

终止支持通知：2025 年 11 月 13 日，我 AWS 将停止对 AWS MediaStore Elemental 的支持。2025 年 11 月 13 日之后，您将无法再访问 MediaStore 控制台或 MediaStore 资源。有关更多信息，请访问此[博客文章](https://aws.amazon.com/blogs/media/support-for-aws-elemental-mediastore-ending-soon/)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 对 AWS Elemental 中的访问日志进行故障排除 MediaStore
<a name="monitoring-cloudwatch-logs-troubleshoot"></a>

当 AWS Elemental MediaStore 访问日志未出现在亚马逊上时 CloudWatch，请参阅下表，了解可能的原因和解决方案。

**注意**  
请务必启用 “ AWS CloudTrail 日志” 以协助故障排除过程。




- **即使启用了 CloudTrail 日志，您也看不到任何 CloudTrail 事件。**
  - **该问题可能是...:** 该 IAM 角色不存在或具有不正确的名称、权限或信任策略。
  - **尝试这项操作...:** 使用正确的名称、权限和信任策略创建一个角色。请参阅[为 Amazon 设置权限 CloudWatch](monitoring-cloudwatch-permissions.md)。

- **您提交了一个 `DescribeContainer` API 请求，但响应显示此 `AccessLoggingEnabled` 参数的值为 `False`。此外，您还没有看到有关 `MediaStoreAccessLogs` 角色成功进行 `DescribeLogGroup`、`CreateLogGroup` 、`DescribeLogStream` 或 `CreateLogStream` 调用的任何 CloudTrail 事件。**
  - **该问题可能是...:** 该 IAM 角色不存在或具有不正确的名称、权限或信任策略。 / **尝试这项操作...:** 使用正确的名称、权限和信任策略创建一个角色。请参阅[为 Amazon 设置权限 CloudWatch](monitoring-cloudwatch-permissions.md)。
  - **该问题可能是...:** 容器上未启用访问日志记录。 / **尝试这项操作...:** 启用容器的访问日志记录。请参阅[为容器启用访问日志记录](monitoring-cloudwatch-logs-enable.md)。

- ** 在 CloudTrail 控制台上，您会看到一个事件，其中包含与该`MediaStoreAccessLogs`角色相关的访问被拒绝错误。该 CloudTrail 事件可能包括以下几行： `"eventSource": "logs.amazonaws.com",` `"errorCode": "AccessDenied",` `"errorMessage": "User: arn:aws:sts::111122223333:assumed-role/MediaStoreAccessLogs/MediaStoreAccessLogsSession is not authorized to perform: logs:DescribeLogGroups on resource: arn:aws:logs:us-west-2:111122223333:log-group::log-stream:",` **
  - **该问题可能是...:** IAM 角色没有 AWS Element MediaStore al 的正确权限。
  - **尝试这项操作...:** 更新 IAM 角色来获得正确的权限和信任策略。请参阅[为 Amazon 设置权限 CloudWatch](monitoring-cloudwatch-permissions.md)。

- **您没有看到整个容器或多个容器的任何日志。**
  - **该问题可能是...:** 您的账户可能已超过每个区域每个账户的日志组 CloudWatch 配额。请参阅 [Amazon 日志用户指南中的 CloudWatch 日志](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/cloudwatch_limits_cwl.html)组配额。
  - **尝试这项操作...:** 在 CloudWatch 控制台上，确定您的账户是否已达到日志组 CloudWatch 配额。如有必要，您可以[请求提高配额](https://console.aws.amazon.com/support/home#/case/create%3FissueType=service-limit-increase%26limitType=service-code-cloudwatch-logs)。

- **你会看到一些登录日志 CloudWatch，但不是所有你期望看到的日志。**
  - **该问题可能是...:** 您的账户可能已超过每个地区每个账户每秒交易的 CloudWatch 配额。请参阅《[Amazon CloudWatch 日志用户指南](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/cloudwatch_limits_cwl.html)》PutLogEvents中的配额。
  - **尝试这项操作...:** [申请增加每个区域每个账户每秒 CloudWatch 交易的配额](https://console.aws.amazon.com/support/home#/case/create%3FissueType=service-limit-increase%26limitType=service-code-cloudwatch-logs)。

