Perché ricevo l'errore MaxNumberOfConfigurationRecordersExceededException quando creo un registratore di configurazione AWS Config?
Quando creo un registratore di configurazione AWS Config, ricevo l'errore MaxNumberOfConfigurationRecordersExceededException.
Breve descrizione
AWS Config utilizza un registratore di configurazione per registrare le modifiche della configurazione delle risorse. AWS Config consente un solo registratore di configurazione per Regione AWS in un account. L'errore MaxNumberOfConfigurationRecordersExceededException indica che non puoi creare un nuovo registratore di configurazione perché nell'account ne è già presente uno per quella Regione. L'errore si verifica indipendentemente dal fatto che utilizzi la console AWS Config, l'Interfaccia della linea di comando AWS (AWS CLI) o AWS CloudFormation per creare il registratore.
Risoluzione
Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori relativi ad AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.
Per risolvere l'errore MaxNumberOfConfigurationRecordersExceededException e creare un nuovo registratore di configurazione, devi identificare e quindi eliminare il registratore di configurazione esistente.
Nota: non puoi eliminare un registratore di configurazione dalla console. Devi eseguire l'eliminazione a livello di codice.
Innanzitutto, verifica che siano disponibili le autorizzazioni AWS Identity and Access Management (AWS IAM) corrette per eseguire i comandi richiesti. Dopodiché puoi utilizzare AWS CLI o CloudFormation per identificare ed eliminare il registratore di configurazione esistente.
Autorizzazioni IAM
Per descrivere ed eliminare un registratore di configurazione, aggiungi le seguenti autorizzazioni IAM:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "config:DescribeConfigurationRecorders", "config:DeleteConfigurationRecorder" ], "Resource": "*" } ] }
Per avviare e arrestare un registratore di configurazione, aggiungi le seguenti autorizzazioni IAM:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "config:PutConfigurationRecorder", "iam:PassRole", "config:DescribeConfigurationRecorders", "config:StopConfigurationRecorder", "config:StartConfigurationRecorder", "config:DeleteConfigurationRecorder" ], "Resource": "*" } ] }
Per AWS CLI, identifica ed elimina un registratore di configurazione
Completa i seguenti passaggi.
Identifica il nome del registratore di configurazione esistente
Per identificare il registratore di configurazione esistente in una Regione specifica, esegui il comando describe-configuration-recorders:
$aws configservice describe-configuration-recorders --region RegionID
Nota: sostituisci RegionID con la tua Regione.
Esamina l'output. Il nome del registratore di configurazione esistente è riportato accanto a name nell'output.
Eliminare il registratore di configurazione esistente
Per eliminare il registratore di configurazione esistente, esegui il comando delete-configuration-recorder:
$aws configservice delete-configuration-recorder --configuration-recorder-name RecorderName --region RegionID
Nota: sostituisci RecorderName con il nome del tuo registratore di configurazione e RegionID con l'ID della tua Regione. Quando il registratore è stato eliminato correttamente, il comando delete-configuration-recorder non restituisce alcun output.
Utilizza chiamate API per avviare e arrestare il registratore
Esegui questo comando per avviare un registratore di configurazione:
$aws configservice start-configuration-recorder --configuration-recorder-name RecorderName
Nota: sostituisci RecorderName con il nome del tuo registratore di configurazione.
Esegui questo comando per arrestare un registratore di configurazione:
$aws configservice stop-configuration-recorder --configuration-recorder-name RecorderName
Nota: sostituisci RecorderName con il nome del tuo registratore di configurazione.
Per CloudFormation, identifica ed elimina un registratore di configurazione
Se utilizzi un modello StackSet in CloudFormation per attivare AWS Config, completa le seguenti attività per identificare ed eliminare un registratore di configurazione.
Per scrivere la logica del codice che ti permetterà di identificare ed eliminare un registratore di configurazione, utilizza una risorsa personalizzata supportata da AWS Lambda procedendo come segue:
- Per identificare il nome del registratore esistente, utilizza la chiamata API DescribeConfigurationRecorders.
- Per eliminare il registratore esistente, utilizza l'API DeleteConfigurationRecorder.
Dopo aver eliminato il registratore di configurazione, puoi creare un nuovo registratore di configurazione utilizzando il modulo cfn-response per le risorse personalizzate. Quindi puoi eseguire l'API StartConfigurationRecorder per avviare il registratore.
Informazioni correlate
AWS CloudFormation custom resource creation with Python, AWS Lambda, and crhelper (Creazione di risorse personalizzate AWS CloudFormation con Python, AWS Lambda e crhelper)
- Argomenti
- Management & Governance
- Tag
- AWS Config
- Lingua
- Italiano
