC.
Untuk menghindari masalah ini di masa mendatang, perbarui subnet di konsol Grafana Terkelola Amazon Anda sebelum menghapusnya dari VPC mereka.
Kelelahan alamat IP
Ruang kerja Anda mengalami kehilangan ketersediaan karena subnet yang terhubung ke ruang kerja Anda tidak memiliki cukup alamat IP gratis.
Untuk mengatasi masalah ini:
-
Buka konsol Grafana yang Dikelola Amazon. Di panel navigasi kiri, pilih Semua ruang kerja, lalu pilih ruang kerja Anda.
-
Di tab Kontrol akses jaringan, di bawah Koneksi VPC Keluar, pilih setiap subnet untuk mengakses halaman Detail Subnet.
-
Verifikasi bahwa setiap subnet memiliki setidaknya 15 alamat IPv4 yang tersedia.
-
Jika subnet memiliki kurang dari 15 alamat IP gratis, kosongkan alamat IP dengan merilis alamat yang terkait dengan instance atau menghapus antarmuka jaringan yang tidak digunakan.
-
Jika Anda tidak dapat membebaskan alamat IP, ganti subnet dengan yang memiliki setidaknya 15 alamat IP gratis. Kami merekomendasikan penggunaan subnet khusus untuk Grafana yang Dikelola Amazon. Untuk instruksi langkah demi langkah, lihat Apa yang harus saya lakukan jika saya tidak dapat memperbarui ruang kerja Grafana yang Dikelola Amazon karena alamat IP tidak mencukupi?.
Kami sangat menyarankan Anda mengonfigurasi alarm untuk memantau penggunaan IP di subnet VPC Anda. Untuk informasi selengkapnya, lihat Melacak alamat IP di Panduan IPAM VPC Amazon.
Set opsi DHCP tidak ada
Ruang kerja Anda mengalami kehilangan ketersediaan karena VPC yang terhubung ke ruang kerja Anda tidak memiliki set opsi DHCP yang dikonfigurasi.
Untuk mengatasi masalah ini:
-
Buka konsol Grafana yang Dikelola Amazon. Di panel navigasi kiri, pilih Semua ruang kerja, lalu pilih ruang kerja Anda.
-
Di tab Kontrol akses jaringan, di bawah Koneksi VPC keluar, buka VPC yang terkait dengan ruang kerja Anda.
-
Di Detail VPC, pilih Tindakan, lalu pilih Edit pengaturan VPC.
-
Di bawah pengaturan DHCP, ubah opsi DHCP yang disetel dari No DHCP Option yang disetel ke set opsi yang valid. Untuk informasi selengkapnya, lihat Set opsi DHCP dalam Panduan Pengguna Amazon VPC.