疑難排解 - AWS 上的執行個體排程器

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

疑難排解

本節提供部署和使用 解決方案的疑難排解指示。

已知問題解決提供減輕已知錯誤的指示。如果這些指示無法解決您的問題,請聯絡 Support 提供為此解決方案開啟支援案例的指示。

已知問題解決方案

問題:遠端帳戶中未排程的執行個體 (v1.4-v3.0)

如果您注意到執行個體未在遠端帳戶中排程。

Resolution

使用次要帳戶 ID 更新中樞堆疊,或完成下列任務:

  1. 在主要帳戶中,導覽至 CloudWatch 主控台

  2. 在導覽窗格中,選取日誌 > 日誌群組

  3. 選取名為 的日誌群組 <STACK_NAME>-logs

  4. 搜尋帳戶 ID (遠端帳戶) 的日誌串流。

  5. 例如,如果沒有名為 且帳戶 ID 為 的日誌串流,請前往 DynamoDB 主控台,然後選取名為 的資料表 <STACK_NAME>-<ConfigTable>-<RANDOM>

  6. 選取探索項目,然後選取執行

  7. 選取項目類型 Config。

  8. 檢查 屬性 remote_account_ids 是否有帳戶 ID。

  9. 檢查此屬性中是否看不到帳戶 ID。

  10. 如果解決方案設定為 aws organizations,請解除安裝遠端帳戶中的遠端範本並重新安裝。

  11. 如果解決方案設定為使用遠端帳戶 IDs,請更新 cloudformation 參數 提供組織 ID 或遠端帳戶 IDs 清單,其中包含要排程執行個體和部署遠端範本的帳戶 IDs 清單。

問題:未排程執行個體 (v3.1+)

如果您注意到執行個體未排程。

Resolution

  1. 確認資源已套用 IS-ManagedBy 標籤。

  2. 如果標籤不存在,請刪除並重新建立排程標籤以重新觸發註冊。

  3. 如果仍未套用標籤,請確認區域已啟用排程:

    1. 檢查區域的中樞/輻條堆疊組態,或

    2. 導覽至與資源位於相同區域的 EventBridge 主控台,並確認預設事件匯流排具有字首 IS-Tagging 的事件規則。

  4. 如果區域未啟用,請更新執行個體排程器堆疊,以在區域 CloudFormation 參數中包含該區域。

  5. 如果問題仍然存在,請檢閱解決方案管理日誌是否有中樞註冊錯誤。

  6. 確認您的組織沒有可阻止事件從您的帳戶轉送到解決方案中樞帳戶的政策。

問題:未啟動加密的 EC2 執行個體

Instance Scheduler 報告有加密 EBS 磁碟區的 EC2 執行個體正在啟動,但從未實際啟動。

Resolution

請參閱加密的 EC2 EBS 磁碟區,了解如何授予執行個體排程器存取權,以使用加密的 EBS 磁碟區排程 EC2 執行個體

問題:啟用建立 RDS 快照時,RDS 執行個體未停止

RDS 執行個體不會停止,且解決方案的排程器日誌會在呼叫 StopDBInstance操作時報告 (AccessDenied) 錯誤,因為 沒有 rds:CreateDBSnapshot 許可。

Resolution

將解決方案更新為 v3.0.5 或更新版本,或將 rds:CreateDBSnapshot 許可新增至每個排程帳戶中解決方案的排程器角色。