

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Fehlerbehebung
<a name="troubleshooting"></a>

Die Lösung bekannter Probleme enthält Anweisungen zur Behebung bekannter Fehler. Wenn diese Anweisungen Ihr Problem nicht lösen, finden Sie im Abschnitt [AWS-Support kontaktieren](contact-aws-support.md) Anweisungen zum Öffnen eines AWS-Supportfalls für diese Lösung.

## Lösung eines bekannten Problems
<a name="known-issue-resolution"></a>

Während der Bereitstellung von Workload Discovery auf AWS und in der Phase nach der Bereitstellung können mehrere häufige Konfigurationsfehler auftreten:

**Anmerkung**  
Um die Fehlerbehebung zu vereinfachen, empfehlen wir, die Funktion Rollback bei einem Fehler in der CloudFormation AWS-Vorlage zu deaktivieren. Zusätzliche Hilfe zur Fehlerbehebung finden Sie auch in der [Dokumentation zur Konfiguration von Workload Discovery auf AWS nach der Bereitstellung](https://aws-solutions.github.io/workload-discovery-on-aws/workload-discovery-on-aws/2.0/index.html).

### Fehler bei der Config des Lieferkanals
<a name="config-delivery-channel-error"></a>

 **Problem:** Bei der Bereitstellung der CloudFormation AWS-Hauptvorlage tritt der folgende Fehler auf:

```
Failed to put delivery channel '<stack-name>-DiscoveryImport-<ID-string>-DeliveryChannel-<ID-string>' because the maximum number of delivery channels: 1 is reached. (Service: AmazonConfig; Status Code: 400; Error Code: MaxNumberOfDeliveryChannelsExceededException; Request ID: 4edc54bc-8c85-4925-b99d-7ef9c73215b3; Proxy: null)
```

 **Grund:** Die Lösung wird in einer Region bereitgestellt, in der AWS Config bereits aktiviert ist.

 **Lösung:** Folgen Sie den Anweisungen im [Abschnitt „Voraussetzungen“](https://docs.aws.amazon.com/solutions/latest/workload-discovery-on-aws/prerequisites.html#verify-your-aws-config-details-in-your-account) und stellen Sie die Lösung bereit, wobei der CloudFormation Parameter auf **AlreadyHaveConfigSetup**gesetzt ist. `Yes`

### Bei der Bereitstellung des Search Resolver Stacks tritt bei der Bereitstellung auf einer vorhandenen VPC ein Timeout auf
<a name="search-resolver-stack-deployment-times-out-when-deploying-to-existing-vpc"></a>

 **Problem:** Bei einem verschachtelten Stack, der eine benutzerdefinierte Ressource für die Erstellung eines Indexes im OpenSearch Cluster bereitstellt, tritt ein Timeout mit dem folgenden Fehler auf:

```
Embedded stack arn:aws:cloudformation:<region>::stack/<stack-name>-SearchResolversStack-<ID-string>/<guid> was not successfullycreated: Stack creation time exceeded the specified timeout
```

 **Grund:** Die als CloudFormation Parameter bereitgestellten privaten Subnetze können nicht an S3 weitergeleitet werden (benutzerdefinierte Ressourcen müssen das Ergebnis ihrer Ausführung mithilfe einer vorsignierten URL in einen S3-Bucket schreiben). Dafür gibt es im Allgemeinen zwei Gründe:

1. Den privaten Subnetzen sind keine NAT-Gateways zugeordnet, sodass kein Internetzugang besteht.

1. Das private Subnetz verwendet VPC-Endpunkte anstelle eines NAT-Gateways und der S3-Gateway-Endpunkt ist nicht richtig konfiguriert.

 **Auflösung** 

1. [Stellen Sie NAT-Gateways in der VPC bereit, damit Aufgaben, die in privaten Subnetzen ausgeführt werden, entweder mithilfe der AWS-CLI CloudFormation oder gemäß der Dokumentation auf das Internet zugreifen können.](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html#nat-gateway-api-cli)

1. [Stellen Sie sicher, dass die Routentabellen für die Subnetze für den S3-VPC-Endpunkt gemäß der Dokumentation aktualisiert wurden.](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-s3.html#create-gateway-endpoint-s3)

### Ressourcen wurden nach dem Import des Kontos nicht erkannt
<a name="resources-not-discovered-after-account-has-been-imported"></a>

 **Problem:** Konten wurden über die Weboberfläche importiert, aber nach Abschluss des Erkennungsvorgangs wurden offenbar keine Ressourcen erkannt.

 **Grund:** Die wahrscheinlichsten Gründe sind wie folgt:

1. Wenn der **CrossAccountDiscovery** CloudFormation Parameter auf gesetzt ist`SELF_MANAGED`, wurde die CloudFormation Vorlage für globale Ressourcen nicht bereitgestellt.

