View a markdown version of this page

Risoluzione degli errori di configurazione della telemetria - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione degli errori di configurazione della telemetria

Questa sezione descrive i problemi comuni che possono verificarsi durante l'utilizzo della configurazione della telemetria e come risolverli.

Le risorse non vengono visualizzate

Se le risorse non vengono visualizzate in Discovery, verifica quanto segue:

  • Il tipo di risorsa è supportato dalla configurazione di telemetria. Per un elenco delle fonti di dati supportate, vedere. Origini dati supportate

  • Il AWS Config registratore è abilitato nel tuo account. La configurazione della telemetria richiede registratori collegati al AWS Config servizio per rilevare le risorse.

  • Disponi delle autorizzazioni IAM appropriate per visualizzare le risorse.

  • È trascorso un tempo sufficiente dall'attivazione della configurazione telemetrica. In alcuni casi, il completamento dell'individuazione iniziale delle risorse può richiedere fino a 24 ore.

Regole non applicabili

Se le regole di abilitazione non si applicano alle tue risorse, controlla quanto segue:

  • Verifica la configurazione dell'ambito della regola. Assicurati che la regola sia indirizzata all'organizzazione, all'unità organizzativa o all'account corretti.

  • Controlla i filtri dei tag. Se la regola utilizza il filtro basato su tag, verifica che le risorse di destinazione abbiano i tag previsti.

  • Verifica la presenza di conflitti tra le regole. Se esistono più regole in conflitto, nessuna di esse viene applicata. Per ulteriori informazioni, consulta Gerarchia di valutazione delle regole.

Nota

Quando crei una regola di abilitazione, scopriamo le risorse non conformi (quelle senza telemetria abilitata) tramite AWS Config Configuration Items CIs () prima di attivarle in base all'ambito della regola di abilitazione. In alcuni casi, il completamento dell'individuazione iniziale delle risorse può richiedere fino a 24 ore.

Problemi multiregionali

Quando si utilizza la configurazione di telemetria multiregionale, è possibile che si verifichino i seguenti problemi:

  • Errori di Spoke Region: se una regola non riesce a replicarsi in una regione Spoke, l'errore è visibile nel pannello di controllo dello stato della regola. Il sistema riprova automaticamente le repliche non riuscite. Verifica lo stato per regione nella console o utilizza l'API per identificare le regioni interessate.

  • Rilevamento ritardato delle risorse: le risorse delle regioni parlate potrebbero impiegare più tempo a comparire nella visualizzazione delle aree principali perché CloudWatch utilizza un AWS Config aggregatore per raccogliere i dati sulle risorse tra le regioni.

  • Deriva di riconciliazione: il sistema riconcilia periodicamente le regole tra le regioni per correggere la deriva. Se notate incongruenze tra la regione di origine e le regioni parlate, aspettate il completamento del processo di riconciliazione.

Conflitti tra regioni d'origine

Potresti riscontrare errori quando tenti di modificare o eliminare una regola da una regione che non è la regione di origine di quella regola. Le regole replicate possono essere modificate solo nella regione di origine in cui sono state originariamente create.

Per risolvere i conflitti nella regione d'origine:

  • Controlla l'avviso informativo visualizzato sulla regola nella console. L'avviso identifica la regione di origine della regola.

  • Passa alla regione principale nella CloudWatch console per modificare o eliminare la regola.

  • Se devi creare una regola diversa nella regione parlata, crea una nuova regola con un nome e un ambito diversi che non sia in conflitto con la regola replicata.