Ongoing service disruptions
For the most recent update on ongoing service disruptions affecting the AWS Middle East (UAE) Region (ME-CENTRAL-1), refer to the AWS Health Dashboard. For information on AWS Service migration, see How do I migrate my services to another region?
Come posso risolvere il problema dei log di CloudWatch che non vengono esportati nei bucket S3?
Desidero risolvere il problema dei log di Amazon CloudWatch che non vengono esportati nei bucket Amazon Simple Storage Service (Amazon S3).
Risoluzione
Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.
La risoluzione del problema cambia a seconda che i log abbiano esito negativo durante la creazione dell'attività di esportazione o dopo averla creata.
I log non vengono esportati durante la creazione dell'attività
Per risolvere il problema delle attività che hanno esito negativo quando le crei, intraprendi le seguenti azioni:
- Verifica che i flussi di log di CloudWatch e i bucket Amazon S3 si trovino nella stessa Regione AWS.
- Se non sei il proprietario del bucket S3, controlla se hai l'autorizzazione per accedere al bucket. Solo il proprietario della risorsa ha accesso al bucket e agli oggetti del bucket. Per ulteriori informazioni, consulta Imposta le autorizzazioni su un bucket Amazon S3 (console).
- Quando crei la policy del bucket, è consigliabile includere una stringa generata casualmente come prefisso per il bucket. Se utilizzi un prefisso, devi specificare la stringa generata nelle impostazioni del prefisso del bucket quando crei l'attività di esportazione. Se non specifichi la stringa generata, la creazione dell'attività di esportazione non riesce.
- Verifica che l'utente o il ruolo AWS Identity and Access Management (AWS IAM) che ha creato l'attività di esportazione abbia accesso ad Amazon S3 e a CloudWatch Logs. Per ulteriori informazioni, consulta Configura le autorizzazioni di accesso (console).
- Controlla nei log di AWS CloudTrail l'evento CreateExportTask per determinare l'errore che ha causato l'esito negativo dell'attività.
- Verifica se hai superato la quota di servizio di CloudWatch Logs. Il numero massimo corrisponde a un'attività di esportazione in esecuzione o in sospeso per ogni account AWS in ciascuna Regione. La quota non è modificabile.
- Verifica se stai utilizzando una crittografia lato server supportata per i bucket. Puoi utilizzare chiavi gestite da Amazon S3 (SSE-S3) o chiavi del Servizio AWS di gestione delle chiavi (AWS KMS) (SSE-KMS).
I log non vengono esportati dopo la creazione dell'attività
Per risolvere il problema delle attività che hanno esito negativo dopo averle create, controlla l'impostazione dell'intervallo di tempo. Se esporti flussi di log con grandi quantità di dati e specifichi un intervallo di tempo lungo, l'operazione di esportazione potrebbe non riuscire. Per risolvere il problema, configura intervalli di tempo più brevi per esportare i flussi di log.
Per verificare lo stato dell'impostazione dell'intervallo di tempo, esegui questo comando AWS CLI describe-export-tasks:
aws logs describe-export-tasks --task-id example-task-id
Nota: sostituisci example-task-id con l'ID della tua attività.
Per ridurre l'intervallo di tempo, esegui questo comando AWS CLI create-export-task e modifica i valori --from e --to:
aws logs create-export-task --task-name "example-task-name" --log-group-name "/aws/lambda/example-log-group-name" --destination "example-bucket-name --from 1710378735 --to 1710465135
Nota: sostituisci example-task-name con il nome della tua attività, example-log-group-name con il nome del tuo gruppo di log e example-bucket-name con il tuo bucket di destinazione.
Per verificare lo stato dell'attività di esportazione, esegui questo comando AWS CLI describe-export-tasks:
aws logs describe-export-tasks --task-id example-task-id
Nota: sostituisci example-task-id con l'ID della tua attività.
Potrebbero essere necessarie fino a 12 ore prima che i log siano disponibili per l'esportazione. L'elaborazione dell'attività di esportazione può richiedere anche alcune ore. Il processo dipende dalla dimensione dei dati esportati. È consigliabile utilizzare filtri di sottoscrizione a livello di gruppo di log per elaborare in tempo reale o archiviare continuamente nuovi dati in Amazon S3. Per ulteriori informazioni, consulta Elaborazione in tempo reale dei dati di log con le sottoscrizioni.
Informazioni correlate
Come posso recuperare dati di log da CloudWatch Logs?
Exporting log data to Amazon S3 (Esportazione di dati di log in Amazon S3)
- Lingua
- Italiano

Contenuto pertinente
AWS UFFICIALEAggiornata 3 mesi fa
AWS UFFICIALEAggiornata 2 mesi fa