Solución de problemas de un valor controlado en una VPC
Si tiene problemas después de crear o actualizar un valor controlado en una VPC, puede encontrar la solución en una de las siguientes secciones.
Un valor controlado nuevo muestra estado de error o no se puede actualizar
Si crea un valor controlado para ejecutarlo en una VPC y este entra inmediatamente en estado de error, o bien no puede actualizar un valor controlado para ejecutarlo en una VPC, es posible que el rol del valor controlado no tenga los permisos correctos. Para ejecutarse en una VPC, un valor controlado debe tener los permisos ec2:CreateNetworkInterface
, ec2:DescribeNetworkInterfaces
y ec2:DeleteNetworkInterface
. Todos estos permisos están contenidos en la política administrada AWSLambdaVPCAccessExecutionRole
. Para obtener más información, consulte Rol de ejecución y permisos de usuario.
Si el problema se produjo al crear un valor controlado, debe eliminarlo y crear uno nuevo. Si utiliza la consola de CloudWatch para crear el nuevo valor controlado, en Permisos de acceso, seleccione Crear un nuevo rol. Se crea un nuevo rol que incluye todos los permisos necesarios para ejecutar el valor controlado.
Si el problema ocurre al actualizar un valor controlado, puede volver a actualizarlo y proporcionar un nuevo rol que tenga los permisos necesarios.
Error “No se devolvió ningún resultado de prueba”
Si un valor controlado muestra un error de tipo “no se devolvió ningún resultado de prueba”, la causa puede ser uno de los problemas siguientes:
Si la VPC no tiene acceso a Internet, debe utilizar los puntos de conexión de VPC para proporcionar al valor controlado acceso a CloudWatch y a Amazon S3. Debe habilitar las opciones DNS Resolution (Resolución de DNS) y DNS hostname (Nombre de host DNS) en la VPC para que estas direcciones de punto de enlace se resuelvan correctamente. Para obtener más información, consulte Uso de DNS con su VPC y Uso de CloudWatch y CloudWatch Synthetics con puntos de conexión de VPC de interfaz.
Los Canaries deben ejecutarse en subredes privadas dentro de una VPC. Para comprobarlo, abra la página Subnets (Subredes) en la consola de VPC. Compruebe las subredes que seleccionó al configurar el valor controlado. Si tienen una ruta a una gateway de Internet (igw-), no son subredes privadas.
Para ayudarlo a solucionar estos problemas, consulte los registros del valor controlado.
Cómo ver los eventos de registro de un valor controlado
Abra la consola de CloudWatch en https://console.aws.amazon.com/cloudwatch/
. -
En el panel de navegación, seleccione Grupos de registro.
Elija el nombre del grupo de registro del valor controlado. El nombre del grupo de registro comienza por
/aws/lambda/cwsyn-
.canary-name