Solución de Problemas de Medición y Facturación por Hora en AWS en DataSunrise en AWS Marketplace
Al desplegar DataSunrise en AWS, es crucial asegurarse de que todos los componentes estén configurados correctamente para evitar errores y advertencias que puedan afectar el rendimiento y la seguridad de su entorno de base de datos. Este artículo lo guiará a través del proceso de solución de problemas comunes relacionados con la medición de AWS y las reglas de auditoría/seguridad dentro de DataSunrise, incluyendo cómo validar roles IAM, corregir problemas de conectividad y asegurar un acceso adecuado a la medición de AWS Marketplace.
Comprensión de la Medición de AWS y Roles IAM
La medición de AWS es un servicio que le permite medir el uso de sus recursos de AWS para propósitos de facturación y operativos. DataSunrise se integra con la medición de AWS para rastrear y reportar estadísticas de uso. Para facilitar esto, se debe adjuntar a su instancia de EC2 un rol IAM con los permisos apropiados. El rol debe incluir la acción “aws-marketplace:MeterUsage” para permitir que DataSunrise envíe datos de uso a AWS Marketplace.
Validación de la Asociación del Rol IAM
Para verificar qué rol IAM está asociado con su instancia de EC2, puede usar el siguiente comando curl:
curl http://169.254.169.254/latest/meta-data/iam/info
Este comando recupera metadatos sobre el rol IAM desde el servicio de metadatos de la instancia. Si el rol está correctamente asociado, recibirá información sobre el rol, incluyendo su nombre y políticas.
Solución de Errores Comunes
- Fallo del Servicio de Medición de AWS
Si encuentra un mensaje de error que dice “Fallo del servicio de medición de AWS,” puede indicar que el rol IAM asociado con su instancia de EC2 carece de los permisos necesarios. Para resolver esto, adjunte la política “AWSMarketplaceMeteringFullAccess” a su rol IAM y asegúrese de que el rol esté asociado con su instancia de EC2.
- Error de Actualización del Revisor de Reglas
Cuando vea “Error de actualización del revisor de reglas,” sugiere que las nuevas reglas no están cubiertas por la licencia. Esto podría deberse a un problema con el servicio de medición de AWS o la propia licencia. Asegúrese de que su licencia sea válida y de que el rol IAM tenga los permisos correctos.
- Excepción de Token de Autenticación Faltante
El error “Excepción de token de autenticación faltante” ocurre cuando el host de DataSunrise no puede autenticarse con AWS Marketplace. Para solucionar esto, confirme que el rol IAM tenga el permiso “aws-marketplace:MeterUsage” y que el rol esté correctamente asociado con la instancia de EC2.
- Error de Tiempo de Espera
Un error de tiempo de espera, como “curlCode: 28, Se alcanzó el tiempo de espera,” indica un problema de conectividad entre el host de DataSunrise y el punto final de AWS Marketplace. Verifique la configuración de su Proxy HTTP o NAT y excluya la dirección local “169.254.169.254” de la configuración del proxy para permitir la comunicación directa con los servicios de AWS.
Validación del Acceso a la Medición de AWS Marketplace
Para asegurarse de que su host DataSunrise pueda llegar al punto final de medición de AWS Marketplace, realice las siguientes comprobaciones:
- Utilice nslookup para resolver el punto final de medición para su región:
nslookup metering.marketplace.us-east-1.amazonaws.com
- Utilice ping para probar la conectividad al punto final de medición para su región:
ping metering.marketplace.us-east-1.amazonaws.com
- Habilite AWSSDKTrace para obtener información de registro detallada si se requiere una investigación adicional.
Conclusión
Siguiendo los pasos descritos en este artículo, podrá solucionar y resolver eficazmente los problemas comunes relacionados con la medición de AWS y las reglas de auditoría/seguridad en DataSunrise en AWS. Asegurarse de que la configuración del rol IAM y la conectividad a los servicios de AWS sean correctas es clave para mantener un entorno de base de datos seguro y eficiente.