写入 CloudWatch 日志资源策略失败:LimitExceededException:超出资源限制

问题描述

我正在尝试使用 terraform 创建 elasticsearch 集群,但出现此错误

11:58:07 * aws_cloudwatch_log_resource_policy.elasticsearch-log-publishing-policy: Writing CloudWatch log resource policy Failed: LimitExceededException: Resource limit exceeded.
11:58:07 * aws_elasticsearch_domain.es2: 1 error(s) occurred:

我一开始以为这个资源限制错误是无法创建日志组。但是当我向 AWS 团队提出工单时,他们说“IAD 中此帐户的 CreateLogGroup API 没有限制”

ElasticSearch 有大约 10 个集群在运行。我不确定超出了哪个资源限制。

谁能解释一下上面的错误

更新:

data "aws_iam_policy_document" "elasticsearch-log-publishing-policy" {
  statement {
    actions = [
      "logs:CreateLogStream","logs:PutLogEvents","logs:PutLogEventsBatch",]

    resources = ["arn:aws:logs:*"]

    principals {
      identifiers = ["es.amazonaws.com"]
      type        = "Service"
    }
  }
}

resource "aws_cloudwatch_log_resource_policy" "elasticsearch-log-publishing-policy" {
  policy_document = "${data.aws_iam_policy_document.elasticsearch-log-publishing-policy.json}"
  policy_name     = "elasticsearch-log-publishing-policy"
}

我尝试使用 terraform 目标应用它,我认为错误在这里,AWS 是否对我们创建的自定义策略数量有限制,我找不到请求增加的选项。

解决方法

AWS 是否对我们创建的自定义策略数量有限制,我找不到请求增加的选项。

是的,the limit 不能改变,它是:

每个账户每个区域最多 10 个 CloudWatch Logs 资源策略。此配额无法更改。

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...