Je souhaite résoudre les problèmes que je rencontre lorsque je crée un cluster Amazon ElastiCache Serverless.
Brève description
Les raisons suivantes peuvent provoquer l'échec d'un cluster ElastiCache Serverless :
- Problèmes liés aux autorisations Gestion des identités et des accès AWS (AWS IAM)
- Épuisement des adresses IP
- Quotas de points de terminaison Virtual Private Cloud (VPC)
- Quotas d'interface réseau (NIC) ou de groupes de sécurité
- Problèmes d'accès aux clés AWS Key Management Service (AWS KMS)
- Sous-réseaux insuffisants
Résolution
Problèmes d'autorisation IAM
Si vous ne disposez pas des autorisations requises pour créer des points de terminaison de VPC, l'un des messages d'erreur suivants peut s'afficher :
- Pour les événements de cluster : « Failed to create cache [cluster-name]. You do not have permissions to create a VPC endpoint. »
- Pour AWS CloudTrail : Recherchez « errorCode » : « Client.UnauthorizedOperation » et « errorMessage » : « You are not authorized to perform this operation. User: [ARN] is not authorized to perform: ec2:CreateVpcEndpoint on resource: [resource-ARN] with an explicit deny in an identity-based policy. »
Pour créer des points de terminaison de VPC, le rôle ou l'utilisateur IAM doit disposer des autorisations nécessaires. Pour vérifier si vous disposez des autorisations requises pour créer le point de terminaison de VPC, utilisez le paramètre DryRun lorsque vous exécutez l'API CreateVpcEndpoint.
Épuisement des adresses IP
Si vous ne disposez pas d'un nombre suffisant d'adresses IP pour créer des points de terminaison de VPC, un message d'erreur similaire au suivant peut s'afficher :
« Failed to create cache [cluster-name]. Insufficient free IP addresses to create vpc endpoint. »
Pour résoudre ce problème, prenez l'une des mesures suivantes :
- Déployez votre cluster dans un autre sous-réseau.
- Supprimez les ressources inutilisées, telles que des NIC, susceptibles d'occuper vos adresses IP.
Quotas de points de terminaison de VPC
Si vous avez atteint votre quota pour la création de points de terminaison de VPC, l'un des messages d'erreur suivants peut s'afficher :
- Pour les événements de cluster : « Failed to create cache [cluster-name]. Quota limit reached for creating VPC endpoint. »
- Pour AWS CloudTrail : Recherchez « errorCode » : « Client.VpcEndpointLimitExceeded » et « errorMessage » : « Limit of [current quota] VPC endpoints per VPC exceeded. »
Pour résoudre ce problème, procédez comme suit pour demander une augmentation de quota :
- Ouvrez la console Service Quotas dans votre région AWS.
- Pour Services AWS, choisissez Amazon Virtual Private Cloud (Amazon VPC).
- Choisissez Points de terminaison de VPC d’interface par VPC, puis demandez une augmentation.
Quotas de cartes NIC ou de groupes de sécurité
Si vous avez atteint le quota de NIC ou de groupes de sécurité, le message d'erreur suivant peut s'afficher dans AWS CloudTrail :
« errorCode » : « Client.NetworkInterfaceLimitExceeded » et « errorMessage » : « Limit on network interfaces or security groups has been reached! »
Pour résoudre ce problème, supprimez les cartes NIC ou les groupes de sécurité non utilisés. Aussi, associez des groupes de sécurité à plusieurs VPC.
Pour demander une augmentation de quota, procédez comme suit :
- Ouvrez la console Service Quotas dans votre région.
- Pour Services AWS, choisissez Amazon Virtual Private Cloud (Amazon VPC).
- Choisissez Interfaces réseau par région ou Groupes de sécurité VPC par région, puis demandez une augmentation.
Problèmes d'accès aux clés AWS KMS
Si vous essayez d'utiliser l'accès aux clés AWS KMS lorsque vous créez le cache sans serveur, l'accès à la clé est refusé.
Ensuite, j'obtiens le message d'erreur suivant :
« An error occurred (InvalidParameterValue) when calling the CreateServerlessCache operation: An error occurred (InvalidParameterValue) when calling the CreateServerlessCache operation: »
Pour résoudre ce problème, mettez à jour le rôle IAM ou les autorisations utilisateur. Le rôle ou l'utilisateur doit être autorisé à utiliser la clé AWS KMS spécifiée.
Sous-réseaux insuffisants
Lorsque vous créez un cache sans serveur, le message d'erreur suivant peut s'afficher :
« An error occurred (InvalidParameterValue) when calling the CreateServerlessCache operation: Customer account VPC should have a minimum of <number> default subnets. »
La manière dont vous sélectionnez un sous-réseau ElastiCache Serverless dépend de votre région. Lorsque vous ne fournissez pas d'ID de sous-réseau spécifique, vos sous-réseaux sont sélectionnés par défaut dans les différentes zones de disponibilité de votre VPC. Par exemple, vous pouvez obtenir deux sous-réseaux par défaut dans la région us-west-1 USA Ouest (Californie du Nord) et trois sous-réseaux par défaut pour toutes les autres régions.
Pour résoudre ce problème, ajoutez des sous-réseaux à votre VPC.
Informations connexes
Comment fonctionne Elasticache
Résoudre les messages d’erreur d’accès refusé