2023 年 8 月の AWS テクニカルサポートノートまとめ

2023.09.01

こんにちは。アノテーションの中村 (誠) です。
今回は 2023 年 8 月に投稿された AWS テクニカルサポートノートについてのまとめです。

今月は 43 本のブログが執筆されました。

内容

State Manager の関連付けのコンプライアンス履歴について確認する方法を教えてください

FSx for Windows File Server でライフサイクルの状態が「失敗(FAILED)」時の対処法

失敗(FAILED)状態のファイルシステムは復旧することができません。

StorageGateway のゲートウェイ作成時に「Internal Server Error」が発生する

エラーの詳細が表示されず原因がわかりにくいですが、この場合は EC2 → VPC エンドポイント間のネットワーク通信が取れているかを確認します。

CloudTrail に対応している Amazon SQS のアクションを教えてください

ECSコンソールからコンテナのログをCloudWatch Logsにコンテナ単位で配信する方法を教えてください

コンテナのログ情報を CloudWatch Logs に送信するには、logConfiguration パラメータを設定する必要があります。

ECS サービス作成後にロードバランサー設定を変更する方法を教えてください

AWS CLI のupdate-serviceを実行してください。

メンテナンスウィンドウの開始時刻をどの様に設定すればよいか教えてください

ALB の利用に必要な IP アドレス数を教えてください

少なくとも各アベイラビリティゾーンサブネットにつき 8 個の空き IP アドレスが必要です。

AWS CLI で CloudWatch Logs を Lambda 関数のトリガーに設定する方法を教えてください

aws lambda add-permission と aws logs put-subscription-filter を実行してください。

RDS の自動バックアップが保持期間を過ぎた状態でも削除されない場合の対処方法

自動バックアップの作成時刻から現在までにおける該当 DB インスタンスの稼働時間を算出して、新しく設定した自動バックアップの保持期間を経過しているか確認してください。

CloudWatchLogs にバイナリのデータを転送すると文字化けしてしまう

残念ながら、現状 CloudWatchLogs はテキストベースのログにしか対応していないため、バイナリのデータの文字化けを防ぐ手段はございません。

Site-to-Site VPNは、VPNが非アクティブでも料金が発生するのか?

VPNが「非アクティブ」な状態であっても、Site-to-Site VPNの料金は発生します。

MediaLive では最大何時間まで配信をすることが可能でしょうか

MediaLive での動画配信には、最大時間の制限はございません。

EventBridge ルールでマルチアカウントの GuardDuty の検出結果の通知を特定のアカウントのみに除外する方法

EventBridge ルールのイベントパターンにて、anything-but を利用して、除外したいアカウントを記載することで、特定のアカウントのみ除外することが可能となります。

Amazon Forecast で「Create Failed : There are item/dimension combinations’ where the related time series start date is later than target time series. 」エラーが発生した際の解消方法

Related time series(関連する時系列)の日時が Target time series (ターゲット時系列)より後になっているためエラー発生しています。

Snowcone でファイルサーバを FSx に移行する場合の選択肢を教えてください

大別するとオフライン転送とオンライン転送が考えられます。

S3バケットのクロスレプリケーションではオブジェクトの完全削除はレプリケートされるのでしょうか?

この記事を執筆した現在(2023/8/14)、オブジェクトの完全削除をレプリケートできる設定はありません。

SSMドキュメントで、「MaxDocumentSizeExceeded: 64 KiB」と表示された場合の解決方法を教えてください

MaxDocumentSizeExceeded: 64 KiBエラーは作成するドキュメントサイズが 64 KiB 以上のときに発生するエラーです。

Directory Serviceにてステータス「障害」が発生しました、解消方法を教えてください。

Lambda を 同期呼び出しした際のステータスコードを変更する方法を教えてください

payload に StatusCode を含める実装をご検討ください。

「Fall back to current time: {‘timestamp’: xxxxxxxxxxxxx, ‘start_position’: xxxxxxxxxxx, ‘end_position’: xxxxxxxxxxx}, reason: timestamp could not be parsed from message.」を回避するには

/etc/awslogs/awslogs.conf で指定された "datetime_format" がログイベントのタイムスタンプ形式と一致するかどうかを確認します。

ALB(Application Load Balancer)がボトルネックになっていたか確認する方法を教えてください

ALB への急激なアクセス増加時にボトルネックになったかを確認する方法、および対処法をまとめました。

デフォルトのロールを使用しているのに、AWS BackupでEC2インスタンスをリストアする際に権限不足で失敗する原因を教えてください

AWS Backupを用いてEC2インスタンスをリストアする際に、リストア元EC2インスタンスのIAMインスタンスプロファイル設定を保持したい場合、バックアップを実行するロールにiam:PassRole権限が必要です。

