Solucionar problemas do conector Akamai WAF
Beta
Este recurso está em Beta. Para usá-lo, o administrador do workspace deve ativar o Lakeflow Connect para Akamai WAF na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Resolver erros comuns do conector do Akamai WAF, incluindo falhas de autenticação devido a credenciais EdgeGrid inválidas, IDs de configuração inacessíveis e erros transitórios de serviço.
Para obter diretrizes gerais de solução de problemas aplicáveis a todos os pipelines de ingestão gerenciados, consulte Solucionar problemas de pipelines de ingestão gerenciados.
Falha na autenticação do pipeline
Cause : Akamai returned an HTTP 400 or 401 response. This usually means the host, client token, client secret, or access token isn't valid, someone revoked the API client, or the credentials expired.
Solução :
- Confirm that the Host , Client Token , Client Secret , and Access Token in the Unity Catalog connection match the API client in Akamai.
- Confirme se o Host não inclui
https://e termina com.cloudsecurity.akamaiapis.netou.luna.akamaiapis.net. - If the API client credentials expired, create a new API client and update the connection. EdgeGrid credentials expire after 2 years by default.
Para obter detalhes, consulte Configurar a autenticação para o Akamai.
Os IDs de configuração não existem ou não estão acessíveis
Cause : Akamai returned HTTP 403 because at least one ID in config_ids doesn't exist or the API client can't access it.
Solução :
- Confirme se cada ID de Configuração de Segurança da Web em
config_idscorresponde a uma configuração que tenha a Integração SIEM e a coleta de dados habilitadas. - Confirm that the API client user has the Manage SIEM role on the groups that own those configurations.
- Confirme se o cliente da API do SIEM tem acesso READ-ONLY .
Para obter detalhes, consulte Configurar a autenticação para o Akamai.
Limite de taxa da API Akamai excedido
Causa : A Akamai retornou uma resposta HTTP 429.
Solução :
O conector aguarda e tenta novamente de forma automática. Se isso acontecer repetidamente, reduza o número de pipelines concorrentes que compartilham o mesmo cliente da API Akamai. Mantenha o pipeline agendado para execução pelo menos a cada 12 horas para não perder eventos.
API do Akamai temporariamente indisponível
Causa : a Akamai retornou um erro de servidor transitório (HTTP 500, 502, 503 ou 504).
Solução :
O conector realiza novas tentativas automaticamente. Se o problema persistir, aguarde e execute o pipeline novamente.
Destination table is missing recent events
Cause : o Akamai retém eventos de SIEM por 12 horas. Se o pipeline não for executado dentro dessa janela, esses eventos não estarão disponíveis para ingestão.
Solução :
Programe o pipeline para ser executado pelo menos a cada 12 horas. Eventos com mais de 12 horas não podem ter o preenchimento retroativo aplicado. Consulte limitações do conector Akamai WAF.