View a markdown version of this page

Behebung von API-Anforderungsfehlern - Amazon Elastic Compute Cloud

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Behebung von API-Anforderungsfehlern

In der Amazon EC2 Query API werden Fehlercodes entweder als Client oder Server angezeigt. Client-Fehler treten normalerweise auf, weil ein Problem mit der Struktur, dem Inhalt oder der Gültigkeit der Anfrage vorliegt. Serverfehler deuten normalerweise auf ein serverseitiges Problem hin.

Weitere Informationen zu API-Fehlercodes finden Sie unter Fehlercodes.

API-Anforderungsrate abfragen

Wir drosseln Amazon EC2-API-Anfragen für jedes AWS Konto pro Region, um die Leistung des Dienstes zu verbessern. Wir stellen sicher, dass alle Aufrufe der Amazon EC2-API (unabhängig davon, ob sie von einer Anwendung, Aufrufen einer Befehlszeilenschnittstelle oder der Amazon EC2-Konsole stammen) die maximal zulässige API-Anforderungsrate nicht überschreiten. Die maximale API-Anforderungsrate kann je nach Region variieren. Beachten Sie, dass API-Anfragen von Benutzern dem Basiswert zugeordnet werden AWS-Konto.

Weitere Informationen finden Sie unter Request Throttling im Amazon EC2 Developer Guide.

Letztendliche Datenkonsistenz

Die Amazon EC2-API folgt aufgrund des verteilten Charakters des Systems, das die API unterstützt, einem Konsistenzmodell. Das bedeutet, dass das Ergebnis eines von Ihnen ausgeführten API-Befehls, der sich auf Ihre Amazon EC2-Ressourcen auswirkt, möglicherweise nicht sofort für alle nachfolgenden Befehle sichtbar ist, die Sie ausführen. Sie sollten dies berücksichtigen, wenn Sie einen API-Befehl ausführen, der unmittelbar auf einen vorherigen API-Befehl folgt.

Weitere Informationen finden Sie unter Mögliche Konsistenz im Entwicklerhandbuch für Amazon EC2.

Unautorisierter Vorgang

Standardmäßig sind Benutzer, Gruppen und Rollen nicht berechtigt, Amazon EC2-Ressourcen zu erstellen oder zu ändern oder Aufgaben mithilfe der Amazon EC2-API auszuführen. Sie müssen die Genehmigung ausdrücklich über die IAM-Richtlinien erteilen. Wenn ein Benutzer versucht, eine Aktion auszuführen, für die keine Berechtigung erteilt wurde, gibt die Anforderung den folgenden Fehler zurück:Client.UnauthorizedOperation.

Dieser Fehler kann auftreten, wenn eine Richtlinie unbeabsichtigt einschränkend ist. Damit ein Benutzer beispielsweise Instances in einem bestimmten Subnetz starten kann, müssen Sie Berechtigungen für die folgenden Ressourcen gewähren, indem Sie deren ARNs in Ihrer IAM-Richtlinie angeben: Instances, Volumes, AMIs, das spezifische Subnetz, Netzwerkschnittstellen, Schlüsselpaare und Sicherheitsgruppen. Wenn Sie beispielsweise die Berechtigung für Volumes weglassen, kann der Benutzer eine Instance nur von einem Instance Store-gestützten AMI aus starten, da er nicht berechtigt ist, das Root-EBS-Volume für eine EBS-backed Instance zu erstellen.

Weitere Informationen zum Erstellen von IAM-Richtlinien für Amazon EC2 finden Sie unter IAM-Richtlinien für Amazon EC2 im Amazon EC2-Benutzerhandbuch.

Weitere Informationen darüber, welche ARNs Sie mit welchen Amazon EC2-API-Aktionen verwenden können, finden Sie unter Aktionen, Ressourcen und Bedingungsschlüssel für Amazon EC2 in der Service Authorization Reference.