• 2026 年 4 月 30 日之後將不再提供 AWS Systems Manager CloudWatch Dashboard。客戶可以繼續使用 Amazon CloudWatch 主控台來檢視、建立和管理其 Amazon CloudWatch 儀表板,就像現在一樣。如需詳細資訊,請參閱 Amazon CloudWatch Dashboard 文件。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Parameter Store 疑難排解
使用以下資訊以協助您對 Parameter Store 代理程式的問題進行疑難排解。
對輸送量問題進行故障診斷
使用以下資訊對 中的輸送量問題進行疑難排解Parameter Store。如需輸送量配額和限流發生原因的相關資訊,請參閱 在 中最佳化輸送量 Parameter Store。
應用程式接收ThrottlingException或RateExceeded錯誤
問題:您的應用程式日誌或 CloudWatch Logs 在呼叫 GetParameter、 GetParameters或 時顯示如下錯誤GetParametersByPath:
An error occurred (ThrottlingException) when calling the GetParameters operation (reached max retries: 4): Rate exceeded
-
解決方案:此錯誤表示這些 API 動作的合併呼叫率超過目前 的帳戶輸送量配額 AWS 區域。採取下列一或多個動作:
-
減少應用程式呼叫 的頻率Parameter Store。快取應用程式中的參數值,而不是在每次調用或請求時擷取它們。
如需詳細資訊,請參閱參數和秘密 Lambda 延伸,以及使用 AWS 參數和秘密 Lambda 延伸來快取參數和秘密
。 -
使用
GetParameters在單一呼叫中擷取多個已知參數名稱,而不是發出個別GetParameter呼叫或GetParametersByPath呼叫。 -
當多個執行個體、容器或函數同時啟動時,例如在部署或擴展事件期間,交錯讀取。
-
如果您的應用程式使用有效的請求模式並繼續產生限流錯誤,請為您的帳戶和 啟用更高的輸送量 AWS 區域。您可以隨時啟用和停用更高的輸送量。成本取決於用量。如需詳細資訊,請參閱 AWS Systems ManagerParameter Store 的定價
。
-
限流只會在DescribeParameters呼叫時發生
問題:您的應用程式在DescribeParameters呼叫時收到ThrottlingException錯誤,即使您的 GetParameter、 GetParameters和 GetParametersByPath呼叫不超過配額。
-
解決方案:
DescribeParameters具有與其他參數擷取動作不同的輸送量限制:預設為 3 TPS,或啟用較高輸送量的 10 TPS。進行較少的GetParameters、GetParameter或GetParametersByPath呼叫不會影響此限制。常見的原因是
DescribeParameters在具有大量參數的 帳戶上使用篩選條件來呼叫 。API 會在套用篩選條件之前分頁帳戶中的所有參數。即使篩選的結果集很小,具有許多參數的帳戶也可能超過DescribeParameters配額。可能的話,
GetParametersByPath針對特定階層使用 ,而不是DescribeParameters使用篩選條件。您也可以降低排程執行之指令碼和自動化中的DescribeParameters呼叫頻率。
沒有調節錯誤,但在部署期間延遲會增加
問題:您在日誌中沒有看到ThrottlingException錯誤,但您的應用程式在部署、重新啟動或擴展事件期間遇到延遲增加或間歇性故障。
-
解決方案:如果您的應用程式或開發套件自動重試限流請求,重試可以成功,而不會出現限流錯誤。如果您的延遲增加,請檢查 SDK 日誌或指標中的重試計數。在這些事件期間Parameter Store呼叫的非零重試計數表示您即將接近輸送量配額,即使沒有失敗也一樣。套用中所述的相同最佳化技術在 中最佳化輸送量 Parameter Store,在重試失敗之前減少重試次數。
故障診斷 aws:ec2:image 參數建立
使用下列資訊協助故障診斷建立資 aws:ec2:image 料類型參數的問題。
沒有建立執行個體的許可
問題:您嘗試使用 aws:ec2:image 參數建立執行個體,但收到「未授權您執行此操作」等錯誤訊息。
-
解決方案:您沒有使用參數值建立 EC2 執行個體所需的所有許可,例如
ec2:RunInstances、ec2:DescribeImages和ssm:GetParameter等的許可。請聯絡在組織中擁有管理員許可的使用者,以申請必要的許可。
EventBridge 報告失敗訊息「無法描述資源」
問題:您執行命令來建立 aws:ec2:image 參數,但參數建立失敗。您收到來自 Amazon EventBridge 的通知,報告例外狀況「無法描述資源」。
解決方案:此訊息可表示下列情況:
-
您尚未獲得
ec2:DescribeImagesAPI 操作的所有許可,或者您缺乏存取參數中參考的特定映像的許可。請聯絡在組織中擁有管理員許可的使用者,以申請必要的許可。 -
您輸入做為參數值的 Amazon Machine Image (AMI) ID 無效。請確定您輸入的 ID AMI 是目前 AWS 區域 和您正在使用的帳戶中可用的 。
無法使用新的 aws:ec2:image 參數
問題:您剛執行命令來建立 aws:ec2:image 參數,系統有報告版本號碼,但參數無法使用。
-
解決方案:當您執行命令來建立使用
aws:ec2:image資料類型的參數時,會立即為該參數產生版本號碼,但必須先驗證參數格式,才能使用參數。此程序需要幾分鐘的時間。若要監控參數建立與驗證程序,您可以執行下列動作:-
使用 EventBridge 傳送有關
create和update參數操作的通知給您。這些通知會報告參數操作是否成功。如需在 EventBridge 中訂閱 Parameter Store 事件的詳細資訊,請參閱 根據 Parameter Store 事件設定通知或觸發動作。 -
在 Systems Manager 主控台 Parameter Store 區段中,定期重新整理參數清單,以搜尋是否有全新或更新的參數詳細資訊。
-
使用 GetParameter 命令檢查全新或更新的參數。例如,使用 AWS Command Line Interface (AWS CLI):
aws ssm get-parameter nameMyParameter對於新參數,會傳回
ParameterNotFound訊息,直到驗證參數為止。對於您正在更新的現有參數,除非驗證參數,否則不會包含新版本的相關資訊。
如果您在驗證程序完成之前嘗試再次建立或更新參數,系統會報告驗證仍在進行中。如果參數未建立或更新,您可以在初次嘗試過 5 分鐘後再試一次。
-