• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan masalah dengan OpsCenter
Topik ini mencakup informasi untuk membantu Anda memecahkan masalah dan kesalahan umumOpsCenter.
Anda menerima OpsItemLimitExceededException
Jika Anda Akun AWS telah mencapai jumlah maksimum yang OpsItems diizinkan saat Anda memanggil operasi CreateOpsItem API, Anda menerimaOpsItemLimitExceededException. OpsCentermengembalikan pengecualian jika panggilan Anda akan melebihi jumlah maksimum OpsItems untuk salah satu dari kuota berikut:
-
Jumlah total OpsItems Akun AWS per Wilayah (termasuk
OpendanResolvedOpsItems): 500.000 -
Jumlah maksimum OpsItems Akun AWS per bulan: 10.000
Kuota ini berlaku untuk OpsItems dibuat dari sumber apa pun kecuali yang berikut:
-
OpsItemsdibuat oleh AWS Security Hub CSPM temuan
-
OpsItemsyang dibuat secara otomatis saat insiden Manajer Insiden dibuka
OpsItemsyang dibuat dari sumber-sumber ini tidak dihitung terhadap OpsItem kuota Anda, tetapi Anda dikenakan biaya untuk masing-masingOpsItem.
Jika Anda menerimaOpsItemLimitExceededException, Anda dapat menghapus secara manual OpsItems hingga Anda berada di bawah kuota yang mencegah Anda membuat yang baruOpsItem. Sekali lagi, menghapus OpsItems yang dibuat untuk temuan CSPM Security Hub atau insiden Manajer Insiden tidak akan mengurangi jumlah total yang diber OpsItems lakukan oleh kuota. Anda harus menghapus OpsItems dari sumber lain. Untuk informasi tentang cara menghapusOpsItem, lihatDelete OpsItems.
Anda menerima tagihan besar dari AWS untuk sejumlah besar yang dihasilkan secara otomatis OpsItems
Jika Anda mengonfigurasi integrasi dengan AWS Security Hub CSPM, OpsCenter OpsItems buat temuan CSPM Security Hub. Tergantung pada jumlah pencarian Security Hub yang dihasilkan CSPM dan akun yang Anda masuki saat mengonfigurasi integrasi, OpsCenter dapat menghasilkan sejumlah besarOpsItems, dengan biaya tertentu. Berikut adalah detail yang lebih spesifik terkait dengan OpsItems yang dihasilkan oleh temuan CSPM Security Hub:
-
Jika Anda masuk ke akun administrator CSPM Hub Keamanan saat mengonfigurasi OpsCenter dan integrasi CSPM Hub Keamanan, sistem membuat temuan di administrator dan semua akun anggota. OpsItems Semua OpsItems dibuat di akun administrator. Tergantung pada berbagai faktor, ini dapat menyebabkan tagihan besar yang tak terduga AWS.
Jika Anda masuk ke akun anggota saat mengonfigurasi integrasi, sistem hanya membuat tem OpsItems uan di akun individu tersebut. Untuk informasi selengkapnya tentang akun administrator CSPM Hub Keamanan, akun anggota, dan hubungannya dengan umpan EventBridge peristiwa untuk temuan, lihat Jenis integrasi CSPM Hub Keamanan EventBridge di Panduan Pengguna. AWS Security Hub
-
Untuk setiap temuan yang menciptakan sebuahOpsItem, Anda dikenakan harga reguler untuk membuatOpsItem. Anda juga dikenakan biaya jika mengedit OpsItem atau jika temuan terkait diperbarui di Security Hub CSPM (yang memicu OpsItem pembaruan).
-
OpsItemsyang dibuat oleh integrasi dengan saat ini tidak AWS Security Hub CSPM dibatasi oleh kuota maksimum 500.000 OpsItems per akun di suatu Wilayah. Oleh karena itu, peringatan Security Hub CSPM dapat membuat lebih dari 500.000 biaya OpsItems di setiap Wilayah dalam akun.
Untuk lingkungan produksi tinggi, kami sarankan membatasi ruang lingkup temuan CSPM Security Hub hanya untuk masalah tingkat keparahan tinggi.
penting
Jika Anda yakin sejumlah besar OpsItems dibuat karena kesalahan dan AWS tagihan Anda tidak beralasan, hubungi. Dukungan
Gunakan prosedur berikut jika Anda tidak lagi ingin sistem membuat temuan OpsItems CSPM Hub Keamanan.
Untuk berhenti menerima OpsItems untuk temuan Security Hub CSPM
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Di panel navigasi, pilih OpsCenter.
-
Pilih Pengaturan.
-
Di bagian temuan CSPM Hub Keamanan, pilih Edit.
-
Pilih slider untuk mengubah En abled ke Dis abled. Jika Anda tidak dapat mengaktifkan slider, Security Hub CSPM belum diaktifkan untuk Anda. Akun AWS
-
Pilih Simpan untuk menyimpan konfigurasi Anda. OpsCentertidak lagi membuat OpsItems berdasarkan temuan Security Hub CSPM.
penting
Jika OpsCenter mengubah pengaturan kembali ke Di aktifkan dan terus membuat OpsItems untuk temuan, masuk ke akun administrator yang didelegasikan Manajer Sistem atau akun AWS Organizations manajemen dan ulangi prosedur ini. Jika Anda tidak memiliki izin untuk masuk ke salah satu akun tersebut, hubungi administrator Anda dan minta mereka untuk mengulangi prosedur ini untuk menonaktifkan integrasi untuk akun Anda.