Suporte ao Guard
Tópicos de suporte do Guard da API do parceiro de vendas da Amazon
Como faço para limpar manualmente a interface de linha de comando do EC2 do Guard da API do parceiro de vendas?
- Faça login no console do AWS CloudFormation.
- Navegue até o console do Amazon EC2.
- Selecione a instância do EC2.
- Escolha Delete.
- Exclua o grupo de segurança associado ao nome GuardSecurityGroup.
- Delete the VPC associated with GuardCLI tags. For more information, refer to Delete your VPC in the Amazon Virtual Private Cloud User Guide.
Por que não estou recebendo e-mails do Guard da API do parceiro de vendas?
Talvez você não receba um e-mail devido às suas políticas de filtragem de e-mail ou à comunicação do serviço SNS.
Você pode esperar que o Guard da API do parceiro de vendas envie os seguintes e-mails durante seu ciclo de vida:
-
Confirmação de assinatura: este e-mail é enviado após a implantação da pilha do AWS CloudFormation. Ele solicita que você confirme sua assinatura do Guard da API do parceiro de vendas para receber notificações de acompanhamento por e-mail.
-
Provisionamento de instâncias do Amazon EC2: depois de confirmar sua assinatura, o Guard da API do parceiro de vendas envia um e-mail com um link que automatiza o provisionamento da CLI do Amazon EC2, que é usada para executar comandos do Guard da API do parceiro de vendas. Esse e-mail chega em aproximadamente 15 minutos. Se você não recebê-lo, poderá usar a seguinte abordagem manual como solução alternativa:
- Use o Gerenciador de sessões para se conectar à sua instância Linux (
Selling-Partner-API-Guard-EC2
) e, em seguida, prossiga com as próximas etapas em Concluir a configuração da CLI do EC2 do Guard da API do parceiro de vendas. - Se você não encontrar uma instância do EC2 após 30 minutos, consulte Falha na criação da instância da CLI do Amazon EC2. Como devo proceder com a instalação?
- Use o Gerenciador de sessões para se conectar à sua instância Linux (
-
Resumo do relatório: este e-mail é enviado após a conclusão bem-sucedida de uma verificação. Ele inclui um link do Amazon S3 para o resultado da verificação. Se preferir, você pode verificar o nome do bucket do Amazon S3 na guia Recursos do AWS CloudFormation no console da AWS. O nome da pilha será
Selling-Partner-API-Guard-Stack
e o nome do bucket do Amazon S3 usará a seguinte convenção de nomenclatura:StackName-GuardReportStorageBucket-
. Por exemplo,selling-partner-api-guard-guardreportstoragebucket-sghhktaxvjjk
.
Houve falha na criação da instância da CLI do Amazon EC2. Como devo proceder com a instalação?
Use as etapas a seguir para solucionar problemas conhecidos de falhas durante a criação da instância do cliente do Amazon EC2.
Falhas na criação de VPC
Falhas de VPC podem ocorrer se o número máximo padrão de VPCs em uma conta da AWS (5) for excedido. Se você estiver criando mais de 5 VPCs, deverá usar as etapas a seguir para aumentar sua cota antes de continuar.
-
Faça login no console da AWS.
-
Navigate to Service Quotas, then choose VPC Limits.
-
Escolha Request quota increase.
-
Increase the quota value by one.
-
Escolha Request.
- O aumento do limite será aprovado automaticamente em 15 minutos.
-
Depois que a solicitação de aumento de limite for aprovada, limpe os recursos do Guard da API do parceiro de vendas.
-
Reinstale o Guard da API do parceiro de vendas.
Para obter informações adicionais sobre cotas de VPC, consulte Cotas da Amazon VPC na documentação da Amazon Virtual Private Cloud.
Falhas no gateway de Internet
Falhas no gateway de Internet podem ocorrer se o número máximo padrão de instâncias do gateway de Internet em uma conta da AWS (5) for excedido. Se você estiver criando mais de 5 instâncias do gateway de Internet, deverá usar as etapas a seguir para aumentar sua cota antes de continuar.
-
Faça login no console da AWS.
-
Navigate to Service Quotas, then choose Internet Gateway limits.
-
Escolha Request quota increase.
-
Increase the quota value by one.
-
Escolha Request.
- O aumento do limite será aprovado automaticamente em 15 minutos.
-
Depois que a solicitação de aumento de limite for aprovada, limpe os recursos do Guard da API do parceiro de vendas.
-
Reinstale o Guard da API do parceiro de vendas.
Falha na criptografia do Amazon EBS do Amazon EC2
O Guard da API do parceiro de vendas cria uma instância do Amazon EC2 que permite a criptografia do Amazon EBS. No entanto, se você habilitou anteriormente a criptografia do Amazon EBS com uma chave do KMS personalizada, a política de chaves do KMS pode não ter as permissões necessárias para permitir que o Guard da API do parceiro de vendas criptografe o volume da instância do Amazon EC2.
Use as etapas a seguir para adicionar a seguinte política do KMS à chave personalizada do KMS que permite a criptografia do EBS por padrão.
-
Faça login no console do AWS CloudFormation.
-
Pesquise por
Selling-Partner-API-Guard-Stack
. -
Choose Resources, then search for
IAM Role with Logical ID - LambdaCustomExecutionRole95EB5515
. -
Copie o respectivo ARN do IAM e substitua-o
<LAMBDA_IAM_ROLE_ARN_CREATED_BY_GUARD>
no bloco de código a seguir.{ "Sid": "Allow Guard Execution Role role use of the customer managed key", "Effect": "Allow", "Principal": { "AWS": [ <LAMBDA_IAM_ROLE_ARN_CREATED_BY_GUARD> ] }, "Action": [ "kms:Encrypt", "kms:Decrypt", "kms:ReEncrypt*", "kms:GenerateDataKey*", "kms:DescribeKey", "kms:CreateGrant", "kms:RetireGrant" ], "Resource": "*" } -
Crie a instância do Amazon EC2.
- Faça login na sua conta da AWS.
- Clique no link a seguir do Amazon EventBridge: https://console.aws.amazon.com/events/home?/eventbus/default/rules/GuardEc2InstanceCreationScheduleRule
- Escolha Enable.
- Abra o link da instância do Amazon EC2 enviado através de notificação por e-mail.
Onde posso obter suporte técnico para o Guard da API do parceiro de vendas?
Você pode abrir um caso de suporte com Developer Support.
Updated 23 days ago