

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Guida alla risoluzione dei problemi di Account Factory for Terraform (AFT)
<a name="account-troubleshooting-guide"></a>

 Questa sezione può aiutarti a risolvere i problemi più comuni che potresti riscontrare durante l'utilizzo di Account Factory for Terraform (AFT). 

**Topics**
+ [Problemi generali](#w2aac44c33c45b7)
+ [Problemi relativi alla fornitura/registrazione dell'account](#w2aac44c33c45b9)
+ [Problemi relativi all'invocazione delle personalizzazioni](#w2aac44c33c45c11)
+ [Problemi relativi al flusso di lavoro di personalizzazione degli account](#w2aac44c33c45c13)

## Problemi generali
<a name="w2aac44c33c45b7"></a>
+  **Quote di risorse superate AWS ** 

   [Se i tuoi gruppi di log indicano che hai superato le quote di AWS risorse, contatta l'assistenza AWS .](https://aws.amazon.com/premiumsupport/) Account Factory utilizza Servizi AWS quote di risorse che includono AWS CodeBuild AWS Organizations, e AWS Systems Manager. Per ulteriori informazioni, consulta gli argomenti seguenti: 
  +  [Che cos'è AWS CodeBuild?](https://docs.aws.amazon.com/codebuild/latest/userguide/welcome.html) nella *Guida CodeBuild per l'utente*. 
  +  [Che cos'è AWS Organizations?](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html) nella *Organizations User Guide*. 
  +  [Che cos'è AWS Systems Manager?](https://docs.aws.amazon.com/systems-manager/latest/userguide/what-is-systems-manager.html) nella *Guida per l'utente di Systems Manager*. 
+  **Versione obsoleta di Account Factory** 

   Se riscontri un problema e ritieni che si tratti di un bug, assicurati di disporre della versione più recente di Account Factory. Per ulteriori informazioni, vedere [Aggiornamento della versione di Account Factory](https://docs.aws.amazon.com/controltower/latest/userguide/update-aft-version.html). 
+  **Sono state apportate modifiche locali al codice sorgente di Account Factory** 

   Account Factory è un progetto open source. AWS Control Tower supporta il codice di base di Account Factory. Se apporti una modifica locale al codice di base di Account Factory, AWS Control Tower supporta la distribuzione di Account Factory solo se possibile. 
+ **Autorizzazioni di ruolo Account Factory insufficienti** 

   Account Factory crea ruoli e policy IAM per gestire le implementazioni e le personalizzazioni degli account forniti. Se modifichi questi ruoli o politiche, la pipeline Account Factory potrebbe non essere in grado di eseguire determinate azioni. Per ulteriori informazioni, consulta [Ruoli obbligatori](https://docs.aws.amazon.com/controltower/latest/userguide/aft-required-roles.html). 
+  **Gli archivi degli account non sono stati compilati correttamente** 

   Assicurati di seguire i [passaggi successivi alla distribuzione](https://docs.aws.amazon.com/controltower/latest/userguide/aft-post-deployment.html) prima di effettuare il provisioning degli account. 
+  **Non viene rilevata la deriva dopo aver modificato manualmente l'unità organizzativa** 
**Nota**  
 AWS Control Tower rileva automaticamente la deriva. Per informazioni sulla risoluzione della deriva, consulta [Rileva e risolvi la deriva in AWS](https://docs.aws.amazon.com/controltower/latest/userguide/drift.html#resolving-drift) Control Tower. 

   La deriva non viene rilevata quando l'unità organizzativa (OU) viene modificata manualmente. Ciò è dovuto alla natura di Account Factory basata sugli eventi. Quando viene inviata una richiesta di account, la risorsa gestita da Terraform è un elemento Amazon DynamoDB, non un account diretto. Dopo che un elemento è stato modificato, la richiesta viene messa in coda, dove AWS Control Tower la elabora tramite Service Catalog (il servizio che gestisce i dettagli dell'account). Se modifichi l'unità organizzativa manualmente, la deriva non viene rilevata perché la richiesta dell'account non è cambiata. 

