Rozwiązywanie problemów z notesnikami w jeziorze danych Microsoft Sentinel

W tym artykule wymieniono typowe błędy, które mogą wystąpić podczas pracy z notesami Jupyter w usłudze Microsoft Sentinel data lake, ich główne przyczyny i sugerowane akcje umożliwiające ich rozwiązanie.

Aby uzyskać informacje na temat uruchamiania notesów, zobacz Uruchamianie notesów w Microsoft Sentinel data lake.

Typowe błędy

W poniższej tabeli wymieniono typowe błędy, kody błędów i sugerowane akcje umożliwiające ich rozwiązanie.

Kategoria błędu Nazwa błędu Kod błędu Komunikat o błędzie Sugerowana akcja
DatabaseError DatabaseNotFound 2001 Nie można odnaleźć bazy danych {DatabaseName}. Sprawdź, czy baza danych istnieje. Jeśli baza danych jest nowa, poczekaj na odświeżenie metadanych.
DatabaseError AmbiguousDatabaseName 2002 Kilka baz danych (identyfikatory: {DatabaseID1}, {DatabaseID2}, ...) ma nazwę {DatabaseName}. Podaj określony identyfikator bazy danych. Określ identyfikator bazy danych, gdy wiele baz danych ma taką samą nazwę.
DatabaseError DatabaseIdMismatch 2003 Nie można odnaleźć bazy danych ({DatabaseName}, identyfikator {DatabaseID}). Sprawdź zarówno nazwę bazy danych, jak i identyfikator. Aby uzyskać identyfikatory bazy danych, wyświetl listę wszystkich baz danych.
DatabaseError ListDatabasesFailure 2004 Nie można pobrać baz danych. Uruchom ponownie sesję i spróbuj ponownie. Uruchom ponownie sesję i ponów próbę wykonania operacji po kilku minutach.
TableError TableDoesNotExist 2100 Nie można odnaleźć tabeli {TableName} w bazie danych {DatabaseName}. Sprawdź, czy tabela istnieje w bazie danych. Jeśli tabela lub baza danych jest nowa, poczekaj kilka minut i spróbuj ponownie.
TableError Inicjowanie nie zostało ukończone 2101 Tabela {TableName} nie jest gotowa. Poczekaj kilka minut, zanim spróbujesz ponownie. Trwa przygotowywanie tabeli. Poczekaj kilka minut, zanim spróbujesz ponownie.
TableError DeltaTableMissing 2102 Tabela {TableName} jest pusta. Przygotowanie nowych tabel może potrwać do kilku godzin. Pełne zsynchronizowanie tabeli analitycznej z usługą Data Lake może potrwać kilka godzin. W przypadku tabel znajdujących się tylko w usłudze Data Lake sprawdź, czy dane muszą zostać załadowane lub przywrócone.
TableError TableDoesNotExistForDelete 2103 Nie można usunąć tabeli. Nie można odnaleźć tabeli {TableName}. Sprawdź, czy tabela istnieje w bazie danych. Jeśli tabela lub baza danych jest nowa, poczekaj kilka minut i spróbuj ponownie.
AuthorizationFailure MissingSASToken 2201 Nie można uzyskać dostępu do tabeli. Uruchom ponownie sesję i spróbuj ponownie. Autoryzacja nie powiodła się podczas próby pobrania tokenu dostępu dla tabeli. Uruchom ponownie sesję i spróbuj ponownie.
AuthorizationFailure InvalidSASToken 2202 Nie można uzyskać dostępu do tabeli. Uruchom ponownie sesję i spróbuj ponownie. Autoryzacja nie powiodła się podczas próby pobrania tokenu dostępu dla tabeli. Uruchom ponownie sesję i spróbuj ponownie.
AuthorizationFailure Token wygasł 2203 Nie można uzyskać dostępu do tabeli. Uruchom ponownie sesję i spróbuj ponownie. Autoryzacja nie powiodła się podczas próby pobrania tokenu dostępu dla tabeli. Uruchom ponownie sesję i spróbuj ponownie.
AuthorizationFailure TableInsufficientPermissions 2204 Wymagany jest dostęp do tabeli {TableName} w bazie danych {DatabaseName}. Skontaktuj się z administratorem, aby zażądać dostępu do tabeli lub bazy danych (obszaru roboczego).
AuthorizationFailure Odmowa dostępu do tabeli wewnętrznej 2205 Dostęp do tabeli {TableName} jest ograniczony. Tylko tabele systemowe lub zdefiniowane przez użytkownika mogą być dostępne z notesu.
AuthorizationFailure TableAuthFailure 2206 Nie można zapisać danych w tabeli. Uruchom ponownie sesję i spróbuj ponownie. Autoryzacja nie powiodła się podczas próby zapisania danych w tabeli. Uruchom ponownie sesję i spróbuj ponownie.
