View a markdown version of this page

Solución de problemas con las consultas programadas - CloudWatch Registros de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solución de problemas con las consultas programadas

Utilice estos temas de solución de problemas para resolver problemas comunes relacionados con las consultas programadas.

La ejecución de la consulta falla debido a errores de permiso

Resuelva los errores de permisos que impiden que las consultas programadas se ejecuten o entreguen los resultados a los destinos.

Los errores de permisos se producen cuando el rol de ejecución carece de los permisos necesarios para leer los grupos de registros o escribir en los recursos de destino.

Para resolver los errores de permisos
  1. Compruebe que la función de ejecución tenga logs:StartQuery los logs:GetQueryResults grupos de registros de destino y los logs:DescribeLogGroups permisos correspondientes.

  2. Asegúrese de que el rol de ejecución tenga permisos de escritura para los recursos de destino (por ejemplo, s3:PutObject para los buckets de S3).

  3. Compruebe que la política de confianza permita a CloudWatch Logs asumir la función de ejecución. El rol debe confiar en el principal del servicio de registros (logs.amazonaws.com) en su política de confianza.

Las causas más comunes incluyen la falta de permisos de IAM, los ARN de recursos incorrectos en la política o los problemas de configuración de la política de confianza.

Para evitar errores de permisos, utilice el principio de privilegios mínimos al crear funciones de ejecución y pruebe los permisos antes de implementar las consultas programadas en producción.

La consulta se agota

Resuelva los errores de tiempo de espera que se producen cuando las consultas programadas superan el límite máximo de tiempo de ejecución.

Los tiempos de espera de las consultas se producen cuando la consulta tarda más de 60 minutos en procesar el rango de datos especificado, a menudo debido a la gran cantidad de conjuntos de datos o a una lógica de consulta compleja.

Para resolver los errores de tiempo de espera
  1. Reduzca el intervalo de tiempo reduciendo el intervalo de tiempo de inicio para procesar menos datos por ejecución.

  2. Optimice la consulta añadiendo filtros al principio de la consulta para reducir la cantidad de datos procesados. Utilice índices de filtro para reducir el tamaño del escaneo de datos.

  3. Considere la posibilidad de dividir las consultas complejas en consultas más simples y centradas.

Las causas más comunes incluyen la consulta de grandes intervalos de tiempo, el procesamiento de grupos de registros de gran volumen o el uso de agregaciones complejas sin el filtrado adecuado.

Para evitar que se agoten los tiempos de espera, prueba las consultas manualmente en CloudWatch Logs Insights con el volumen de datos previsto y optimiza el rendimiento antes de programarlas.

El procesamiento del destino falla

Resuelva los errores que se producen cuando los resultados de las consultas programadas no se pueden entregar a los destinos configurados.

Los errores de procesamiento de destino se producen cuando el bucket o bus de EventBridge eventos de Amazon S3 de destino es inaccesible o está mal configurado.

Para resolver los errores en los que los resultados de las consultas no se publican en el destino
  1. Compruebe que el bucket de Amazon S3 especificado existe y está accesible.

  2. Compruebe la configuración de destino para ver si los URI son correctos.

  3. Asegúrese de que el rol de ejecución tenga los permisos necesarios para escribir en el destino.

Entre las causas más comunes se incluyen la eliminación o el cambio de nombre de los recursos de destino, los URI de destino incorrectos o los problemas de conectividad de red.

Para evitar errores en el destino, valide periódicamente las configuraciones de destino y supervise la disponibilidad de los recursos de destino.

Errores de consulta no válidos

Resuelva los errores de sintaxis y lógica en las cadenas de consulta programadas que impiden una ejecución correcta.

Los errores de consulta no válidos se producen cuando la cadena de consulta contiene errores de sintaxis, hace referencia a campos inexistentes o utiliza funciones de lenguaje de consulta no compatibles.

Para resolver errores de consulta no válidos
  1. Pruebe la consulta manualmente en CloudWatch Logs Insights para comprobar la sintaxis y la lógica.

  2. Compruebe que todos los campos de registro a los que se hace referencia existan en los grupos de registros de destino.

  3. Compruebe que las funciones del lenguaje de consulta que utiliza sean compatibles con las consultas programadas.

Entre las causas más comunes se incluyen errores tipográficos en los nombres de los campos, una sintaxis de consulta incorrecta o el uso de funciones de consulta que no se admiten en el entorno de ejecución programada.

Para evitar errores de consulta no válidos, pruebe siempre las consultas de forma interactiva antes de programarlas y utilice las funciones de detección de campos para verificar los nombres de los campos.

Errores de simultaneidad de consultas

A continuación se mencionan algunos puntos importantes que hay que tener en cuenta cuando se detectan errores de simultaneidad, ya que las consultas programadas utilizan la misma cuota que las consultas de información de Cloudwatch Logs. Se recomienda distribuir los cronogramas para evitar alcanzar el límite de simultaneidad.

  • Cuota: puedes ejecutar hasta 100 consultas simultáneas de CloudWatch Logs Insights por cuenta. AWS

  • Paneles: las consultas añadidas a los CloudWatch paneles también se tienen en cuenta para este límite de simultaneidad, ya que se ejecutan al cargar o actualizar el panel.

  • OpenSearch Servicio PPL/SQL: puede ejecutar hasta 15 consultas OpenSearch PPL o SQL simultáneas por cuenta. OpenSearch AWS

  • Cross-account consultas: la cuota de simultaneidad se aplica tanto a las consultas de una sola cuenta como a las de varias cuentas. Cuando se utiliza la observabilidad CloudWatch multicuenta, las consultas iniciadas en una cuenta de monitoreo contra una cuenta de origen vinculada también se tienen en cuenta para el límite de simultaneidad de la cuenta de monitoreo.

  • Grupos de registro de acceso poco frecuente: en el caso de los grupos de registros de la clase de registro de acceso poco frecuente, el número máximo de consultas simultáneas de Logs Insights está limitado a cinco.