Lorsqu'une règle personnalisée s'exécute, sa fonction Function Compute évalue les ressources et appelle l'opération PutEvaluations pour renvoyer les résultats à Cloud Config. Si le résultat de l'évaluation indique « aucune donnée » après l'exécution d'une règle personnalisée, utilisez l'une des méthodes suivantes pour résoudre le problème :
-
Résoudre le problème à l'aide d'ActionTrail
Dans la console ActionTrail, utilisez la fonctionnalité Event Query pour vérifier les appels à l'API PutEvaluations.
Si des enregistrements d'appel de l'opération PutEvaluations existent, la règle s'est exécutée avec succès, mais aucune ressource ne correspondait. En l'absence d'enregistrements, l'exécution de la règle a échoué.
RemarqueSélectionnez la région Singapore.
-
Résoudre le problème à l'aide de Function Compute
Si la journalisation est activée pour la fonction, vous pouvez consulter les enregistrements d'appel de l'opération PutEvaluations. Pour activer la journalisation, consultez la rubrique Configurer la journalisation.
Après avoir exécuté la règle personnalisée, imprimez les journaux dans l'onglet Code et vérifiez les appels à l'API PutEvaluations dans l'onglet Logs. Si des enregistrements d'appel pour PutEvaluations existent, la règle s'est exécutée correctement mais n'a trouvé aucune ressource correspondante. Dans le cas contraire, l'exécution de la règle a échoué.
-
Vérifier la configuration
featurePathde la règle conditionnellePour une règle conditionnelle créée en sélectionnant Based on Condition, la propriété
featurePathutilise une expression JSONPath pour extraire une valeur de champ de la configuration de la ressource cible. Cloud Config compare ensuite cette valeur à une valeur attendue. Si le chemin JSONPath spécifié parfeaturePathne correspond à aucun nœud dans la configuration de la ressource ou renvoie un ensemble vide, le résultat de l'évaluation est « aucune donnée ».Par exemple, vous créez une règle conditionnelle pour vérifier si un groupe de sécurité dispose d'une règle entrante où
SourceCidrIpest égal à0.0.0.0/0. La propriétéfeaturePathest configurée avec la valeur$.Permissions.Permission[?(@.SourceCidrIp=='0.0.0.0/0')].SourceCidrIp. Si un groupe de sécurité ne possède pas de règle entrante avec unSourceCidrIpégal à0.0.0.0/0, l'expression de filtre JSONPath renvoie un ensemble vide. Le résultat de l'évaluation pour ce groupe de sécurité est « aucune donnée ». En revanche, un groupe de sécurité disposant d'une telle règle est considéré comme non conforme.Un résultat d'évaluation indiquant « aucune donnée » ne signifie pas que la ressource est non conforme. Cela signifie que la règle n'a pas pu extraire de valeur de la configuration de la ressource pour effectuer la comparaison. Avant de créer une règle conditionnelle, utilisez la page des détails de la ressource ou une API pour vérifier que la configuration de la ressource cible contient le champ référencé par
featurePath.