Błąd konfiguracji HadoopConfigFailure 2301 Nie można zaktualizować konfiguracji sesji. Uruchom ponownie sesję i spróbuj ponownie. Ten problem jest przejściowy i można go rozwiązać, uruchamiając ponownie sesję i próbując ponownie. Jeśli ten problem będzie się powtarzać, skontaktuj się z pomocą techniczną.
Dataerror Błąd analizowania JSON 2302 Metadane tabeli zostały uszkodzone. Skontaktuj się z pomocą techniczną w celu uzyskania pomocy. Skontaktuj się z pomocą techniczną w celu uzyskania pomocy. Podaj identyfikator dzierżawy, nazwę tabeli i nazwę bazy danych.
TableSchemaError TableSchemaMismatch 2401 Nie można odnaleźć kolumny w tabeli docelowej. Dostosuj schemat DataFrame do tabeli docelowej lub użyj trybu nadpisywania. Zaktualizuj schemat ramki danych, aby był zgodny z tabelą w docelowej bazie danych. Tabelę można również całkowicie zastąpić w trybie zastępowania.
TableSchemaError Brak wymaganych kolumn 2402 W ramce danych brakuje kolumny {ColumnName}. Sprawdź schemat ramki danych i wyrównaj go do tabeli docelowej. Zaktualizuj schemat ramki danych, aby był zgodny z tabelą w docelowej bazie danych. Tabelę można również całkowicie zastąpić w trybie zastępowania.
TableSchemaError Zmiana typu kolumny jest niedozwolona 2403 Nie można zmienić typu danych kolumny {ColumnName}. Zmiana typu danych nie jest dozwolona dla kolumny. Sprawdź istniejące kolumny w tabeli docelowej i wyrównaj wszystkie typy danych w ramce danych.
TableSchemaError Zmiana nullowalności kolumny jest niedozwolona. 2404 Nie można zmienić wartości null kolumny {ColumnName}. Nie można zaktualizować ustawień dopuszczalności wartości NULL dla kolumny. Sprawdź tabelę docelową i dostosuj ustawienia do ramki danych.
Błąd pozyskiwania Niepowodzenie tworzenia folderu 2501 Nie można utworzyć magazynu dla tabeli {TableName}. Ten problem jest przejściowy i można go rozwiązać, uruchamiając ponownie sesję i próbując ponownie. Jeśli ten problem będzie się powtarzać, skontaktuj się z pomocą techniczną.
Błąd pozyskiwania SubJobRequestFailure 2502 Nie można utworzyć zadania importu dla tabeli {TableName}. Ten problem jest przejściowy i można go rozwiązać, uruchamiając ponownie sesję i próbując ponownie. Jeśli ten problem będzie się powtarzać, skontaktuj się z pomocą techniczną.
Błąd pozyskiwania SubJobCreationFailure 2503 Nie można utworzyć zadania importu dla tabeli {TableName}. Ten problem jest przejściowy i można go rozwiązać, uruchamiając ponownie sesję i próbując ponownie. Jeśli ten problem będzie się powtarzać, skontaktuj się z pomocą techniczną.
InputError InvalidWriteMode 2601 Nieprawidłowy tryb zapisu. Użyj opcji dopisz lub zastąp. Przed zapisaniem ramki danych określ prawidłowy tryb zapisu (dołączanie lub zastępowanie).
InputError PartitioningNotAllowed 2602 Nie można partycjonować tabel analizy. Usuń partycjonowanie wszystkich kolumn w tabelach analitycznych.
InputError MissingTableSuffixLake 2603 Nieprawidłowa nazwa tabeli niestandardowej. Wszystkie nazwy niestandardowych tabel w jeziorze danych muszą kończyć się na _SPRK. Dodaj _SPRK jako sufiks do nazwy tabeli przed zapisaniem jej w usłudze data lake.
InputError MissingTableSuffixLA 2604 Nieprawidłowa nazwa tabeli niestandardowej. Wszystkie nazwy niestandardowych tabel analizy muszą kończyć się _SPRK_CL. Dodaj _SPRK_CL jako sufiks do nazwy tabeli przed zapisaniem jej w magazynie analitycznym.
UnknownError InternalServerError 2901 Wystąpił problem. Uruchom ponownie sesję i spróbuj ponownie. Ten problem jest przejściowy i można go rozwiązać, uruchamiając ponownie sesję i próbując ponownie. Jeśli ten problem będzie się powtarzać, skontaktuj się z pomocą techniczną.

Uwaga

Wykonywanie zapytań dotyczących starszych tabel, takich jak AzureDiagnostics, nie jest obsługiwane.