Skip To Content

Résoudre les problèmes de création d'une pile AWS CloudFormation

Utilisez la console AWS CloudFormation pour surveiller l'état de votre pile AWS CloudFormation et constater l'échec de la création de la pile, le cas échéant. Les modèles SIG Web ArcGIS for Server crée également des journaux qui sont copiés sur un groupe de journaux CloudWatch pour vous aider à résoudre les problèmes.

Onglet Evénements de la console CloudFormation

Connectez-vous à la console AWS CloudFormation (qui fait partie de la console de gestion AWS) et ouvrez l'onglet Evénements pour trouver des informations sur la création, la mise à jour et la suppression de piles. Si la création de la pile échoue, les informations de l'onglet Evénement vous permettent souvent d'en comprendre la raison.

Groupe de journaux CloudWatch

Les exemples de modèles CloudFormation fournis par Esri génèrent un groupe de journaux CloudWatch dans lesquels les fichiers journaux suivants sont copiés à partir de l'instance EC2 :

Type d’instance EC2 Fichier journal et emplacement sur une instance EC2Description du fichier journal

Ubuntu

/var/log/cfn-init.log

Fichier journal du script d'assistance CloudFormation utilisé pour récupérer et interpréter les métadonnées de la ressource, installer des paquetages, créer des fichiers et démarrer des services

/var/log/chef-run.log

Fichier journal de l'outil de gestion de la configuration de Chef

/var/lib/tomcat7/logs/catalina.out

Fichier journal du serveur d'applications Apache Tomcat

Windows

C:\cfn\log\cfn-init.log

Fichier journal du script d'assistance CloudFormation utilisé pour récupérer et interpréter les métadonnées de la ressource, installer des paquetages, créer des fichiers et démarrer des services

C:\chef\chef-run.log

Fichier journal de l'outil de gestion de la configuration de Chef

Remarque :

La journalisation n'est pas disponible pour certaines régions AWS, telles que les régions GovCloud et Chine. Vous ne pourrez pas voir les messages correspondant à ces régions dans la console de gestion AWS, mais vous pouvez néanmoins consulter les fichiers journaux sur l'instance.

Le groupe de journaux CloudWatch contient des flux de journaux qui incluent l'ID de l'instance avec le nom du fichier journal. Cela vous permet d'identifier l'instance EC2 à laquelle le fichier journal appartient. Par exemple, un flux de journaux à l'emplacement i-c8244b6f/chef-run.log correspond au fichier journal de l'outil de gestion de la configuration Chef pour l'instance EC2 i-c8244b6f.

Si la création de la pile CloudFormation aboutit, les paramètres en sortie de la pile fournissent un lien vers le groupe de journaux dans la console de gestion AWS. Si la création de la pile échoue, accédez à la liste Ressources de CloudFormation dans la console de gestion AWS pour trouver le groupe de journaux. Si la création de la pile échoue avec le lancement d'une instance, la création d'un groupe de journaux n'est pas garantie.

Par défaut, AWS supprime les groupes de journaux CloudWatch si la création de la pile échoue. Pour éviter cette situation et ainsi obtenir les fichiers journaux dont vous avez besoin pour remédier aux échecs de création de la pile, les exemples de modèles CloudFormation fournis par Esri modifient ce paramètre pour empêcher la suppression des groupes de journaux CloudWatch. Toutefois, cela signifie que vous devez nettoyer les groupes de journaux CloudWatch lorsque vous n'en avez plus besoin.

Messages d'erreur

Les conseils suivants vous permettre d'intervenir si la création de la pile échoue, à l'aide de messages d'erreurs qui apparaissent dans les fichiers journaux :

  • Si le message Error encountered during build of config: Failed to retrieve https:// .s3.amazonaws.com/ (Erreur pendant la création de la configuration : récupération impossible de https://.s3.amazonaws.com/) apparaît dans cfn-init.log, vérifiez que le déploiement du nom du paquet S3 est correct et que le nom de la clé d'objet S3 des fichiers d'autorisation et les certificats SSL sont corrects.
  • Si le message Unable to connect to WebAdaptor URL : https://agsportalssl.esri.com/server/webadaptor (Connexion impossible à l'URL de WebAdaptor https://agsportalssl.esri.com/server/webadaptor) apparaît dans le fichier journal catalina.out sous Ubuntu, vérifiez que le certificat SSL du paquet S3 du déploiement est valide et au format PKCS 12. Vérifiez également que le mot de passe du certificat SSL est correct.
  • Si le message OpenSSL::PKCS12::PKCS12Error: PKCS12_parse: mac verify failure (OpenSSL::PKCS12::PKCS12Error: PKCS12_parse: échec de vérification mac) apparaît dans chef-run.log sous Windows, vérifiez que le certificat SSL du paquet S3 du déploiement est valide et au format PKCS 12. Vérifiez également que le mot de passe du certificat SSL est correct.