SSM エージェントからのログ出力を停止する方法を教えてください

Systems Manager の Run Command の実行時に S3 にコマンド出力ログが記録されない事象の解消法

マネージドノードにアタッチされている IAM ロールの権限が不足していないかをご確認ください。

AWS リソースへのアクセス制御方法について教えてください

SRD 対応インスタンスへのボリュームアタッチ時「vol-xxxxxxxxxxxxxxxxx is already attached to an instance」エラーの対処法

元のボリュームの変更が完了するまで待ってから、EBS ボリュームを SRD 対応インスタンスに再度アタッチしてください。

Bottlerocket AMI のコンテナインスタンスに SSH 接続する方法を教えてください

管理コンテナ (Admin container)を有効にしてください。

Amazon RDS Performance Insights のオンデマンド分析機能の開始方法

パフォーマンス分析レポートをご利用いただくためには Performance Insights の保持期間を 1カ月 以上に変更いただく必要がございます。

CloudWatch Logs のコストを最適化する方法を教えてください

CloudWatch Logs の利用でコストが増加している時に見直すべきポイントをまとめました。

WorkMailの使用容量は容量が上限に達してしまい、対策と注意点を教えてください。

WorkMailの操作画面から不要なメールを選択して手動で削除する必要があります。

CloudFormation StackSets のフィルターを適用しても自動デプロイが実施される理由を教えてください

サービスマネージド StackSets の作成において、自動デプロイはスタックセットレベルで設定されるため、OU、アカウント、リージョンを選択して自動デプロイを調整することはできません。

WAF ログが S3 バケットに送信されないのは何故でしょうか?

ホスト名毎に異なるIP制限を行うWeb ACL のルールを作成したい

CloudWatch Logs をS3 へ転送する際にKinesis Data Firehoseのデータ転送が失敗しました、解決方法を教えてください。

対象IAMロールには、logs.ap-northeast-1.amazonaws.comの信頼ポリシーを付与することでエラーが解消されるかご確認ください。

シャドウコピーが削除される原因と対処法

AWS Marketplace からの AMI 起動時「The instance configuration for this AWS Marketplace product is not supported. 」エラーを回避するには

C:ドライブ以外のディスク使用率を取得する方法を教えてください

CloudWatch エージェント設定ファイル(config.json)内の "LogicalDisk" 領域を 1 つにまとめていただき、Resource に全て(C D E F など)指定することをお試しください。

Amazon DocumentDB でエンジンバージョンを確認する方法を教えてください

Cloud9からECS Executeを実行する際に必要なIAMロールの権限を教えてください

EC2インスタンス(Ubuntu)の初回起動時に自動セキュリティアップデートを無効にする方法

Amazon Kendra のメタデータの配置場所について教えてください

バケット単位であれば、メタデータファイルはメタデータ付与対象のオブジェクトと同じバケットに保存する必要があります。 メタデータのプレフィックスを指定した場合はバケット内の別のフォルダにメタデータファイルを配置することも可能です。

Amazon MQ のグローバル IP アドレスは、作成後に変更されることはありませんか?

Amazon MQ ブローカーのエンドポイント IP アドレスは、作成後に変更されることはございません。

その他気になるブログ

Amazon Linux に影響する脆弱性への対応状況を調べられるページを紹介します

CloudFormation Stackの削除を防止する機能についてまとめてみた

[小ネタ] CloudShell で S3 の署名付き URLを作成、ファイルをアップロードしてみた

インスタンスの適格性が「オープン」のキャパシティ予約について、適用インスタンスを停止した際の挙動を確認してみた

CloudFormation で別アカウントの S3 バケットに存在するテンプレートを利用する方法

他のアカウントにある S3 バケットの URL にアクセスしたときの表示について

EventBridge API Destinations を利用して、Amazon Connect で特定のキューに電話が入った際に Slack に通知してみた

【小ネタ】大阪の自宅から大阪リージョンと東京リージョンを比べてみる

[小ネタ] ECS コンテナインスタンスに SSH 接続してみた

まとめ

いずれかのブログがどなたかのお役に立てば幸いです。

アノテーション株式会社について

アノテーション株式会社は、クラスメソッド社のグループ企業として「オペレーション・エクセレンス」を担える企業を目指してチャレンジを続けています。「らしく働く、らしく生きる」のスローガンを掲げ、様々な背景をもつ多様なメンバーが自由度の高い働き方を通してお客様へサービスを提供し続けてきました。現在当社では一緒に会社を盛り上げていただけるメンバーを募集中です。少しでもご興味あれば、アノテーション株式会社 WEB サイトをご覧ください。