Ansichten:

Identifizieren und beheben Sie AWS-Vorbereitungsprüfungswarnungen und -fehler, bevor Sie Ihr AWS-Konto bereitstellen.

Ergebnisstatus

Jede Ergebniszeile beginnt mit einem Kategorietag und endet mit einem Status:
  • Übergehen: keine Aktion erforderlich.
  • WARN: Die Überprüfung konnte eine Bedingung nicht vollständig verifizieren oder hat etwas gefunden, das einer Überprüfung wert ist. Lesen Sie die Nachricht und gehen Sie mit Vorsicht vor.
  • FEHLER: ein Problem, das wahrscheinlich dazu führen würde, dass die Bereitstellung fehlschlägt. Beheben Sie das Problem und führen Sie die Überprüfung erneut durch.

Ergebniskategorien

Verwenden Sie die folgende Tabelle, um zu ermitteln, was jede Kategorie überprüft und was zu tun ist, wenn WARN oder FAIL gemeldet wird.
Kategorie
Was es überprüft
Wenn WARN oder FAIL — was zu tun ist
UMGEBUNG
Erforderliche Werkzeuge, gültige AWS-Anmeldedaten und passende AWS-Partition.
Installieren oder aktualisieren Sie das fehlende Tool (wie AWS CLI v2 oder jq), oder melden Sie sich erneut an. Eine Partition-Diskrepanz bedeutet, dass Sie im falschen AWS-Umfeld angemeldet sind, daher müssen Sie sich beim richtigen Konto anmelden. AWS CloudShell vermeidet die meisten ENV-Probleme. Ein Berechtigungsfehler stoppt alle späteren Überprüfungen.
PERM
Ob Ihre Anmeldedaten die Berechtigungen erforderlich für die Bereitstellung haben. Die Überprüfung führt keine Aktionen aus: dies ist nur eine Simulation.
Gewähren Sie dem bereitstellenden Benutzer oder der Rolle die fehlende Berechtigung, oder führen Sie die Bereitstellung mit einer Rolle durch, die diese bereits hat, und führen Sie den Vorgang erneut aus. Wenn Sie als ein föderierter Benutzer angemeldet sind, kann AWS die Berechtigungen nicht simulieren: Diese Überprüfung wird mit einem WARN übersprungen. Überprüfen Sie Ihre Berechtigungen manuell.
SCP
Ob Ihre AWS-Organisationsdienstkontrollrichtlinie eine erforderliche Aktion über Ihrem Konto blockiert.
Sie können dies normalerweise nicht selbst beheben. Bitten Sie Ihren AWS-Organisationsadministrator, die Aktion zuzulassen, und führen Sie sie dann erneut aus.
Machbarkeit
Ob das Konto bereit für die Bereitstellung ist. Zum Beispiel ein widersprüchlicher OIDC-Anbieter oder ein vorhandener CloudFormation-Stack.
Siehe die Anleitung für den OIDC-Anbieter und den CloudFormation-Stack unten.

OIDC-Anbieter-Konflikt

Ein OIDC-Identitätsanbieter mit derselben URL existiert bereits im Konto. Dies bedeutet normalerweise, dass ein Cloud-Kontenverwaltungs-Stack aus einer vorherigen Bereitstellung in diesem Konto existiert.
  • Aktualisieren eines bereits verbundenen Kontos: Dies ist zu erwarten. Fortfahren.
  • Erwartete eine brandneue Einrichtung: Das Konto wurde zuvor eingebunden. Überprüfen Sie, ob ein Stack noch existiert.
    • Wenn ein Kontenverwaltungs-Stack in der Cloud existiert, gehört er dem Anbieter. Aktualisieren Sie ihn oder löschen Sie ihn für einen sauberen Neustart.
    • Wenn kein Stack existiert, aber der Anbieter vorhanden ist, könnte der Anbieter ein Überbleibsel eines zuvor gelöschten Stacks sein. Löschen Sie den Anbieter, bevor Sie bereitstellen.

Bestehender CloudFormation-Stack

Ein Stack mit dem Namen der Bereitstellung existiert bereits im Konto. Was zu tun ist, hängt von seinem Status ab.
Stack-Status
Was tun
CREATE_COMPLETE oder UPDATE_COMPLETE
Das erneute Bereitstellen aktualisiert den Stack vor Ort. Um neu zu beginnen, löschen Sie zuerst den Stack.
Jeder ..._IN_PROGRESS-Status
Ein Vorgang läuft noch. Warten Sie, bis er abgeschlossen ist, und führen Sie dann die Vorab-Bereitstellungsprüfung erneut durch.
ROLLBACK_COMPLETE oder ein beliebiger *_FAILED-Status
Der Stack kann nicht aktualisiert werden. Löschen Sie ihn, bevor Sie ihn bereitstellen.

Tipps und Fehlerbehebung

  • Führen Sie die Überprüfung mit denselben Anmeldedaten durch, die Sie für die Bereitstellung verwenden werden. Die Überprüfung prüft die Berechtigungen der aktuell angemeldeten Anmeldedaten.
  • Ein FAIL-Ergebnis bedeutet, dass das Problem erkannt wurde, bevor es die Bereitstellung beeinträchtigte. Beheben Sie das gemeldete Problem und führen Sie die Überprüfung erneut durch: Die Überprüfung ändert Ihre AWS-Umgebung nicht.
  • Wenn Sie Ihre Funktionsauswahl ändern, laden Sie das Bereitstellungspaket erneut herunter und führen Sie die Überprüfung erneut aus, damit es Ihre neue Konfiguration widerspiegelt.
  • Wenn die Bereitstellung fehlschlägt, nachdem die Vorbereitungsprüfung bestanden wurde, handelt es sich um einen Laufzeitfehler, den die Prüfung nicht erkennen kann. Überprüfen Sie die Bereitstellungsereignisse oder -protokolle in der AWS Management Console für weitere Details.
  • Das Ausführen der Vorab-Bereitstellungsprüfung ist nicht erforderlich, verringert jedoch die Wahrscheinlichkeit einer fehlgeschlagenen Bereitstellung.