Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résolution des problèmes de requêtes planifiées
Utilisez ces rubriques de dépannage pour résoudre les problèmes courants liés aux requêtes planifiées.
L'exécution de la requête échoue avec des erreurs d'autorisation
Résolvez les erreurs d'autorisation qui empêchent les requêtes planifiées de s'exécuter ou de fournir des résultats à des destinations.
Les erreurs d'autorisation se produisent lorsque le rôle d'exécution ne dispose pas des autorisations nécessaires pour lire dans des groupes de journaux ou écrire dans des ressources de destination.
Pour résoudre les erreurs d'autorisation
-
Vérifiez que le rôle d'exécution dispose
logs:StartQuerydeslogs:GetQueryResultslogs:DescribeLogGroupsautorisations et des autorisations pour les groupes de journaux cibles. -
Assurez-vous que le rôle d'exécution dispose d'autorisations d'écriture pour les ressources de destination (par exemple
s3:PutObjectpour les compartiments S3). -
Vérifiez que la politique de confiance autorise CloudWatch Logs à assumer le rôle d'exécution. Le rôle doit faire confiance au principal du service des journaux (
logs.amazonaws.com) dans sa politique de confiance.
Les causes courantes incluent des autorisations IAM manquantes, des ARN de ressources incorrects dans la politique ou des problèmes de configuration de la politique de confiance.
Pour éviter les erreurs d'autorisation, utilisez le principe du moindre privilège lors de la création de rôles d'exécution et testez les autorisations avant de déployer des requêtes planifiées en production.
Expiration du délai de requête
Résolvez les erreurs de temporisation qui se produisent lorsque les requêtes planifiées dépassent le délai d'exécution maximal.
Les délais d'attente se produisent lorsque la requête prend plus de 60 minutes pour traiter la plage de données spécifiée, souvent en raison de grands ensembles de données ou d'une logique de requête complexe.
Pour résoudre les erreurs de temporisation
-
Réduisez la plage de temps en diminuant le décalage de l'heure de début afin de traiter moins de données par exécution.
-
Optimisez la requête en ajoutant des filtres dès le début de la requête afin de réduire la quantité de données traitées. Utilisez des index de filtre pour réduire la taille de l'analyse des données.
-
Envisagez de diviser les requêtes complexes en requêtes plus simples et plus ciblées.
Les causes courantes incluent l'interrogation de plages temporelles étendues, le traitement de groupes de journaux à volume élevé ou l'utilisation d'agrégations complexes sans filtrage approprié.
Pour éviter les délais, testez les requêtes manuellement dans CloudWatch Logs Insights en fonction du volume de données attendu et optimisez les performances avant de les planifier.
Le traitement de la destination échoue
Résolvez les échecs qui se produisent lorsque les résultats de requêtes planifiés ne peuvent pas être transmis aux destinations configurées.
Les échecs de traitement des destinations se produisent lorsque le compartiment ou le bus d' EventBridge événements Amazon S3 cible est inaccessible ou configuré de manière incorrecte.
Pour résoudre les échecs lorsque les résultats de la requête ne sont pas publiés sur la destination
-
Vérifiez que le compartiment Amazon S3 spécifié existe et qu'il est accessible.
-
Vérifiez la configuration de destination pour les URI corrects.
-
Assurez-vous que le rôle d'exécution dispose des autorisations nécessaires pour écrire sur la destination.
Les causes courantes incluent des ressources de destination supprimées ou renommées, des URI de destination incorrects ou des problèmes de connectivité réseau.
Pour éviter les défaillances de destination, validez régulièrement les configurations de destination et surveillez la disponibilité des ressources de destination.
Erreurs de requête non valides
Résolvez les erreurs de syntaxe et de logique dans les chaînes de requête planifiées qui empêchent une exécution réussie.
Des erreurs de requête non valides se produisent lorsque la chaîne de requête contient des erreurs de syntaxe, fait référence à des champs inexistants ou utilise des fonctionnalités de langage de requête non prises en charge.
Pour résoudre les erreurs de requête non valides
-
Testez votre requête manuellement dans CloudWatch Logs Insights pour vérifier la syntaxe et la logique.
-
Vérifiez que tous les champs de journal référencés existent dans vos groupes de journaux cibles.
-
Vérifiez que les fonctionnalités du langage de requête que vous utilisez sont prises en charge pour les requêtes planifiées.
Les causes courantes incluent des fautes de frappe dans les noms de champs, une syntaxe de requête incorrecte ou l'utilisation de fonctionnalités de requête non prises en charge dans l'environnement d'exécution planifiée.
Pour éviter les erreurs de requête non valides, testez toujours les requêtes de manière interactive avant de les planifier et utilisez les fonctionnalités de découverte des champs pour vérifier les noms des champs.
Erreurs de simultanéité des requêtes
Certains points importants mentionnés ci-dessous doivent être pris en compte lorsque des erreurs de simultanéité sont détectées, car les requêtes planifiées utilisent le même quota que les requêtes Cloudwatch Logs Insights. Il est recommandé d'étaler vos horaires pour éviter d'atteindre la limite de simultanéité.
-
Quota : vous pouvez exécuter jusqu'à 100 requêtes CloudWatch Logs Insights simultanées par AWS compte.
-
Tableaux de bord : les requêtes ajoutées aux CloudWatch tableaux de bord sont également prises en compte dans cette limite de simultanéité, car elles sont exécutées lorsque le tableau de bord est chargé ou actualisé.
-
OpenSearch Service PPL/SQL : Vous pouvez exécuter jusqu'à 15 requêtes OpenSearch PPL ou OpenSearch SQL simultanées par AWS compte.
-
Cross-account requêtes : le quota de simultanéité s'applique à la fois aux requêtes uniques et intercomptes. Lors de l'utilisation CloudWatch de l'observabilité entre comptes, les requêtes lancées dans un compte de surveillance par rapport à un compte source lié sont également prises en compte dans la limite de simultanéité du compte de surveillance.
-
Groupes de journaux d'accès peu fréquents : pour les groupes de journaux de la classe de journaux d'accès peu fréquents, le nombre maximum de requêtes Logs Insights simultanées est limité à cinq.