1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

アクション抑止に作用したコントロール(旧ガードレール)の特定方法 The following hook(s) failed: [ControlTower::Guard::Hook]

Last updated at Posted at 2023-01-27

発生した事象について

ECSタスク定義を作成しようとしたところ、エラーが発生して作成できませんでした。
メッセージよりControlTowerの何かがエラー原因のようです。

Inkedimage (42)_LI.jpg

The following hook(s) failed: [ControlTower::Guard::Hook]

困ったこと

有効化したコントロールが300個以上もあるため原因が特定できません!
ネットを探しても情報が無く、CloudtrailでECSのログを探しても見つからないので困りました。

解決へ

サポートに問い合わせたところ、すぐに回答が返ってきました!
どうやらCloudwatchロググループのcfn-hooks/ControlTowerGuardHookで確認できるようです。

image (54).png

[CT.ECS.PR.6]: Require Amazon ECS containers to allow read-only access to the root filesystem
[Fix]: Set the 'ReadonlyRootFilesystem' property to 'true' for all 'ContainerDefinitions'

アクション抑止に作用したコントロールと、その修正方法まで記載されてますね!

まとめ

アクション抑止に作用したコントロールの特定方法を知ることが出来ました。
公式ドキュメントにもまだ載せていない情報のようなので、同じように困っている方の参考になれば幸いです。

補足情報

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?