Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résolution des problèmes de configuration de la télémétrie
Cette section décrit les problèmes courants que vous pouvez rencontrer lors de l’utilisation de la configuration de télémétrie et explique comment les résoudre.
Les ressources n'apparaissent pas
Si les ressources n'apparaissent pas lors de la découverte, vérifiez les points suivants :
-
Le type de ressource est pris en charge par la configuration de télémétrie. Pour obtenir la liste des sources de données prises en charge, consultezSources de données prises en charge.
-
L' AWS Config enregistreur est activé dans votre compte. La configuration de la télémétrie nécessite des enregistreurs AWS Config liés à un service pour découvrir les ressources.
-
Vous disposez des autorisations IAM appropriées pour consulter les ressources.
-
Un temps suffisant s'est écoulé depuis l'activation de la configuration de la télémétrie. La découverte initiale des ressources peut prendre jusqu'à 24 heures dans certains cas.
Règles non applicables
Si les règles d'activation ne s'appliquent pas à vos ressources, vérifiez les points suivants :
-
Vérifiez la configuration de l'étendue des règles. Assurez-vous que la règle cible l'organisation, l'unité d'organisation ou le compte appropriés.
-
Vérifiez les filtres de balises. Si la règle utilise un filtrage basé sur des balises, vérifiez que les ressources cibles possèdent les balises attendues.
-
Vérifiez les conflits de règles. S'il existe plusieurs règles contradictoires, aucune des règles en conflit n'est appliquée. Pour de plus amples informations, veuillez consulter Hiérarchie d'évaluation des règles.
Note
Lorsque vous créez une règle d'activation, nous découvrons les ressources non conformes (celles pour lesquelles la télémétrie n'est pas activée) via les éléments de AWS configuration (CI) avant de les activer en fonction de la portée de votre règle d'activation. La découverte initiale des ressources peut prendre jusqu'à 24 heures dans certains cas.
Multi-Region problèmes
Lorsque vous utilisez la configuration de télémétrie multirégion, vous pouvez rencontrer les problèmes suivants :
-
Défaillances de la région en étoile : si une règle ne parvient pas à être répliquée vers une région en étoile, l'échec est visible dans le tableau de bord de l'état des règles. Le système réessaie automatiquement les réplications ayant échoué. Vérifiez le statut par région dans la console ou en utilisant l'API pour identifier les régions concernées.
-
Découverte tardive des ressources : les ressources provenant des régions concernées peuvent mettre plus de temps à apparaître dans la vue des régions d'accueil, car elles CloudWatch utilisent un AWS Config agrégateur pour collecter des données sur les ressources entre les régions.
-
Dérive de réconciliation : le système réconcilie périodiquement les règles entre les régions afin de corriger la dérive. Si vous constatez des incohérences entre la région d'origine et les régions parlées, prévoyez du temps pour que le processus de rapprochement soit terminé.
Accueil > Conflits régionaux
Vous pouvez rencontrer des erreurs lorsque vous tentez de modifier ou de supprimer une règle d'une région qui n'est pas la région d'origine de cette règle. Les règles répliquées ne peuvent être modifiées que dans la région d'origine où elles ont été créées à l'origine.
Pour résoudre les conflits entre régions d'origine :
-
Vérifiez l'alerte d'information affichée sur la règle dans la console. L'alerte identifie la région d'origine de la règle.
-
Accédez à la région d'accueil dans la CloudWatch console pour modifier ou supprimer la règle.
-
Si vous devez créer une règle différente dans la région en question, créez une nouvelle règle avec un nom et une portée différents qui n'entre pas en conflit avec la règle répliquée.