Amazon EventBridge Scheduler 오류를 해결하고 싶습니다.
해결 방법
EventBridge Scheduler 지표 모니터링
Amazon CloudWatch를 사용하여 EventBridge Scheduler 지표를 모니터링합니다. 예를 들어, TargetErrorCount, InvocationDroppedCount, TargetErrorThrottledCount와 같은 지표를 확인할 수 있습니다.
DLQ 구성
일정에서 대상 호출에 실패하는 경우 호출 세부 정보가 포함된 페이로드를 가져오려면 Dead Letter Queue(DLQ)를 구성하십시오.
EventBridge Scheduler에 필요한 권한이 있는지 확인
AWS Identity and Access Management(IAM) 실행 역할이 EventBridge Scheduler의 역할 수임을 허용하는지 확인합니다. 역할에 연결하는 정책에는 대상을 간접 호출할 수 있는 권한도 있어야 합니다.
신뢰 관계 확인
EventBridge Scheduler가 역할을 맡을 수 있는지 확인하려면 다음 단계를 완료합니다.
- EventBridge 콘솔을 엽니다.
- 일정을 선택하고, 일정을 선택합니다.
- 대상 탭을 선택합니다.
- 실행 역할을 선택합니다.
- 신뢰 관계를 선택합니다.
- 위탁자가 scheduler.amazonaws.com으로 설정되어 있는지 확인합니다.
- 작업이 sts:AssumeRole로 설정되어 있는지 확인합니다.
참고: 대리인 혼동 문제를 방지하는 데 도움이 되는 실행 역할 신뢰 정책을 사용하는 것이 가장 좋습니다.
대상 권한 확인
EventBridge Scheduler가 대상을 호출할 수 있는지 확인하려면 EventBridge Scheduler가 호출하도록 할 AWS 서비스의 API 작업을 파악하십시오. 그런 다음 실행 역할에 연결된 IAM 정책에 서비스의 API 작업을 호출할 수 있는 권한이 포함되어 있는지 확인합니다.
예를 들어 EventBridge Scheduler가 AWS Lambda 함수를 호출하도록 하려면 IAM 정책에 lambda:InvokeFunction 권한을 포함해야 합니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Action": [ "lambda:InvokeFunction" ],
"Effect": "Allow",
"Resource": "*"
}
]
}
참고: 와일드카드(*) 대신 특정 Amazon 리소스 이름(ARN)을 사용하는 것이 가장 좋습니다.