Problembehandlung bei Abfragen in Amazon Athena - Amazon Security Lake

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Problembehandlung bei Abfragen in Amazon Athena

Verwenden Sie die folgenden Informationen, um allgemeine Probleme zu diagnostizieren und zu beheben, die auftreten können, wenn Sie Athena verwenden, um Objekte abzufragen, die in Ihrem Security Lake S3-Bucket gespeichert sind. Weitere Themen zur Athena-Fehlerbehebung finden Sie im Abschnitt Fehlerbehebung in Athena im Amazon Athena Athena-Benutzerhandbuch.

Beim Abfragen werden keine neuen Objekte im Data Lake zurückgegeben

Ihre Athena-Abfrage gibt möglicherweise keine neuen Objekte in Ihrem Data Lake zurück, selbst wenn der S3-Bucket für Security Lake diese Objekte enthält. Dies kann der Fall sein, wenn Sie Security Lake deaktiviert und dann wieder aktiviert haben. Das hat zur Folge, dass die AWS Glue Partitionen die neuen Objekte möglicherweise nicht richtig registrieren.

Gehen Sie folgendermaßen vor, um den Fehler zu beheben:

  1. Öffnen Sie die AWS Lambda Konsole unter https://console.aws.amazon.com/lambda/.

  2. Wählen Sie in der Navigationsleiste in der Regionsauswahl die Region aus, in der Security Lake aktiviert ist, die Athena-Abfrage jedoch keine Ergebnisse zurückgibt.

  3. Wählen Sie im Navigationsbereich Funktionen und wählen Sie die Funktion je nach Quellversion aus der folgenden Liste aus:

    • Source version 1 (OCSF 1.0.0-rc.2) — Funktion SecurityLake_Glue_Partition_Updater_Lambda_ ≪region>.

    • Source version 2 (OCSF 1.1.0)AmazonSecurityLakeMetastoreManager— _ Funktion. ≪region>

  4. Wählen Sie auf der Registerkarte Konfigurationen die Option Trigger aus.

  5. Wählen Sie die Option neben der Funktion aus und klicken Sie auf Bearbeiten.

  6. Wählen Sie Auslöser aktivieren und dann Speichern aus. Dadurch wird der Funktionsstatus auf Aktiviert gesetzt.

Auf AWS Glue Tabellen kann nicht zugegriffen werden

Ein Abonnent für den Abfragezugriff kann möglicherweise nicht auf AWS Glue Tabellen zugreifen, die Security Lake-Daten enthalten.

Stellen Sie zunächst sicher, dass Sie die unter beschriebenen Schritte befolgt habenEinrichtung der kontenübergreifenden gemeinsamen Nutzung von Tabellen (Abonnentenschritt).

Wenn der Abonnent immer noch keinen Zugriff hat, gehen Sie wie folgt vor:

  1. Öffnen Sie die AWS Glue Konsole unter https://console.aws.amazon.com/glue/.

  2. Wählen Sie im Navigationsbereich Datenkatalog und Katalogeinstellungen aus.

  3. Erteilen Sie dem Abonnenten die Erlaubnis, mit einer ressourcenbasierten Richtlinie auf die AWS Glue Tabellen zuzugreifen. Informationen zum Erstellen ressourcenbasierter Richtlinien finden Sie unter Beispiele für ressourcenbasierte Richtlinien im Entwicklerhandbuch. AWS GlueAWS Glue