Risoluzione dei problemi relativi alle interrogazioni in Amazon Athena - Amazon Security Lake

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi relativi alle interrogazioni in Amazon Athena

Utilizza le seguenti informazioni per aiutarti a diagnosticare e risolvere i problemi più comuni che potresti riscontrare quando usi Athena per interrogare gli oggetti archiviati nel tuo bucket Security Lake S3. Per ulteriori argomenti sulla risoluzione dei problemi di Athena, consulta la sezione Risoluzione dei problemi in Athena della Guida per l'utente di Amazon Athena.

L'interrogazione non restituisce nuovi oggetti nel data lake

La tua query Athena potrebbe non restituire nuovi oggetti nel tuo data lake anche se il bucket S3 per Security Lake contiene tali oggetti. Ciò può verificarsi se hai disabilitato Security Lake e poi lo hai riabilitato. Di conseguenza, le AWS Glue partizioni potrebbero non registrare correttamente i nuovi oggetti.

Per risolvere l'errore, procedi nel seguente modo:

  1. Apri la AWS Lambda console all'indirizzo https://console.aws.amazon.com/lambda/.

  2. Dalla barra di navigazione, nel selettore Regioni, scegli la regione in cui Security Lake è abilitato ma la query Athena non restituisce risultati.

  3. Dal riquadro di navigazione, scegli Funzioni e seleziona la funzione dal seguente elenco a seconda della versione di origine:

    • Source version 1 (OCSF 1.0.0-rc.2) SecurityLake _Glue_Partition_Updater_Lambda_≪region>funzione.

    • Source version 2 (OCSF 1.1.0)AmazonSecurityLakeMetastoreManager_≪region>funzione.

  4. Nella scheda Configurazioni, scegli Trigger.

  5. Seleziona l'opzione accanto alla funzione e scegli Modifica.

  6. Seleziona Attiva trigger e scegli Salva. Questo trasformerà lo stato della funzione in Attivato.

Impossibile accedere alle AWS Glue tabelle

Un abbonato all'accesso alle query potrebbe non essere in grado di accedere alle AWS Glue tabelle che contengono dati di Security Lake.

Innanzitutto, assicurati di aver seguito i passaggi descritti in. Configurazione della condivisione delle tabelle tra account (fase di sottoscrizione)

Se l'abbonato non ha ancora accesso, segui questi passaggi:

  1. Apri la AWS Glue console all'indirizzo https://console.aws.amazon.com/glue/.

  2. Dal pannello di navigazione, scegli Impostazioni Data Catalog e Catalog.

  3. Autorizza l'abbonato ad accedere alle AWS Glue tabelle con una politica basata sulle risorse. Per informazioni sulla creazione di politiche basate sulle risorse, consulta Esempi di policy basate sulle risorse nella Guida per gli sviluppatori. AWS GlueAWS Glue