メインコンテンツまでスキップ

Akamai WAFコネクタのトラブルシューティング

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者は プレビュー ページから Akamai WAF向けLakeflow Connect を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

無効な EdgeGrid 認証情報による認証の失敗、アクセスできない設定 ID、一時的なサービス エラーなど、一般的な Akamai WAF コネクターのエラーを解決します。

すべてのマネージド インジェスト パイプラインに適用される一般的なトラブルシューティング ガイダンスについては、マネージド インジェスト パイプラインのトラブルシューティングを参照してください。

パイプラインの認証に失敗しました。​

Cause :Akamai が HTTP 400 または 401 レスポンスを返しました。これは通常、ホスト、クライアントトークン、クライアントシークレット、またはアクセストークンが無効であること、APIクライアントが取り消されたこと、または認証情報の有効期限が切れていることを示しています。

ソリューション :

  1. Unity Catalog 接続内の Host 、 Client Token 、 Client Secret 、および アクセストークン が、Akamai の API クライアントと一致していることを確認します。
  2. Host に https:// が含まれておらず、末尾が .cloudsecurity.akamaiapis.net または .luna.akamaiapis.net であることを確認します。
  3. API クライアントの認証情報の有効期限が切れている場合は、新しい API クライアントを作成し、接続を更新してください。EdgeGrid 認証情報の有効期限は、default で 2 年間です。

詳細については、Akamai 認証の構成を参照してください。

Configuration IDs don't exist or aren't accessible​

原因 :config_ids内の少なくとも1つのIDが存在しないか、APIクライアントがアクセスできないため、AkamaiからHTTP 403が返されました。

ソリューション :

  1. config_ids の各 Web セキュリティ構成 ID が、SIEM 統合とデータ収集が有効になっている構成と一致していることを確認します。
  2. API クライアント ユーザーが、それらの構成を所有するグループに対して Manage SIEM ロールを持っていることを確認します。
  3. SIEM API クライアントに READ-ONLY アクセス権があることを確認します。

詳細については、Akamai 認証の構成を参照してください。

Akamai APIのレート制限を超過しました。​

原因 :AkamaiからHTTP 429応答が返されました。

ソリューション :

コネクタが待機し、自動的に再試行されます。これが頻繁に発生する場合は、同じ Akamai API クライアントを共有する並列パイプラインの数を減らしてください。イベントの取りこぼしを防ぐため、パイプラインが少なくとも 12 時間ごとに実行されるようにスケジュールを維持してください。

Akamai API は一時的に利用できません​

Cause : Akamai が一時的なサーバーエラー(HTTP 500、502、503、または 504)を返しました。

ソリューション :

コネクタは自動的に再試行します。問題が解決しない場合は、しばらく待ってからパイプラインをもう一度実行してください。

宛先テーブルに最近のイベントがありません​

Cause : Akamai retains SIEM events for 12 hours.If the パイプライン doesn't run inside that window, those events aren't available to ingest.

ソリューション :

パイプラインを少なくとも 12 時間ごとに実行するようにスケジュールします。12時間以上経過したイベントはバックフィルできません。Akamai WAF コネクタの制限事項を参照してください。