View a markdown version of this page

Memecahkan masalah kueri terjadwal - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memecahkan masalah kueri terjadwal

Gunakan topik pemecahan masalah ini untuk menyelesaikan masalah umum dengan kueri terjadwal.

Eksekusi kueri gagal dengan kesalahan izin

Mengatasi kesalahan izin yang mencegah kueri terjadwal mengeksekusi atau mengirimkan hasil ke tujuan.

Kesalahan izin terjadi ketika peran eksekusi tidak memiliki izin yang diperlukan untuk membaca dari grup log atau menulis ke sumber daya tujuan.

Untuk mengatasi kesalahan izin
  1. Verifikasi bahwa peran eksekusi memiliki logs:StartQuerylogs:GetQueryResults,, dan logs:DescribeLogGroups izin untuk grup log target.

  2. Pastikan peran eksekusi memiliki izin menulis untuk sumber daya tujuan (seperti s3:PutObject untuk bucket S3).

  3. Periksa apakah kebijakan kepercayaan mengiz CloudWatch inkan Log untuk mengambil peran eksekusi. Peran harus mempercayai log service principal (logs.amazonaws.com) dalam kebijakan kepercayaannya.

Penyebab umum termasuk hilangnya izin IAM, ARN sumber daya yang salah dalam kebijakan, atau masalah konfigurasi kebijakan kepercayaan.

Untuk mencegah kesalahan izin, gunakan prinsip hak istimewa terkecil saat membuat peran eksekusi dan menguji izin sebelum menerapkan kueri terjadwal ke produksi.

Waktu kueri habis

Mengatasi kesalahan batas waktu yang terjadi saat kueri terjadwal melebihi batas waktu eksekusi maksimum.

Waktu tunggu kueri terjadi ketika kueri membutuhkan waktu lebih dari 60 menit untuk memproses rentang data yang ditentukan, seringkali karena kumpulan data yang besar atau logika kueri yang kompleks.

Untuk mengatasi kesalahan batas waktu
  1. Kurangi rentang waktu dengan mengurangi offset waktu mulai untuk memproses lebih sedikit data per eksekusi.

  2. Optimalkan kueri dengan menambahkan filter di awal kueri untuk mengurangi jumlah data yang diproses. Gunakan indeks filter untuk mengurangi ukuran pemindaian data.

  3. Pertimbangkan untuk memecah kueri kompleks menjadi kueri yang lebih sederhana dan lebih fokus.

Penyebab umum termasuk menanyakan rentang waktu yang besar, memproses grup log volume tinggi, atau menggunakan agregasi kompleks tanpa pemfilteran yang tepat.

Untuk mencegah batas waktu, uji kueri secara manual di CloudWatch Logs Insights dengan volume data yang diharapkan dan optimalkan kinerja sebelum penjadwalan.

Pemrosesan tujuan gagal

Menyelesaikan kegagalan yang terjadi saat hasil kueri terjadwal tidak dapat dikirimkan ke tujuan yang dikonfigurasi.

Kegagalan pemrosesan tujuan terjadi ketika bucket atau bus EventBridge acara Amazon S3 target tidak dapat diakses atau tidak dikonfigurasi dengan benar.

Untuk mengatasi kegagalan di mana hasil kueri tidak dipublikasikan ke tujuan
  1. Verifikasi bahwa bucket Amazon S3 yang ditentukan ada dan dapat diakses.

  2. Periksa konfigurasi tujuan untuk URI yang benar.

  3. Pastikan peran eksekusi memiliki izin yang diperlukan untuk menulis ke tujuan.

Penyebab umum termasuk sumber daya tujuan yang dihapus atau diganti namanya, URI tujuan yang salah, atau masalah konektivitas jaringan.

Untuk mencegah kegagalan tujuan, secara teratur validasi konfigurasi tujuan dan pantau ketersediaan sumber daya tujuan.

Kesalahan kueri tidak valid

Menyelesaikan kesalahan sintaks dan logika dalam string kueri terjadwal yang mencegah eksekusi berhasil.

Kesalahan kueri tidak valid terjadi ketika string kueri berisi kesalahan sintaks, referensi bidang yang tidak ada, atau menggunakan fitur bahasa kueri yang tidak didukung.

Untuk mengatasi kesalahan kueri yang tidak valid
  1. Uji kueri Anda secara manual di CloudWatch Logs Insights untuk memverifikasi sintaks dan logika.

  2. Periksa apakah semua bidang log yang direferensikan ada di grup log target Anda.

  3. Pastikan fitur bahasa kueri yang Anda gunakan didukung untuk kueri terjadwal.

Penyebab umum termasuk kesalahan ketik pada nama bidang, sintaks kueri yang salah, atau menggunakan fitur kueri yang tidak didukung di lingkungan eksekusi terjadwal.

Untuk mencegah kesalahan kueri yang tidak valid, selalu uji kueri secara interaktif sebelum menjadwalkan dan gunakan fitur penemuan bidang untuk memverifikasi nama bidang.

Kesalahan Konkurensi Kueri

Ada beberapa poin penting yang disebutkan di bawah ini yang perlu diingat ketika kesalahan konkurensi terlihat karena kueri terjadwal menggunakan kuota yang sama dengan kueri wawasan Cloudwatch Logs. Disarankan untuk menyebarkan jadwal Anda untuk menghindari mencapai batas konkurensi.

  • Kuota: Anda dapat menjalankan hingga 100 kueri Logs CloudWatch Insights bersamaan per AWS akun.

  • Dasbor: Ku eri yang ditambahkan ke CloudWatch dasbor juga diperhitungkan terhadap batas konkurensi ini, karena kueri tersebut dieksekusi saat dasbor dimuat atau diperbarui.

  • OpenSearch Layanan PPL/SQL: Anda dapat menjalankan hingga 15 kueri OpenSearch PPL atau OpenSearch SQL bersamaan per akun. AWS

  • Cross-account kueri: Kuota konkurensi berlaku untuk kueri tunggal dan lintas akun. Saat menggunakan observ CloudWatch abilitas lintas akun, kueri yang dimulai di akun pemantauan terhadap akun sumber tertaut juga diperhitungkan terhadap batas konkurensi akun pemantauan.

  • Grup Log Akses Jarang: Untuk grup log di kelas log akses jarang, jumlah maksimum kueri Logs Insights bersamaan dibatasi hingga lima.