Solución de Problemas de Medición y Facturación Horaria de AWS en DataSunrise en AWS Marketplace
Al desplegar DataSunrise en AWS, es crucial asegurarse de que todos los componentes estén correctamente configurados para evitar errores y advertencias que puedan afectar el rendimiento y la seguridad de su entorno de base de datos. Este artículo le guiará a través del proceso de solución de problemas comunes relacionados con la medición de AWS y las reglas de auditoría/seguridad dentro de DataSunrise, incluyendo cómo validar los roles de IAM, solucionar problemas de conectividad y asegurar el acceso adecuado a la medición de AWS Marketplace.
Entendiendo la Medición de AWS y los Roles de IAM
La medición de AWS es un servicio que le permite medir el uso de sus recursos de AWS para fines de facturación y operativos. DataSunrise se integra con la medición de AWS para rastrear y reportar estadísticas de uso. Para facilitar esto, se debe adjuntar un rol de IAM con los permisos adecuados a su instancia de EC2. El rol debe incluir la acción “aws-marketplace:MeterUsage” para permitir que DataSunrise envíe datos de uso a AWS Marketplace.
Validando la Vinculación del Rol de IAM
Para verificar qué rol de IAM está adjunto a su instancia de EC2, puede usar el siguiente comando curl:
curl http://169.254.169.254/latest/meta-data/iam/info
Este comando recupera metadatos sobre el rol de IAM del servicio de metadatos de la instancia. Si el rol está correctamente adjunto, recibirá información sobre el rol, incluyendo su nombre y políticas.
Solucionando Errores Comunes
- Fallo en el Servicio de Medición de AWS
Si encuentra un mensaje de error que indica “Fallo en el servicio de medición de AWS”, puede indicar que el rol de IAM adjunto a su instancia de EC2 carece de los permisos necesarios. Para resolver esto, adjunte la política “AWSMarketplaceMeteringFullAccess” a su rol de IAM y asegúrese de que el rol esté asociado con su instancia de EC2.
- Fallo en la Actualización del Verificador de Reglas
Cuando vea “Fallo en la actualización del verificador de reglas”, sugiere que las nuevas reglas no están cubiertas por la licencia. Esto podría deberse a un problema con el servicio de medición de AWS o con la propia licencia. Asegúrese de que su licencia sea válida y de que el rol de IAM tenga los permisos correctos.
- Excepción de Token de Autenticación Faltante
El error “Token de Autenticación Faltante” ocurre cuando el anfitrión de DataSunrise no puede autenticarse con AWS Marketplace. Para solucionar esto, confirme que el rol de IAM tiene el permiso “aws-marketplace:MeterUsage” y que el rol está correctamente adjunto a la instancia de EC2.
- Error de Tiempo de Espera
Un error de tiempo de espera, como “curlCode: 28, se alcanzó el tiempo de espera”, indica un problema de conectividad entre el anfitrión de DataSunrise y el Endpoint de AWS Marketplace. Verifique su configuración de Proxy HTTP o NAT y excluya la dirección local “169.254.169.254” de la configuración del proxy para permitir la comunicación directa con los servicios de AWS.
Validando el Acceso de Medición de AWS Marketplace
Para asegurarse de que su anfitrión de DataSunrise pueda llegar al endpoint de medición de AWS Marketplace, realice las siguientes comprobaciones:
- Use nslookup para resolver el endpoint de medición para su región:
nslookup metering.marketplace.us-east-1.amazonaws.com
- Use ping para probar la conectividad con el endpoint de medición para su región:
ping metering.marketplace.us-east-1.amazonaws.com
- Habilite AWSSDKTrace para obtener información detallada de registros si se requiere una investigación adicional.
Conclusión
Siguiendo los pasos descritos en este artículo, puede solucionar y resolver efectivamente problemas comunes relacionados con la medición de AWS y las reglas de auditoría/seguridad en DataSunrise en AWS. Asegurarse de configurar correctamente el rol de IAM y la conectividad con los servicios de AWS es clave para mantener un entorno de base de datos seguro y eficiente.