Soutien aux gardes

Rubriques d'assistance Guard API partenaire de vente d'Amazon

Comment nettoyer manuellement l'interface de ligne de commande EC2 de Guard API partenaire de vente ?

  1. Sign in to the AWS CloudFormation console.
  2. Accédez à la console Amazon EC2
  3. Sélectionnez l'instance EC2.
  4. Choisissez Delete.
  5. Supprimez le groupe de sécurité associé au nom GuardSecurityGroup.
  6. Delete the VPC associated with GuardCLI tags. For more information, refer to Delete your VPC in the Amazon Virtual Private Cloud User Guide.

Pourquoi est-ce que je ne reçois pas d'e-mails de la part de Guard API partenaire de vente ?

Il est possible que vous ne receviez pas d'e-mail à cause de vos politiques de filtrage des e-mails ou des communications du service SNS.

Vous pouvez vous attendre à ce que Guard API partenaire de vente envoie les e-mails suivants :

  1. Confirmation d'abonnement : cet e-mail est envoyé après le déploiement de la pile AWS CloudFormation. Il vous invite à confirmer votre inscription à Guard API partenaire de vente afin de recevoir des notifications de suivi par e-mail.

  2. Provisionnement d'instances Amazon EC2 : après avoir confirmé votre abonnement, Guard API partenaire de vente envoie un e-mail contenant un lien automatisant le provisionnement de l'interface de ligne de commande Amazon EC2 utilisée pour exécuter les commandes Guard API partenaire de vente. Vous devriez recevoir ce message sous 15 minutes environ. Si vous ne recevez pas cet e-mail, utilisez l'approche manuelle suivante pour contourner le problème :

  3. Résumé du rapport : cet e-mail est envoyé suite à une analyse réussie. Il inclut un lien Amazon S3 vers le résultat de l'analyse. Vous pouvez également vérifier le nom du compartiment Amazon S3 dans l'onglet Ressources AWS CloudFormation de la console AWS. Le nom de la pile est Selling-Partner-API-Guard-Stack tandis que le nom du compartiment Amazon S3 utilise la convention de dénomination suivante : StackName-GuardReportStorageBucket-. Par exemple selling-partner-api-guard-guardreportstoragebucket-sghhktaxvjjk.

La création de l'instance de l'interface de ligne de commande Amazon EC2 a échoué. Comment procéder à l'installation ?

Suivez les étapes suivantes pour résoudre les problèmes connus liés aux défaillances dans le cadre de la création d'une instance cliente Amazon EC2.

Échecs de création de VPC

Des échecs de VPC peuvent survenir si le nombre maximum de VPC par défaut dans un compte AWS (5) est dépassé. Si vous créez plus de 5 VPC, vous devez suivre les étapes suivantes pour augmenter votre quota avant de continuer.

  1. Connectez-vous à la console AWS.

  2. Navigate to Service Quotas, then choose VPC Limits.

  3. Choisissez Request quota increase.

  4. Increase the quota value by one.

  5. Choisissez Request.

    • L'augmentation de la limite sera automatiquement approuvée dans les 15 minutes.
  6. After the limit increase request is approved, clean up the Selling Partner API Guard resources.

  7. Delete the AWS CloudFormation stack.

  8. Réinstallez Guard API partenaire de vente.

For additional information on VPC Quotas, refer to Amazon VPC quotas in the Amazon Virtual Private Cloud documentation.

Défaillance de la passerelle Internet

Des défaillances de la passerelle Internet peuvent survenir si le nombre maximum par défaut d'instances de passerelle Internet dans un compte AWS (5) est dépassé. Si vous créez plus de 5 instances de passerelle Internet, vous devez suivre les étapes suivantes pour augmenter votre quota avant de continuer.

  1. Connectez-vous à la console AWS.

  2. Navigate to Service Quotas, then choose Internet Gateway limits.

  3. Choisissez Request quota increase.

  4. Increase the quota value by one.

  5. Choisissez Request.

    • L'augmentation de la limite sera automatiquement approuvée dans les 15 minutes.
  6. After the limit increase request is approved, clean up the Selling Partner API Guard resources.

  7. Delete the AWS CloudFormation stack.

  8. Réinstallez Guard API partenaire de vente.

Échec du chiffrement Amazon EC2 Amazon EBS

Guard API partenaire de vente crée une instance Amazon EC2 qui active le chiffrement Amazon EBS. Toutefois, si vous avez précédemment activé le chiffrement Amazon EBS avec une clé KMS personnalisée, il est possible que la politique de clé KMS ne dispose pas des autorisations nécessaires pour autoriser Guard API partenaire de vente à chiffrer le volume d'instance Amazon EC2.

Procédez comme suit pour ajouter la politique KMS suivante à la clé KMS personnalisée qui autorise le chiffrement EBS par défaut.

  1. Connectez-vous à la console AWS CloudFormation.

  2. Recherchez Selling-Partner-API-Guard-Stack.

  3. Choose Resources, then search for IAM Role with Logical ID - LambdaCustomExecutionRole95EB5515.

  4. Copiez l'ARN IAM correspondant et remplacez <LAMBDA_IAM_ROLE_ARN_CREATED_BY_GUARD> dans le bloc de code suivant.

    { "Sid": "Allow Guard Execution Role role use of the customer managed key", "Effect": "Allow", "Principal": { "AWS": [ <LAMBDA_IAM_ROLE_ARN_CREATED_BY_GUARD> ] }, "Action": [ "kms:Encrypt", "kms:Decrypt", "kms:ReEncrypt*", "kms:GenerateDataKey*", "kms:DescribeKey", "kms:CreateGrant", "kms:RetireGrant" ], "Resource": "*" }
  5. Créez l'instance Amazon EC2.

    1. Connectez-vous à votre compte AWS.
    2. Choose the following Amazon EventBridge link: https://console.aws.amazon.com/events/home?/eventbus/default/rules/GuardEc2InstanceCreationScheduleRule
    3. Choisissez Enable.
    4. Ouvrez le lien de l'instance Amazon EC2 envoyé par e-mail.

Où puis-je obtenir une assistance technique pour Guard API partenaire de vente ?

You can open a support case with Developer Support.


Cette page vous a-t-elle été utile ?