メインコンテンツまでスキップ

Okta System Logs コネクタのトラブルシューティング

備考

ベータ版

This feature is in Beta.To use it, a ワークスペース admin must turn on Lakeflow Connect for Okta System Logs from the Previews page.See Manage Databricks previews.

一般的な Okta System Logs コネクタのエラー(無効な資格情報、不十分な権限、Okta API のレート制限、一時的なサービスエラーなど)を解決します。

管理対象のすべてのインジェスト パイプラインに適用される一般的なトラブルシューティング手順については、管理対象インジェスト パイプラインのトラブルシューティングを参照してください。

パイプラインの認証に失敗しました​

原因 :Unity Catalog接続内のドメインまたはSSWS APIトークンが無効であるか、トークンが無効化されているか、トークンを作成したアカウントが無効であるか、またはトークン所有者がシステムLogsを読み取ることができません。

ソリューション :

  1. Domain にOkta組織ドメインがドメイン名または完全なHTTPS URLとして含まれていることを確認します。
  2. Okta管理コンソールで、 Security > API > Tokens に移動します。
  3. トークンが有効であり、その所有者がシステム Log を読み取ることができるアクティブな管理者であることを確認します。
  4. 必要に応じて、新しいトークンを作成し、Unity Catalog 接続内の SSWS API token の値を更新します。

セットアップの詳細については、Oktaへの認証の構成およびOkta System Logs接続の作成を参照してください。

Okta APIのレート制限を超過しました​

原因 : API トークンに関連付けられたリクエストが利用可能なレート制限容量を超えたため、Okta が HTTP 429 応答を返しました。

ソリューション :

このコネクタは HTTP 429 応答を自動的に再試行します。レート制限が継続する場合:

  1. Okta管理コンソールで、 Security > API > Tokens に移動します。
  2. Unity Catalog接続で使用されるAPIトークンを選択します。
  3. トークン レート制限 で、 Edit をクリックします。
  4. 組織のポリシーで許可されている場合は、各APIレート制限のトークンに割り当てられている割合を増やします。
  5. 同じトークンを使用する並列パイプラインの数を減らします。

Okta API を一時的に利用できません​

原因 : Okta が HTTP 5xx サーバーエラーを返しました。

ソリューション :

コネクタは一時的なサーバーエラーを自動的に再試行します。再試行が完了しても問題が解決しない場合は、しばらく待ってからパイプラインを再度実行してください。