You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

完成AWS组织委托管理员配置后,通过CloudFormation启用AWS Config失败

AWS StackSet部署失败问题求助

我已成功为AWS组织注册委托管理员账户(进入StackSet控制台时会收到委托管理员通知),尝试用AWS官方示例模板在整个组织内启用AWS Config,但每次运行StackSet都会报错:

Cancelled since failure tolerance has exceeded

找不到更多日志信息,不清楚遗漏了哪些配置。相关截图如下:

排查解决建议

  • 调整失败容忍度配置:StackSet里的失败容忍度阈值设得过低,只要有一个账户/区域部署失败就会触发任务取消。建议先把失败容忍度调至目标资源的10%,或直接设置为允许任意数量失败,先完成整体部署再逐个排查单个失败节点。
  • 验证委托管理员权限完整性:确认委托管理员账户拥有AWSConfigContributorAccess、AWSOrganizationsFullAccess权限,同时检查所有成员账户中是否存在AWSCloudFormationStackSetAdministrationRole和AWSCloudFormationStackSetExecutionRole,且角色权限配置正确。
  • 检查成员账户与区域状态:确保组织内目标账户处于活跃状态,未被暂停或删除;同时确认目标区域支持AWS Config服务,且成员账户在该区域有足够的资源配额(如S3桶、IAM角色配额)。
  • 查看成员账户CloudFormation日志:StackSet控制台日志有限,可进入每个成员账户的CloudFormation控制台,找到对应的Stack实例,查看具体部署事件,里面会显示详细错误原因(如权限不足、资源冲突、模板参数错误)。
  • 核对模板参数正确性:AWS Config示例模板需指定配置记录器、交付通道等参数,确认是否填写了正确的S3桶名称(需在成员账户存在或允许跨账户访问)、SNS主题ARN等信息,避免参数错误导致部署失败。

内容的提问来源于stack exchange,提问作者Maiwand

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 08:09:19