

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 问题排查
<a name="troubleshooting"></a>

此部分提供有关部署和使用解决方案的问题排查说明。

已知问题解决方案提供了缓解已知错误的说明。如果这些说明不能解决您的问题，[联系支持](contact-aws-support.md)会提供有关如何为此解决方案开立支持工单的说明。

## 已知问题解决方案
<a name="known-issue-resolution"></a>

### 问题：未在远程账户中计划实例 (v1.4-v3.0)
<a name="problem-instances-not-being-scheduled-in-a-remote-account"></a>

当您发现未在远程账户中计划实例的情况下。

### 解决方案
<a name="resolution"></a>

使用辅助账户 ID 更新中心堆栈或完成以下任务：

1. 在主账号中，导航到[CloudWatch 控制台](https://console.aws.amazon.com/cloudwatch/) 

1. 在导航窗格中，选择**日志** > **日志组**。

1. 选择名为 ` <STACK_NAME>-logs` 的日志组。

1. 在日志流中搜索账户 ID（远程账户）。

1. 例如，如果没有以账户 ID 命名的日志流，请转到 DynamoDB 控制台并选择名为 ` <STACK_NAME>-<ConfigTable>-<RANDOM>` 的表。

1. 选择**浏览项目**，然后选择**运行**。

1. 选择项目类型 Config。

1. 检查 remote\_account\_ids 属性是否具有账户 ID。

1. 检查账户 ID 是否在此属性中不可见。

1. 如果解决方案配置为使用 AWS Organizations，则在远程账户中卸载并重新安装远程模板。

1. 如果解决方案配置为使用远程账户 IDs，请使用计划实例和部署**远程模板的账户 IDs列表更新 cloudformation 参数 “提供组织 ID 或**远程账户 IDs 列表”。

### 问题：未计划实例 (v3.1\+)
<a name="problem-instances-not-being-scheduled-v3.1"></a>

如果您注意到没有计划实例。

### 解决方案
<a name="resolution-1"></a>

1. 验证资源**是否已应用 IS-ManagedBy** 标签。

1. 如果标签不存在，请删除并重新创建 Schedule 标签以重新触发注册。

1. 如果仍未应用标签，请验证该区域是否已启用调度：

   1. 检查该区域的 hub/spoke 堆栈配置，或者

   1. 导航到与资源位于同一区域的[EventBridge 控制台](https://console.aws.amazon.com/events/)，并验证默认事件总线是否具有带前缀 **is-tag** ging 的事件规则。

1. 如果未启用该区域，请更新实例计划程序堆栈以将该区域包含在 region CloudFormation s 参数中。

1. 如果问题仍然存在，请查看[解决方案管理日志](monitor-the-solution.md#logging-and-notifications)中是否存在集线器注册错误。

1. 确认您的组织没有制定防止事件从您的账户转发到解决方案中心账户的政策。

### 问题：加密的 EC2 实例无法启动
<a name="problem-encrypted-ec2-instances-not-starting"></a>

实例计划程序报告，带加密的 EBS 卷的 EC2 实例正在启动，但实际上始终无法成功启动。

### 解决方案
<a name="resolution-2"></a>

请参阅[加密的 EC2 EBS 卷](security-1.md#encrypted-ec2-ebs-volumes)，了解如何向实例计划程序授予访问权限，以便能够计划带加密的 EBS 卷的 EC2 实例。

### 问题：信息标记会产生意想不到的 API 成本
<a name="problem-unexpected-api-costs-from-informational-tagging"></a>

AWS Resource Groups Tagging API 调用、AWS Config 评估或相关补救措施带来的高昂成本出乎意料。

### 解决方案
<a name="resolution-tagging-costs"></a>

实例调度器在每个调度[间隔向托管资源写入信息标签](monitor-the-solution.md#informational-tags)。如果您的环境通过 AWS Config 规则、标签策略或自动修复来强制执行标签管理，请确保允许使用实例调度程序的标签密钥。有关标签密钥的完整列表和配置指南，请参阅[标签管理注意事项](monitor-the-solution.md#informational-tag-conflict-with-tag-policies)。

如果您无法更新标签管理策略，请在中心堆栈`No`上将 “**启用信息性标记” 参数设置为，从而禁用信息标记**。

### 问题：启用“创建 RDS 快照”后，RDS 实例无法停止
<a name="problem-rds-instances-not-stopping-when-create-rds-snapshots-is-enabled"></a>

由于没有`rds:CreateDBSnapshot`权限，RDS 实例未停止，解决方案的调度程序日志在调用`StopDBInstance`操作时报告 (AccessDenied) 错误。

### 解决方案
<a name="resolution-3"></a>

将解决方案更新到 v3.0.5 或更高版本，或者在每个计划账户中向解决方案的计划程序角色添加 `rds:CreateDBSnapshot` 权限。