Résoudre les problèmes du connecteur WAF Akamai
Bêta
This feature is in Beta. To use it, a workspace admin must turn on Lakeflow Connect for Akamai WAF from the Previews page. See Manage Databricks previews.
Résolvez les erreurs courantes du connecteur WAF Akamai, notamment les échecs d’authentification dus à des identifiants EdgeGrid non valides, des identifiants de configuration inaccessible et des erreurs de service temporaires.
Pour obtenir des conseils généraux de dépannage s'appliquant à tous les pipelines d'ingestion gérés, consultez la page Résoudre les problèmes liés aux pipelines d'ingestion gérés.
Le pipeline ne parvient pas à s’authentifier
Cause : Akamai a renvoyé une réponse HTTP 400 ou 401. Cela signifie généralement que l’hôte, le jeton client, le secret client ou le jeton d’accès n’est pas valide, qu’un utilisateur a révoqué le client d’API ou que les identifiants ont expiré.
Solutions :
- Confirmez que les éléments Host , Client Token , Client Secret et Access Token de la connexion Unity Catalog correspondent à l'API client dans Akamai.
- Confirmez que l’élément Host ne contient pas
https://et se termine par.cloudsecurity.akamaiapis.netou.luna.akamaiapis.net. - Si les identifiants client de l’API ont expiré, créez un nouveau client d’API et mettez à jour la connexion. Par default, les identifiants EdgeGrid expirent au bout de 2 ans.
Pour plus de détails, consultez Configurer l’authentification pour Akamai.
Les ID de configuration n'existent pas ou ne sont pas accessibles
Cause : Akamai a renvoyé le code HTTP 403, car au moins un ID dans config_ids n’existe pas ou le client d’API ne peut pas y accéder.
Solutions :
- Assurez-vous que chaque identifiant de configuration de sécurité Web dans
config_idscorrespond à une configuration pour laquelle l'intégration SIEM et la collecte de données sont activées. - Confirmez que l’utilisateur client de l’API possède le rôle Manage SIEM sur les groupes qui possèdent ces configurations.
- Confirmez que le client de l'API SIEM dispose d'un accès READ-ONLY .
Pour plus de détails, consultez Configurer l’authentification pour Akamai.
Limite de débit de l’API Akamai dépassée
Cause : Akamai a renvoyé une réponse HTTP 429.
Solutions :
Le connecteur attend et réessaie automatiquement. Si cela se produit de manière répétée, réduisez le nombre de pipelines concurrents qui partagent le même client d’API Akamai. Maintenez la programmation du pipeline pour qu’il s’exécute au moins toutes les 12 heures afin de ne pas manquer d’événements.
API Akamai temporairement indisponible
Cause : Akamai a renvoyé une erreur de serveur temporaire (HTTP 500, 502, 503 ou 504).
Solutions :
Le connecteur effectue de nouvelles tentatives automatiques. Si le problème persiste, patientez, puis relancez le pipeline.
La table de destination ne contient pas d'événements récents
Cause : Akamai conserve les événements SIEM pendant 12 heures. Si le pipeline ne s’exécute pas dans cet intervalle, ces événements ne sont pas disponibles pour l’ingestion.
Solutions :
Planifiez l'exécution du pipeline au moins toutes les 12 h. Impossible d'effectuer un remplissage pour les événements de plus de 12 h. Consultez Akamai WAF connector limitations.