2022 年 12 月の AWS テクニカルサポートノートまとめ

2023.01.03

この記事は公開されてから1年以上経過しています。情報が古い可能性がありますので、ご注意ください。

こんにちは。アノテーションの中村 (誠) です。
今回は 2022 年 12 月に投稿された AWS テクニカルサポートノートについてのまとめです。

内容

リソースの消し忘れを簡単にチェックしてコストを節約する方法を教えて下さい(Lambda/Node.js 版)

自動でチェックしてSlackに通知してもらいましょう!

EventBridge ルールで AWS サービスイベントのサンプルがあれば教えてください

EventBridge サンドボックスツールをご使用ください。

リソースの消し忘れを簡単にチェックしてコストを節約する方法を教えて下さい(Lambda/python 版)

自動でチェックしてSlackに通知してもらいましょう!

Lambda で「The provided execution role does not have permissions to call CreateNetworkInterface on EC2」になったときの対処方法

Lambda 関数に設定した IAM ロール(実行ロール)のアクセス許可をご確認ください。

Amazon SNS で Message だけを配信する方法を教えてください

サブスクリプションの設定で「raw メッセージ配信」を有効にしてください。

特定の AWS マネジメントコンソールの表示に時間がかかる理由を教えてください

各サービスのコンソールではリソース情報を取得するための API が使用されており、一部の API では 1 秒間あたりに取得できるリソース数に制限があります。 そのため、リソース数が多いコンソールでは表示まで時間がかかることがあります。

Elastic Beanstalk 環境の EC2 インスタンスを停止した際、EC2 インスタンスが終了してしまった理由を教えてください

停止した EC2 インスタンスが終了したのは、Elastic Beanstalk 環境の Auto Scaling グループによる想定された挙動です。

IAM ロールの「信頼されたエンティティ」に覚えのない IAM ユーザー ID が設定されている場合の対処法

本事象は、「信頼されたエンティティ」に設定されていた IAM ユーザーを削除したことにより発生したものと考えられます。

Auroraグローバルデータベースのレプリカラグをモニタリングする方法

レプリケーションが正常に行われていることを確認する方法として、AuroraReplicaLag の値が単調増加していないことにより判断可能です。 レプリケーションが正常に行われておらず停止している場合、AuroraReplicaLag の値は単調増加します。

CloudFront + S3 の静的Webサイト構築に役立つ情報まとめ

CloudFront + S3 のWebサイト構築でよくいただくお問い合わせを基に、役に立つ情報をまとめました。

バックアッププランを 12 時間ごとのバックアップ頻度で設定しているのに、1 日に 1 回しかバックアップが取得されないときの対処方法

バックアップウィンドウの開始時刻の設定を確認してください。

EC2 インスタンスの Windows Server OS のビルドを指定バージョンまでダウングレードできますか

通常の Windows Server と同様に、お客様の責任の範囲内でビルドを指定バージョンまでダウングレードすることは可能です。

Windows Server の Windows Update で更新プログラムがインストールの保留中になった時はどうすればいいですか

Microsoft の更新プログラムは、互換性や様々な事由でインストールが保留される場合がございます。 OS 再起動をすることで問題なくインストールされるかを先ずはご確認ください。 Windows Update の画面で [今すぐインストール] が表示されている場合、クリックすることで正常にインストールされる可能性がございます。

Amazon S3 バケットのファイル誤削除を防止する方法を教えてください

  • バージョニングを有効化する
  • MFA (多要素認証) Delete が有効になるように設定する

Amazon SES の Remaining sends がマイナス値となっている理由を教えてください

送信クォータを超過すると、Remaining sends がマイナス値となります。

SageMaker Studio のアプリケーションを削除後の Deleted ステータスについて

SageMaker Studio のアプリケーションを削除すると、削除されてから 24 時間の間は list-apps もしくはユーザーごとのアプリケーションの確認画面に Deleted と表示されます。 削除されてから 24 時間経過後、表示されなくなります。

EC2 Auto Scaling の「ヘルスチェックの猶予期間」と「インスタンスのウォームアップ期間」の違いを教えてください

EC2 Auto Scaling で起動したインスタンスの内部準備が整う前にエラーが発生する状況を回避するための設定をご紹介します。

Fargate でタスクを起動しましたが「ECS インスタンス」タブに表示されないときの対処方法

Fargate は「ECS インスタンス」タブに表示されないため、対処不要です。

複数の S3 バケットを跨いでも Cognito の認証状態は維持されるのか教えてください

はい、S3 バケットを跨いでのアクセスには関係なく、JSON Web トークン (JWT)の有効期限内は Amazon Cognito によって認証された状態となり、トークン の有効期限内は維持(保持)される仕組みとなっています。

AWS Step Functions ステートマシンの作成・更新時にエラーが発生したときの対処方法

ステートマシンの作成・更新時のエラーに関するお問い合わせの中から、よくあるエラーの対処方法をまとめました。

Amplify Hosting で設定変更をしていないにもかかわらずビルドエラーが発生するようになったので解決策を教えてください

Amplify CLI やライブラリなどのバージョンを変更してください。

Amazon Connect のコンタクトの検索で録音データを削除する際の選択肢について教えてください

録音データの削除する際の2つの選択肢は、削除理由となります。 PCI コンプライアンスに関連して削除する場合は、「PCIへの準拠」を選択します。 録音データに機密情報が含まれているため、削除する場合は、「他にも機密情報が含まれています」を選択します。

サイト間VPN接続の接続断をCloudWatchより確認する方法

CloudWatchのTunnelStateのメトリクス値よりサイト間VPNの接続状況が確認できます。

Patch ManagerでWindows OSのEC2にパッチを適用の際に、パッチがリストされていない事象の発生原因について

Patch Manager によるパッチのスキャンやインストールは Windows OS で実行する場合 Windows Update を利用いたします。パッチベースラインの内容を問わず、インストールされていないアプリケーションにつきましてはスキャンやインストールの対象とならないことが想定されますので、Windows OS の利用上問題は発生しないことが想定されます。

IAMポリシーで、特定のリソース/タグに限定してアクションを許可したい場合、どのように記載すればいいですか?