1. Wenn der **CrossAccountDiscovery** CloudFormation Parameter auf Folgendes gesetzt ist`AWS_ORGANIZATIONS`: Ein oder mehrere Konten wurden nicht erkannt und die Spalte „**Rollenstatus**“ enthält die Einträge „**Not Deployed**“. Dies bedeutet, dass ein Problem bei der automatisierten Bereitstellung der Vorlage für globale Ressourcen mithilfe von aufgetreten ist StackSets.

1. Für die ECS-Task für den Erkennungsprozess ist nicht mehr genügend Arbeitsspeicher verfügbar. Dies ist der Fall, wenn eine große Anzahl von Konten oder Ressourcen importiert wird. Die Spalte „**Zuletzt entdeckt**“ in der Benutzeroberfläche hat einen Wert, der größer ist als der im **DiscoveryTaskFrequency** CloudFormation Parameter angegebene Wert (der Standardwert ist 15 Minuten), und in der ECS-Konsole wird ein Fehler wegen unzureichenden Speichers auftreten.

 **Auflösung** 

1. Stellen Sie die Vorlage für globale Ressourcen gemäß der [Dokumentation](https://docs.aws.amazon.com/solutions/latest/workload-discovery-on-aws/import-a-region.html#deploy-the-aws-cloudformation-templates) in den erforderlichen Konten bereit.

1. Gehen Sie zu der Region, **WdGlobalResources** StackSet in der Workload Discovery bereitgestellt wurde, und überprüfen Sie die Fehler in den Stack-Instanzen, die nicht bereitgestellt werden konnten.

1. Aktualisieren Sie den ** CloudFormation Memory-Parameter** auf einen größeren Wert: beginnen Sie mit double und erhöhen Sie den Wert weiter, bis der Fehler nicht mehr auftritt.

**Anmerkung**  
Nur eine bestimmte Kombination von CPU-Einheiten und Speicherwerten ist gültig, sodass Sie möglicherweise auch den **CpuUnits** CloudFormation Parameter aktualisieren müssen. Die vollständige Liste der Kombinationen ist in der [ECS-Dokumentation](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-cpu-memory-error.html) aufgeführt.

### In bestimmten Konten werden nur Nicht-AWS-Konfigurationsressourcen entdeckt
<a name="only-non-aws-config-resources-are-being-discovered-in-specific-accounts"></a>

 **Problem:** Die Lösung erkennt nur die Ressourcentypen, die in der Tabelle im Abschnitt [Unterstützte Ressourcen](https://docs.aws.amazon.com/solutions/latest/workload-discovery-on-aws/supported-resources-1.html) aufgeführt sind.

 **Grund:** Die häufigsten Ursachen für dieses Problem sind

1. Wenn der **CrossAccountDiscovery** CloudFormation Parameter auf gesetzt ist`SELF_MANAGED`, wurde die CloudFormation Vorlage für regionale Ressourcen nicht in den Regionen der einzelnen Konten bereitgestellt, die ermittelt werden sollen.

1. Wenn der **CrossAccountDiscovery** CloudFormation Parameter auf gesetzt ist`SELF_MANAGED`, wurde die CloudFormation Vorlage für regionale Ressourcen in den Regionen einer Reihe von Konten bereitgestellt, für die Config nicht aktiviert war, der CloudFormation Parameter jedoch fälschlicherweise auf gesetzt **AlreadyHaveConfigSetup**war. `Yes`

1. Wenn der **CrossAccountDiscovery** CloudFormation Parameter auf gesetzt ist`AWS_ORGANIZATIONS`, ist AWS Config in den Regionen der einzelnen Konten, die erkannt werden sollen, nicht aktiviert. Im `AWS_ORGANIZATIONS` Modus sind Sie dafür verantwortlich, Config gemäß den Richtlinien Ihrer Organisation zu aktivieren.

 **Auflösung** 

1. Stellen Sie die Vorlagen für regionale Ressourcen gemäß der [Dokumentation](https://docs.aws.amazon.com/solutions/latest/workload-discovery-on-aws/import-a-region.html#deploy-the-aws-cloudformation-templates) in den erforderlichen Konten bereit.

1. Löschen Sie den zuvor bereitgestellten regionalen Ressourcen-Stack (AWS Config befindet sich andernfalls in einem inkonsistenten Zustand) und stellen Sie ihn erneut bereit, wobei der CloudFormation Parameter auf **AlreadyHaveConfigSetup**gesetzt ist. `No`

1. Aktivieren Sie AWS Config in den Regionen jedes Kontos, das erkannt werden soll.