Identifizieren und beheben Sie AWS-Vorbereitungsprüfungswarnungen und -fehler, bevor Sie Ihr AWS-Konto bereitstellen.
Ergebnisstatus
Jede Ergebniszeile beginnt mit einem Kategorietag und endet mit einem Status:
-
Übergehen: keine Aktion erforderlich. -
WARN: Die Überprüfung konnte eine Bedingung nicht vollständig verifizieren oder hat etwas gefunden, das einer Überprüfung wert ist. Lesen Sie die Nachricht und gehen Sie mit Vorsicht vor. -
FEHLER: ein Problem, das wahrscheinlich dazu führen würde, dass die Bereitstellung fehlschlägt. Beheben Sie das Problem und führen Sie die Überprüfung erneut durch.
Ergebniskategorien
Verwenden Sie die folgende Tabelle, um zu ermitteln, was jede Kategorie überprüft
und was zu tun ist, wenn
WARN oder FAIL gemeldet wird.|
Kategorie
|
Was es überprüft
|
Wenn
WARN oder FAIL — was zu tun ist |
UMGEBUNG |
Erforderliche Werkzeuge, gültige AWS-Anmeldedaten und passende AWS-Partition.
|
Installieren oder aktualisieren Sie das fehlende Tool (wie AWS CLI v2 oder
jq), oder melden Sie sich erneut an. Eine Partition-Diskrepanz bedeutet, dass Sie im
falschen AWS-Umfeld angemeldet sind, daher müssen Sie sich beim richtigen Konto anmelden.
AWS CloudShell vermeidet die meisten ENV-Probleme. Ein Berechtigungsfehler stoppt alle späteren Überprüfungen. |
PERM |
Ob Ihre Anmeldedaten die Berechtigungen erforderlich für die Bereitstellung haben.
Die Überprüfung führt keine Aktionen aus: dies ist nur eine Simulation.
|
Gewähren Sie dem bereitstellenden Benutzer oder der Rolle die fehlende Berechtigung,
oder führen Sie die Bereitstellung mit einer Rolle durch, die diese bereits hat, und
führen Sie den Vorgang erneut aus. Wenn Sie als ein föderierter Benutzer angemeldet
sind, kann AWS die Berechtigungen nicht simulieren: Diese Überprüfung wird mit einem
WARN übersprungen. Überprüfen Sie Ihre Berechtigungen manuell. |
SCP |
Ob Ihre AWS-Organisationsdienstkontrollrichtlinie eine erforderliche Aktion über Ihrem
Konto blockiert.
|
Sie können dies normalerweise nicht selbst beheben. Bitten Sie Ihren AWS-Organisationsadministrator,
die Aktion zuzulassen, und führen Sie sie dann erneut aus.
|
Machbarkeit |
Ob das Konto bereit für die Bereitstellung ist. Zum Beispiel ein widersprüchlicher
OIDC-Anbieter oder ein vorhandener CloudFormation-Stack.
|
Siehe die Anleitung für den OIDC-Anbieter und den CloudFormation-Stack unten.
|
OIDC-Anbieter-Konflikt
Ein OIDC-Identitätsanbieter mit derselben URL existiert bereits im Konto. Dies bedeutet
normalerweise, dass ein Cloud-Kontenverwaltungs-Stack aus einer vorherigen Bereitstellung
in diesem Konto existiert.
-
Aktualisieren eines bereits verbundenen Kontos: Dies ist zu erwarten. Fortfahren.
-
Erwartete eine brandneue Einrichtung: Das Konto wurde zuvor eingebunden. Überprüfen Sie, ob ein Stack noch existiert.
-
Wenn ein Kontenverwaltungs-Stack in der Cloud existiert, gehört er dem Anbieter. Aktualisieren Sie ihn oder löschen Sie ihn für einen sauberen Neustart.
-
Wenn kein Stack existiert, aber der Anbieter vorhanden ist, könnte der Anbieter ein Überbleibsel eines zuvor gelöschten Stacks sein. Löschen Sie den Anbieter, bevor Sie bereitstellen.
-
Bestehender CloudFormation-Stack
Ein Stack mit dem Namen der Bereitstellung existiert bereits im Konto. Was zu tun
ist, hängt von seinem Status ab.
|
Stack-Status
|
Was tun
|
CREATE_COMPLETE oder UPDATE_COMPLETE |
Das erneute Bereitstellen aktualisiert den Stack vor Ort. Um neu zu beginnen, löschen
Sie zuerst den Stack.
|
|
Jeder
..._IN_PROGRESS-Status |
Ein Vorgang läuft noch. Warten Sie, bis er abgeschlossen ist, und führen Sie dann
die Vorab-Bereitstellungsprüfung erneut durch.
|
ROLLBACK_COMPLETE oder ein beliebiger *_FAILED-Status |
Der Stack kann nicht aktualisiert werden. Löschen Sie ihn, bevor Sie ihn bereitstellen.
|
Tipps und Fehlerbehebung
-
Führen Sie die Überprüfung mit denselben Anmeldedaten durch, die Sie für die Bereitstellung verwenden werden. Die Überprüfung prüft die Berechtigungen der aktuell angemeldeten Anmeldedaten.
-
Ein
FAIL-Ergebnis bedeutet, dass das Problem erkannt wurde, bevor es die Bereitstellung beeinträchtigte. Beheben Sie das gemeldete Problem und führen Sie die Überprüfung erneut durch: Die Überprüfung ändert Ihre AWS-Umgebung nicht. -
Wenn Sie Ihre Funktionsauswahl ändern, laden Sie das Bereitstellungspaket erneut herunter und führen Sie die Überprüfung erneut aus, damit es Ihre neue Konfiguration widerspiegelt.
-
Wenn die Bereitstellung fehlschlägt, nachdem die Vorbereitungsprüfung bestanden wurde, handelt es sich um einen Laufzeitfehler, den die Prüfung nicht erkennen kann. Überprüfen Sie die Bereitstellungsereignisse oder -protokolle in der AWS Management Console für weitere Details.
-
Das Ausführen der Vorab-Bereitstellungsprüfung ist nicht erforderlich, verringert jedoch die Wahrscheinlichkeit einer fehlgeschlagenen Bereitstellung.
