View a markdown version of this page

Risoluzione degli errori di configurazione della telemetria - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione degli errori di configurazione della telemetria

Questa sezione descrive i problemi comuni che possono verificarsi durante l'utilizzo della configurazione della telemetria e come risolverli.

Risorse non visualizzate

Se le risorse non vengono visualizzate in Discovery, verifica quanto segue:

  • Il tipo di risorsa è supportato dalla configurazione di telemetria. Per un elenco delle origini dati supportate, vedere. Origini dati supportate

  • Il AWS Config registratore è abilitato nel tuo account. La configurazione della telemetria richiede registratori collegati al AWS Config servizio per individuare le risorse.

  • Disponi delle autorizzazioni IAM appropriate per visualizzare le risorse.

  • È trascorso un tempo sufficiente dall'attivazione della configurazione della telemetria. In alcuni casi, il completamento dell'individuazione iniziale delle risorse può richiedere fino a 24 ore.

Regole non applicabili

Se le regole di abilitazione non si applicano alle tue risorse, controlla quanto segue:

  • Verifica la configurazione dell'ambito delle regole. Assicurati che la regola sia indirizzata all'organizzazione, all'unità organizzativa o all'account corretti.

  • Controlla i filtri dei tag. Se la regola utilizza un filtro basato sui tag, verifica che le risorse di destinazione abbiano i tag previsti.

  • Verifica la presenza di conflitti tra le regole. Se esistono più regole in conflitto, nessuna delle regole in conflitto viene applicata. Per ulteriori informazioni, consulta Gerarchia di valutazione delle regole.

Nota

Quando crei una regola di abilitazione, individuiamo le risorse non conformi (quelle senza telemetria abilitata) tramite AWS Config Configuration Items (CI) prima di attivarle in base all'ambito della regola di abilitazione. In alcuni casi, il completamento dell'individuazione iniziale delle risorse può richiedere fino a 24 ore.

Multi-Region problemi

Quando si utilizza la configurazione di telemetria multiregionale, è possibile che si verifichino i seguenti problemi:

  • Errori di Spoke Region: se una regola non viene replicata in una Spoke Region, l'errore è visibile nel dashboard sullo stato della regola. Il sistema riprova automaticamente le repliche non riuscite. Controlla lo stato per regione nella console o utilizzando l'API per identificare quali regioni sono interessate.

  • Individuazione ritardata delle risorse: le risorse di Spoke Regions potrebbero richiedere più tempo per essere visualizzate nella vista principale delle regioni perché CloudWatch utilizza un AWS Config aggregatore per raccogliere i dati sulle risorse tra le regioni.

  • Deriva della riconciliazione: il sistema riconcilia periodicamente le regole tra le regioni per correggere la deriva. Se notate delle incongruenze tra la Regione di origine e le Regioni parlate, attendete il completamento del processo di riconciliazione.

Home» Conflitti nella regione

È possibile che si verifichino errori quando si tenta di modificare o eliminare una regola da una regione che non è la regione di origine di quella regola. Le regole replicate possono essere modificate solo nella regione di origine in cui sono state create originariamente.

Per risolvere i conflitti nella regione d'origine:

  • Controlla l'avviso informativo visualizzato sulla regola nella console. L'avviso identifica la regione di origine della regola.

  • Accedi alla regione principale nella CloudWatch console per modificare o eliminare la regola.

  • Se devi creare una regola diversa nella regione parlata, crea una nuova regola con un nome e un ambito diversi che non sia in conflitto con la regola replicata.