AWS Marketplace CloudFormationテンプレート

スタックのデプロイ中に CloudFormation テンプレートに問題が発生した場合、テンプレートのスタックイベントを確認して診断に役立てることができます。問題が記載されていない場合は、スタック情報を収集してトレンドマイクロのサポートに問い合わせるすることもできます。

CloudFormationテンプレートのスタックイベントを確認する

CloudFormationテンプレートは、複数の スタック を使用してDeep Securityを配信します。問題の診断に役立つ可能性のあるステータスメッセージについては、各スタックのイベント履歴で確認できます。

テンプレート内のすべてのスタックが完了するまでに50分以上かかる場合があります。

以下の理由により、問題が発生することがあります:

各スタックのイベント履歴を確認し、以下のようにこれらまたは他の問題が発生したかどうかを確認できます。

  1. AWSコンソールで、CloudFormationページに移動し、Deep Security Manager CloudFormationスタックが表示されているCloudFormationテンプレートページを確認してください。
  2. リストからスタックを選択してください。デフォルトでは、テンプレートページにはアクティブなスタックのみが表示されます。スタックに問題が発生した場合、そのスタックはアクティブでなくなる可能性があります。他の状態にあるスタックのイベントログを表示するには、フィルターリストをクリックし、各フィルターオプションを選択してください。
  3. スタックのイベントログを確認して、頻繁に発生する問題によるメッセージやその他の異常なステータスメッセージがないか確認してください。
  4. テンプレート内の各スタックに対して前述の手順を繰り返します。

CloudFormationテンプレートに関する一般的なトラブルシューティング情報については、AWSのCloudFormationトラブルシューティングガイドを参照してください。スタック情報とステータスの詳細については、AWSのスタック情報の表示に関するガイドを参照してください。

AWS Marketplaceの利用規約に同意していない

AWS Marketplaceページの利用規約に同意しないままサブスクライブすると、次のスタックのいずれかに対して以下のエラーが表示される可能性があります。

Agentのステータス ステータスの説明
CREATE_FAILED In order to use this AWS Marketplace product, you need to accept terms and subscribe. For instructions on how to do this, see <Deep Securityマーケットプレイス製品ページへのリンク>

エラーメッセージには製品ページへのリンクが含まれています。製品ページに移動し、続行を選択し、ライセンス条項に同意してから、CloudFormationテンプレートを再度実行してください。

シングルサインオン (SSO) を使用していて、親アカウントを所有している場合は、そのアカウントでのサブスクリプションへの同意が必要になる可能性もあります。

スタックでIAMロールを作成できない

CloudFormationがスタック作成中にIAMリソースを作成する可能性があることを認識しない場合、次のいずれかのスタックで次のエラーが表示されることがあります:

Agentのステータス ステータスの説明
CREATE_FAILED Requires capabilities : [CAPABILITY_IAM]

この場合は、CloudFormationテンプレートを再実行してください。スタック作成時に、確認ページの下部で、続行する前にAWS CloudFormationがカスタム名のIAMリソースを作成する可能性があることを認識していますを選択したことを確認してください。

スタックでDeep Security Managerデータベースを作成できない

いずれかのスタックで次のエラーが表示されます。

Agentのステータス ステータスの説明
CREATE_FAILED The following resource(s) failed to create: [DSDatabaseAbstract]

このエラーは、マルチAZデプロイメントのデータベース用プライベートサブネットが同じアベイラビリティゾーンにある場合に発生します。CloudFormationテンプレートを正しく実行するには、各プライベートサブネットが異なるアベイラビリティゾーンにある必要があります。

スタック情報を収集してトレンドマイクロのサポートに問い合わせる

それでも問題を診断できない場合は、トレンドマイクロ サポートにチケットを発行できます。その前に、Rollback on Failure設定を無効にしてスタックをビルドしてください。これにより、トレンドマイクロ サポートが問題を診断するのに役立ちます。

  1. オプションページで、詳細セクションを開き、失敗時のロールバックに対していいえを選択します。
  2. AWSリージョンとCloudFormationテンプレートのURL、およびAWSにデプロイしたいDeep Security Managerのバージョンを記録してください。
  3. トレンドマイクロにサポートチケットを開く際には、AWSリージョン、CloudFormationテンプレートURL、Deep Security Managerのバージョン、およびAWSコンソールからのCloudFormationスタック失敗イベントメッセージを提供してください。初めてサポートに連絡する場合は、同じ情報をaws@trendmicro.comのトレンドマイクロ サポートに提供することができます。