从Redshift手动快照恢复时出现WBS标签键不符合标签策略报错
Redshift快照恢复WBS标签策略报错解决方案
该报错的核心是恢复集群时生效的WBS标签并不完全来自快照本身,你已删除快照所有标签仍触发报错,可按以下顺序排查隐藏的标签来源:
- 排查组织级强制标签规则:AWS Organizations配置的标签策略可能会给所有新创建的Redshift集群自动注入预设WBS标签值,该值不符合规则就会直接拦截操作,和快照本身的标签无关。你可以先确认当前账号所属组织的WBS标签允许的取值范围
- 检查恢复操作的默认标签配置:在控制台执行恢复操作的流程中,「标签配置」步骤会默认继承原集群的标签配置,哪怕快照已经删除了对应标签,该步骤的默认配置仍会保留原WBS标签值,你可以手动清空该步骤的所有标签后再提交恢复请求
- 排查关联资源的继承标签:恢复集群时会自动继承绑定的安全组、IAM角色、参数组等关联资源的强制标签,你需要检查这些关联资源是否配置了不符合规则的WBS标签
- 用CLI确认标签配置:执行以下命令确认快照无残留标签:
执行以下命令查看当前账号生效的标签策略规则:aws redshift describe-snapshots --snapshot-identifier <你的快照ID> --query 'Snapshots[*].Tags'aws organizations describe-effective-policy --policy-type TAG_POLICY
紧急恢复方案:可临时申请当前账号的标签策略豁免权限,完成集群恢复后再补打符合规则的WBS标签即可
内容的提问来源于stack exchange,提问作者Seenivasan B
相关产品推荐
相关产品推荐

