【问题标题】:Writing CloudWatch log resource policy failed: LimitExceededException: Resource limit exceeded写入 CloudWatch 日志资源策略失败:LimitExceededException:超出资源限制
【发布时间】:2021-01-07 15:42:46
【问题描述】:

我正在尝试使用 terraform 创建 elasticsearch 集群,但出现此错误

11:58:07 * aws_cloudwatch_log_resource_policy.elasticsearch-log-publishing-policy: Writing CloudWatch log resource policy failed: LimitExceededException: Resource limit exceeded.
11:58:07 * aws_elasticsearch_domain.es2: 1 error(s) occurred:

我最初以为这个资源限制错误是无法创建日志组。但是当我向 AWS 团队提出 Ticket 时,他们说“IAD 中此帐户的 CreateLogGroup API 没有限制”

ElasticSearch 有大约 10 个集群在运行。我不确定超出了哪个资源限制。

谁能解释一下上面的错误。

更新:

data "aws_iam_policy_document" "elasticsearch-log-publishing-policy" {
  statement {
    actions = [
      "logs:CreateLogStream",
      "logs:PutLogEvents",
      "logs:PutLogEventsBatch",
    ]

    resources = ["arn:aws:logs:*"]

    principals {
      identifiers = ["es.amazonaws.com"]
      type        = "Service"
    }
  }
}

resource "aws_cloudwatch_log_resource_policy" "elasticsearch-log-publishing-policy" {
  policy_document = "${data.aws_iam_policy_document.elasticsearch-log-publishing-policy.json}"
  policy_name     = "elasticsearch-log-publishing-policy"
}

我尝试使用 terraform 目标来应用它,我认为错误就在这里,AWS 是否对我们创建的自定义策略数量有限制,我找不到请求增加的选项。

【问题讨论】:

  • 您是否检查了 CloudTrail 日志以查找失败的 API 调用?然后你就会知道到底是哪一个失败了。

标签: amazon-web-services terraform aws-elasticsearch


【解决方案1】:

AWS 是否对我们创建的自定义策略数量有限制,我找不到请求增加的选项。

是的,the limit 不能更改,它是:

每个区域每个账户最多 10 个 CloudWatch Logs 资源策略。此配额无法更改。

【讨论】:

  • 如何使用 terraform 的现有策略来创建日志组,控制台中有一个选项,但我不知道在 terraform 中如何操作。
  • @user6826691 您必须将其导入 TF 以便 TF 可以管理它,然后对其进行更新。
猜你喜欢
  • 2018-08-27
  • 1970-01-01
  • 2018-11-02
  • 2016-08-03
  • 1970-01-01
  • 2022-10-06
  • 2019-02-18
  • 1970-01-01
  • 2023-01-25
相关资源
最近更新 更多