Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Behebung von Problemen mit Lake Formation
Verwenden Sie die folgenden Informationen, um häufig auftretende Probleme zu diagnostizieren und zu beheben, die bei der Arbeit mit Security Lake und AWS Lake Formation Datenbanken oder Tabellen auftreten können. Weitere Themen zur Problembehandlung bei Lake Formation finden Sie im Abschnitt zur Fehlerbehebung im AWS Lake Formation Entwicklerhandbuch.
Die Tabelle wurde nicht gefunden
Möglicherweise wird dieser Fehler angezeigt, wenn Sie versuchen, einen Abonnenten zu erstellen.
Um diesen Fehler zu beheben, stellen Sie sicher, dass Sie bereits Quellen in der Region hinzugefügt haben. Wenn Sie Quellen hinzugefügt haben, als der Security Lake-Dienst in der Vorschauversion war, müssen Sie sie erneut hinzufügen, bevor Sie einen Abonnenten erstellen können. Weitere Informationen zum Hinzufügen von Quellen finden Sie unterQuellenverwaltung in Security Lake.
400 AccessDenied
Möglicherweise erhalten Sie diesen Fehler, wenn Sie eine benutzerdefinierte Quelle hinzufügen und die CreateCustomLogSource
API aufrufen.
Um den Fehler zu beheben, überprüfen Sie Ihre Lake Formation Formation-Berechtigungen. Die IAM-Rolle, die die API aufruft, sollte über die Berechtigungen zum Erstellen von Tabellen für die Security Lake-Datenbank verfügen. Weitere Informationen finden Sie unter Gewähren von Datenbankberechtigungen mithilfe der Lake Formation Formation-Konsole und der Methode für benannte Ressourcen im AWS Lake Formation Entwicklerhandbuch.
SYNTAX_ERROR: Zeile 1:8: SELECT * ist für eine Beziehung, die keine Spalten hat, nicht zulässig
Möglicherweise erhalten Sie diesen Fehler, wenn Sie eine Quelltabelle zum ersten Mal in Lake Formation abfragen.
Um den Fehler zu beheben, erteilen Sie der IAM-Rolle, die Sie verwenden, die SELECT
Berechtigung, wenn Sie bei Ihrem angemeldet sind. AWS-Konto Anweisungen zum Erteilen SELECT
von Berechtigungen finden Sie unter Erteilen von Tabellenberechtigungen mithilfe der Lake Formation Formation-Konsole und der benannten Ressourcenmethode im AWS Lake Formation Entwicklerhandbuch.
Security Lake konnte den Prinzipal-ARN des Anrufers nicht zum Lake Formation Data Lake Admin hinzufügen. Aktuelle Data Lake-Administratoren schließen möglicherweise ungültige Principals ein, die nicht mehr existieren.
Dieser Fehler wird möglicherweise angezeigt, wenn Sie Security Lake aktivieren oder eine AWS-Service als Protokollquelle hinzufügen.
Gehen Sie wie folgt vor, um den Fehler zu beheben:
Öffnen Sie die Lake Formation Formation-Konsole unter https://console.aws.amazon.com/lakeformation/
. Melden Sie sich als Administratorbenutzer an.
Wählen Sie im Navigationsbereich unter Berechtigungen die Option Administrative Rollen und Aufgaben aus.
Wählen Sie im Abschnitt Data Lake-Administratoren die Option Administratoren auswählen aus.
Löschen Sie die Hauptbenutzer mit der Bezeichnung Nicht in IAM gefunden, und wählen Sie dann Speichern aus.
Führen Sie den Security Lake-Vorgang erneut aus.
Security Lake CreateSubscriber with Lake Formation hat keine neue Einladung zur gemeinsamen Nutzung von RAM-Ressourcen erstellt, um akzeptiert zu werden
Dieser Fehler wird möglicherweise angezeigt, wenn Sie Ressourcen mit Lake Formation Version 2 oder Version 3 für die kontoübergreifende Datenfreigabe gemeinsam genutzt haben, bevor Sie einen Lake Formation Formation-Abonnenten in Security Lake erstellt haben. Dies liegt daran, dass die kontenübergreifende Nutzung von Lake Formation Version 2 und Version 3 die Anzahl der AWS RAM-Ressourcenfreigaben optimiert, indem mehrere kontoübergreifende Zugriffsberechtigungen einer AWS RAM-Ressourcenfreigabe zugeordnet werden.
Vergewissern Sie sich, dass der Name der Ressourcenfreigabe die externe ID hat, die Sie bei der Erstellung des Abonnenten angegeben haben, und dass der Resource Share-ARN mit dem ARN in der CreateSubscriber
Antwort übereinstimmt.