AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
Wie behebe ich Probleme mit CloudWatch-Protokollen, die nicht in S3-Buckets exportiert werden können?
Ich möchte das Problem beheben, dass Amazon-CloudWatch-Protokolle nicht in Amazon Simple Storage Service (Amazon S3)-Buckets exportiert werden können.
Behebung
Hinweis: Wenn du beim Ausführen von AWS Command Line Interface (AWS CLI)-Befehlen Fehlermeldungen erhältst, findest du weitere Informationen dazu unter Problembehandlung bei AWS CLI-Fehlern. Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.
Führe die Fehlerbehebung basierend darauf durch, ob die Protokolle beim Erstellen der Exportaufgabe oder nach dem Erstellen der Exportaufgabe fehlschlagen.
Protokolle werden während der Aufgabenerstellung nicht exportiert
Gehe wie folgt vor, um Probleme zu beheben, die bei der Erstellung von Aufgaben auftreten:
- Bestätige, dass sich deine CloudWatch-Protokollstreams und Amazon S3-Buckets in derselben AWS-Region befinden.
- Wenn du nicht der Eigentümer des S3-Buckets bist, überprüfe, ob du die Berechtigung hast, auf den Bucket zuzugreifen. Nur der Ressourceneigentümer hat Zugriff auf den Bucket und die Objekte im Bucket. Weitere Informationen findest du unter Berechtigungen für einen Amazon S3-Bucket festlegen (Konsole).
- Beim Erstellen der Bucket-Richtlinie empfiehlt es sich, eine zufällig generierte Zeichenfolge als Präfix für den Bucket einzuschließen. Wenn du ein Präfix verwendest, musst du die generierte Zeichenfolge in den Bucket-Präfixeinstellungen angeben, wenn du die Exportaufgabe erstellst. Wenn du die generierte Zeichenfolge nicht angibst, schlägt die Erstellung der Exportaufgabe fehl.
- Stelle sicher, dass der AWS Identity and Access Management (IAM)-Benutzer oder die Rolle, die die Exportaufgabe erstellt hat, Zugriff auf Amazon S3 und CloudWatch Logs hat. Weitere Informationen findest du unter Zugriffsberechtigungen einrichten (Konsole).
- Überprüfe deine AWS CloudTrail-Protokolle auf das Ereignis CreateExportTask, um den Fehler zu ermitteln, der zum Fehlschlagen der Aufgabe geführt hat.
- Überprüfe, ob du das CloudWatch Logs-Servicekontingent überschritten hast. Die maximale Anzahl beträgt eine laufende oder ausstehende Exportaufgabe pro AWS-Konto in jeder Region. Du kannst dieses Kontingent nicht ändern.
- Überprüfe, ob du eine unterstützte serverseitige Verschlüsselung für deine Buckets verwendest. Du kannst entweder von Amazon S3 verwaltete Schlüssel (SSE-S3) oder Schlüssel aus dem AWS Key Management Service (AWS KMS) (SSE-KMS) verwenden.
Protokolle werden nach der Aufgabenerstellung nicht exportiert
Um Probleme bei Aufgaben zu beheben, die nach ihrer Erstellung fehlschlagen, überprüfe die Zeitraumeinstellung. Wenn du Protokollstreams mit großen Datenmengen exportierst und einen langen Zeitraum angibst, schlägt die Exportaufgabe möglicherweise fehl. Um dieses Problem zu beheben, konfiguriere kürzere Zeitbereiche für den Export von Protokollstreams.
Um den Status der Zeitbereichseinstellung zu überprüfen, führe den folgenden AWS-CLI-Befehl describe-export-tasks aus:
aws logs describe-export-tasks --task-id example-task-id
Hinweis: Ersetze example-task-id durch deine Aufgaben-ID.
Um den Zeitbereich zu verkürzen, führe den folgenden AWS-CLI-Befehl create-export-task aus und ändere die Werte --from und --to:
aws logs create-export-task --task-name "example-task-name" --log-group-name "/aws/lambda/example-log-group-name" --destination "example-bucket-name --from 1710378735 --to 1710465135
Hinweis: Ersetze example-task-name durch deinen Aufgabennamen, example-log-group-name durch deinen Protokollgruppennamen und example-bucket-name durch deinen Ziel-Bucket.
Um den Status der Exportaufgabe zu überprüfen, führe den folgenden AWS-CLI-Befehl describe-export-tasks aus:
aws logs describe-export-tasks --task-id example-task-id
Hinweis: Ersetze example-task-id durch deine Aufgaben-ID.
Es kann bis zu 12 Stunden dauern, bis die Protokolle für den Export verfügbar sind. Auch die Verarbeitung der Exportaufgabe kann bis zu einigen Stunden dauern. Dies hängt vom Umfang der Datenmenge ab, die du exportierst. Es empfiehlt sich, Abonnementfilter auf Protokollgruppenebene zu verwenden, um neue Daten in Echtzeit zu verarbeiten oder kontinuierlich in Amazon S3 zu archivieren. Weitere Informationen findest du unter Echtzeitverarbeitung von Protokolldaten mit Abonnements.
Ähnliche Informationen
- Themen
- Management & Governance
- Sprache
- Deutsch

Relevanter Inhalt
AWS OFFICIALAktualisiert vor 2 Jahren