Setelah aturan kustom dipicu, fungsi Function Compute dalam aturan tersebut mengevaluasi resource, memanggil operasi PutEvaluations dari Cloud Config, lalu mengembalikan hasil evaluasi. Jika hasil evaluasi menunjukkan “no data” setelah Anda menjalankan aturan kustom, atasi masalah tersebut dengan salah satu metode berikut:
-
Atasi masalah dengan menggunakan ActionTrail
Di Konsol ActionTrail, gunakan fitur Event Query untuk memeriksa panggilan terhadap API PutEvaluations.
Jika catatan pemanggilan operasi PutEvaluations tersedia setelah Anda menjalankan aturan kustom, berarti aturan tersebut telah dijalankan tetapi tidak ada resource yang cocok. Jika tidak, berarti aturan kustom gagal dijalankan.
CatatanPilih wilayah Singapore.
-
Atasi masalah dengan menggunakan Function Compute
Jika fitur logging diaktifkan untuk fungsi tersebut, Anda dapat melihat catatan pemanggilan operasi PutEvaluations. Untuk informasi selengkapnya tentang cara mengaktifkan fitur logging untuk suatu fungsi, lihat Configure logging.
Setelah menjalankan aturan kustom, cetak log pada tab Code, lalu periksa panggilan terhadap API PutEvaluations pada tab Logs. Jika terdapat catatan panggilan untuk PutEvaluations, berarti aturan berhasil dijalankan tetapi tidak menemukan resource yang cocok. Jika tidak, berarti aturan gagal dijalankan.
-
Periksa konfigurasi featurePath pada aturan kondisional
Untuk aturan kondisional yang Anda buat dengan memilih Based on Condition, properti
featurePathmenggunakan ekspresi JSONPath untuk mengekstraksi nilai bidang dari konfigurasi resource target. Cloud Config kemudian membandingkan nilai tersebut dengan nilai yang diharapkan. Jika JSONPath yang ditentukan olehfeaturePathtidak menemukan node yang cocok dalam konfigurasi resource atau mengembalikan himpunan kosong, hasil evaluasinya adalah "no data".Sebagai contoh, Anda membuat aturan kondisional untuk memeriksa apakah security group memiliki inbound rule dengan
SourceCidrIpbernilai0.0.0.0/0. PropertifeaturePathdikonfigurasi sebagai$.Permissions.Permission[?(@.SourceCidrIp=='0.0.0.0/0')].SourceCidrIp. Jika security group tidak memiliki inbound rule denganSourceCidrIpbernilai0.0.0.0/0, ekspresi filter JSONPath akan mengembalikan himpunan kosong. Hasil evaluasi untuk security group tersebut adalah "no data". Namun, security group yang memiliki aturan tersebut dianggap tidak compliant.Hasil evaluasi "no data" tidak berarti resource tersebut tidak compliant. Artinya, aturan tidak dapat mengekstraksi nilai dari konfigurasi resource untuk dibandingkan. Sebelum membuat aturan kondisional, gunakan halaman detail resource atau API untuk memverifikasi bahwa struktur konfigurasi resource target memang berisi bidang yang dirujuk oleh
featurePath.