AWS サービスにおけるアクションには、リソースタイプと、条件キーという概念があります。

Classic Load Balancer から EC2 インスタンスを登録解除する際に、クライアントへの影響を最小限に抑える方法を教えてください

Connection Draining の利用によりユーザーへの影響を最小限に抑えられます。

WorkSpace の復元時エラー 「WorkSpace の停止処理中に問題が発生しました。数分待って からもう一度試してください。」の対処法

原因としては、WorkSpaces が起動に失敗しているかと思います。

CloudWatch アラームで数式を使用したCloudWatch メトリクスが指定できない場合の対処法

数式の結果が一つのメトリクスになっているか確認してください。

CloudFront標準ログで特定のリクエストが記録されていない場合の対処方法

特定の時間帯のタイムスタンプのログのみではなく、ログ配信が遅れる場合がございますので、より広い範囲のログをまずはご確認ください。

Snowball Edge で返送用の伝票が同梱されていないときの対処方法

デバイス天面の E Ink ディスプレイをご確認ください。

IoT Greengrass のインストール時に IAM ロールやロールエイリアスを指定する方法について教えてください

IAM ロールについてはインストーラ引数の -trn, --tes-role-name にてロールを指定することができます。 ロールエイリアスについてはインストーラ引数の -tra, --tes-role-alias-name にてエイリアスを指定することができます。

net user コマンドでアカウント無効化されたユーザが WorkSpaces に接続可能なのか教えてください

無効化されたドメインユーザーの WorkSpaces に対しては、ログインすることはできません。

EC2インスタンスの終了保護の方法を教えて下さい

EC2インスタンスの終了保護を有効化することで、万が一の時に備えて終了を防ぐことが可能です。

Sagemaker Autopilot – AutoML ジョブ実行時、トレーニングジョブが早期停止される理由について教えてください

早期停止に「オフ」を設定した場合であっても、チューニング戦略に「Hyperband」を選択した場合、早期停止が実行されることがあります。

WorkSpaces コンソールで作成したディレクトリを登録する際に「このアクションを完了するための正しいアクセス許可がありません」と表示される場合の対処方法

WorkSpace 固有のタスクを実行するためのアクセス許可するためには、iam:PutRolePolicyアクションも許可する必要があります。

特定の時間帯にCPU使用率が高騰した時のみEC2インスタンスを自動で再起動させる方法

EC2インスタンス内部でcronを使用し、aws cliで特定の時間にCloudWatchアラームの作成と削除するようにスケジュールを設定しました。

AWS BackupにてS3のクロスリージョンコピーを実施すると”Access Denied trying to call AWS Backup service”エラーが発生する

AWS BackupにてS3のクロスリージョンコピーを実施すると、"Access Denied trying to call AWS Backup service"エラーが発生しターゲットリージョンへコピーが出来ない場合の対処方法についての内容となります。

永続的リクエストで起動された EC2 スポットインスタンスを停止後に開始しようとすると「An error occurred (IncorrectSpotRequestState) when calling the StartInstances operation: You can’t start the Spot Instance ‘i- xxxxxxxxxxxxxxxxx’ because the associated Spot Instance request is not in an appropriate state to support start.」のエラーになったときの対処方法

このエラーは、EC2 スポットインスタンスを起動したスポットリクエストの状態が "disabled" ではないために発生しています。 スポットリクエストの状態が "disabled" となったことを確認してから、EC2 スポットインスタンスの開始をお試しください。

その他気になるブログ

個人的に気になるブログも紹介します。

AWS サポートへケース起票する際に緊急度に迷ったら読む記事

[AWS CLI]cli_auto_promptの補完設定をスクリプトの際にはOFFにする方法

【育成施策】 入社メンバーに AWS 初心者向けハンズオン 8週間プログラム に取り組んでもらった

AWS初心者でもre:Inventを楽しめるポイント

[レポート] DevOps のための AWS Well-Architected ベストプラクティス #DOP207 #reinvent

Amazon SNS でプライベートエンドポイントに メッセージを送信してみた

【小ネタ】CloudWatch エージェントの過去のバージョンをインストールしてみた

[レポート] AWS のためのコンテナをビルドする #CON325 #reinvent

[レポート] Amazon ECS の最新情報とロードマップ #CON210 #reinvent

[レポート] クラウド上の最初のコンテナ #CON207 #reinvent

[レポート] Amazon EventBridge Pipes はイベント駆動型サービスを簡単に接続 #API206 #reinvent

AWS SDK for JavaScript(Version 3) と TypeScript を用いて S3 バケットの一覧を取得するサンプルコードを試してみた

まとめ

いずれかのブログがどなたかのお役に立てば幸いです。

アノテーション株式会社について

アノテーション株式会社は、クラスメソッド社のグループ企業として「オペレーション・エクセレンス」を担える企業を目指してチャレンジを続けています。「らしく働く、らしく生きる」のスローガンを掲げ、様々な背景をもつ多様なメンバーが自由度の高い働き方を通してお客様へサービスを提供し続けてきました。現在当社では一緒に会社を盛り上げていただけるメンバーを募集中です。少しでもご興味あれば、アノテーション株式会社 WEB サイトをご覧ください。