## Problemi relativi alla fornitura/registrazione dell'account
<a name="w2aac44c33c45b9"></a>
+  **La richiesta di account (indirizzo e-mail/nome) esiste già** 

   Il problema in genere causa un guasto del prodotto Service Catalog durante il provisioning o durante il provisioning. `ConditionalCheckFailedException` 

   Puoi trovare ulteriori informazioni sul problema effettuando una delle seguenti operazioni: 
  +  Controlla i tuoi gruppi di log Terraform o CloudWatch Logs. 
  +  Esamina gli errori che vengono emessi nell'argomento Amazon SNS. `aft-failure-notifications` 
+  **Richiesta di account non valida** 

   Assicurati che la richiesta dell'account segua lo schema previsto. Per esempi, vedi [terraform-aws-control\$1tower\$1account\$1factory](https://github.com/aws-ia/terraform-aws-control_tower_account_factory/tree/main/sources/aft-customizations-repos/aft-account-request/examples) su. GitHub 
+  **Quote di risorse Exceeded AWS Organizations** 

   Assicurati che la richiesta del tuo account non superi le quote di AWS Organizations risorse. Per ulteriori informazioni, vedere [Quotas for AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_reference_limits.html). 

## Problemi relativi all'invocazione delle personalizzazioni
<a name="w2aac44c33c45c11"></a>
+  **Account Target non registrato su Account Factory** 

   Assicurati che tutti gli account inclusi in una richiesta di personalizzazione siano stati inseriti in Account Factory. Per ulteriori informazioni, consulta [Aggiornare un account esistente](https://docs.aws.amazon.com/controltower/latest/userguide/aft-update-account.html). 
+  **L'account a cui è destinata la richiesta di personalizzazione esiste nella `aft-request-metadata` tabella DynamoDB, ma non nell'archivio delle richieste di account** 

   Formattate la richiesta di chiamata di personalizzazione per escludere l'account incriminato effettuando una delle seguenti operazioni: 
  +  Nella `aft-request-metadata` tabella DynamoDB, elimina la voce che fa riferimento all'account che non si trova più nell'archivio delle richieste dell'account. 
  +  Non usare «tutti» come obiettivo. 
  +  Non si rivolge all'unità organizzativa a cui appartiene l'account. 
  +  Non mirare direttamente all'account. 
+  **Token errato utilizzato per Terraform Cloud** 

   Assicurati di aver impostato il token corretto. Terraform Cloud supporta solo token basati sul team, non token basati sull'organizzazione. 
+  **Impossibile creare l'account prima della creazione della pipeline di personalizzazione dell'account; impossibile personalizzare l'account** 

   Apporta una modifica alle specifiche dell'account nell'archivio delle richieste di account. Quando apporti una modifica, ad esempio la modifica del valore di un tag per un account, Account Factory segue il percorso che tenta di creare la pipeline, anche se la pipeline non esiste. 

## Problemi relativi al flusso di lavoro di personalizzazione degli account
<a name="w2aac44c33c45c13"></a>

 Se riscontri problemi relativi al flusso di lavoro di personalizzazione degli account, assicurati che la tua versione di AFT sia 1.8.0 o successiva e di eliminare tutte le istanze di metadati relativi all'account dalla tabella delle richieste DynamoDB. 

 [Per informazioni sulla versione 1.8.0 di AFT, consultate la release 1.8.0 su.](https://github.com/aws-ia/terraform-aws-control_tower_account_factory/releases/tag/1.8.0) GitHub 

 Per informazioni su come controllare e aggiornare la versione di AFT in uso, consultate quanto segue: 
+  [Controllate la versione AFT](https://docs.aws.amazon.com/controltower/latest/userguide/check-aft-version.html) 
+  [Aggiorna la versione AFT](https://docs.aws.amazon.com/controltower/latest/userguide/update-aft-version.html) 

 Puoi anche tracciare e risolvere i problemi delle richieste di personalizzazione utilizzando le query di Amazon CloudWatch Logs Insights per filtrare i log contenenti l'account di destinazione e la richiesta di personalizzazione. IDs Per ulteriori informazioni, consulta [Risoluzione dei problemi relativi](https://docs.aws.amazon.com/controltower/latest/userguide/aft-account-customization-options.html) alla tracciabilità delle richieste di personalizzazione dell'account AFT. 