Solución de problemas de consultas en Amazon Athena - Amazon Security Lake

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Solución de problemas de consultas en Amazon Athena

Utilice la información siguiente para diagnosticar y solucionar los problemas comunes que puedan surgir cuando utilice Athena para consultar los objetos que estén almacenados en el bucket de Security Lake S3. Para obtener más temas de solución de problemas de Athena, consulte la sección Solución de problemas en Athena de la Guía del usuario de Amazon Athena.

Las consultas no devuelven nuevos objetos al lago de datos

Es posible que su consulta de Athena no devuelva nuevos objetos en su lago de datos, incluso cuando el bucket de S3 de Security Lake contenga esos objetos. Esto puede ocurrir si ha desactivado Security Lake y, a continuación, lo ha vuelto a activar. Como resultado, es posible que las AWS Glue particiones no registren correctamente los nuevos objetos.

Siga estos pasos para solucionar el problema:

  1. Abra la AWS Lambda consola en https://console.aws.amazon.com/lambda/.

  2. En la barra de navegación, en el selector de regiones, seleccione la región en la que Security Lake está activado pero la consulta de Athena no arroja resultados.

  3. En el panel de navegación, elija Funciones y seleccione la función de la siguiente lista en función de la versión de origen:

    • Source version 1 (OCSF 1.0.0-rc.2) SecurityLake _Glue_Partition_Updater_Lambda_≪region>función.

    • Source version 2 (OCSF 1.1.0)AmazonSecurityLakeMetastoreManager_≪region>función.

  4. En la pestaña Configuración, elija Agregar desencadenador.

  5. Seleccione la opción situada junto a la función y elija Editar.

  6. Seleccione Activar desencadenador y, a continuación, seleccione Guardar. Esto cambiará el estado de la función a Activada.

No se puede acceder a AWS Glue las tablas

Es posible que un suscriptor de acceso a consultas no pueda acceder a AWS Glue las tablas que contienen datos de Security Lake.

En primer lugar, asegúrese de haber seguido los pasos que se describen en Configurar el uso compartido de tablas entre cuentas (paso de suscriptor).

Si el suscriptor sigue sin tener acceso, siga estos pasos:

  1. Abra la AWS Glue consola en https://console.aws.amazon.com/glue/.

  2. En el panel de navegación, seleccione Catálogo de datos y, a continuación, Configuración del catálogo.

  3. Conceda permiso al suscriptor para acceder a las AWS Glue tablas con una política basada en los recursos. Para obtener más información sobre la creación de políticas basadas en recursos, consulte Ejemplos de políticas basadas en recursos de AWS Glue en la Guía para desarrolladores de AWS Glue .