Salta al contenuto

Perché non riesco a connettermi alle mie risorse tramite una connessione peering di Transit Gateway?

5 minuti di lettura
0

Ho configurato un collegamento peering interregionale in AWS Transit Gateway tra il mio cloud privato virtuale (VPC) di origine e quello di destinazione. Tuttavia, non riesco a connettere le mie risorse VPC tramite la connessione peering.

Risoluzione

Verifica i collegamenti VPC di origine e destinazione al gateway di transito

Completa i seguenti passaggi:

  1. Apri la console Amazon Virtual Private Cloud (Amazon VPC).
  2. Nel pannello di navigazione, scegli Collegamenti del gateway di transito.
  3. Verifica che gli ID del gateway di transito per i collegamenti VPC corrispondano agli ID utilizzati per la connessione peering.
  4. Verifica che il VPC di origine e il relativo gateway di transito si trovino nella stessa Regione AWS.
  5. Verifica che il VPC di destinazione e il relativo gateway di transito si trovino nella stessa Regione.

Controlla la tabella di routing del gateway di transito con i collegamenti VPC e peering

Completa i seguenti passaggi:

  1. Sulla console Amazon VPC, scegli Collegamenti del gateway di transito.
  2. Seleziona il collegamento VPC. Quindi annota l'ID della tabella di routing del gateway di transito nella colonna ID della tabella di routing associata .
  3. Seleziona il collegamento peering. Quindi annota la tabella di routing in ID.

Verifica la configurazione della tabella di routing dell'origine

Completa i seguenti passaggi:

  1. Sulla console Amazon VPC, scegli Tabelle di routing del gateway di transito.
  2. Seleziona la tabella di routing che hai annotato per il collegamento VPC di origine.
  3. Scegli la scheda Route.
  4. Verifica se esiste una route per il blocco CIDR del VPC di destinazione che punta verso il collegamento peering del gateway di transito.

Verifica la configurazione della tabella di routing della destinazione

Completa i seguenti passaggi:

  1. Sulla console Amazon VPC, scegli Tabelle di routing del gateway di transito.
  2. Seleziona la tabella di routing che hai annotato per il collegamento VPC di destinazione.
  3. Scegli la scheda Route.
  4. Verifica se esiste una route per il blocco CIDR del VPC di origine che punta verso il collegamento peering del gateway di transito.

Nota: il traffico tra gateway di transito peered richiede una route statica nella tabella di routing del gateway di transito che punti verso il collegamento peering del gateway di transito.

Verifica la configurazione della route del collegamento peering di origine

Completa i seguenti passaggi:

  1. Sulla console Amazon VPC, scegli Tabelle di routing del gateway di transito.
  2. Seleziona la tabella di routing che hai annotato per il collegamento VPC di origine.
  3. Scegli la scheda Route.
  4. Verifica se esiste una route per il blocco CIDR del VPC di origine che punta verso il collegamento VPC di origine.

Verifica la configurazione della route del collegamento peering di destinazione

Completa i seguenti passaggi:

  1. Sulla console Amazon VPC, scegli Tabelle di routing del gateway di transito.
  2. Seleziona la tabella di routing che hai annotato per il collegamento VPC di destinazione.
  3. Scegli la scheda Route.
  4. Verifica se esiste una route per il blocco CIDR del VPC di destinazione che punta verso il collegamento VPC di destinazione.

Controlla le tabelle di routing della sottorete del VPC

Completa i seguenti passaggi:

  1. Sulla console Amazon VPC, scegli Tabelle di routing.
  2. Seleziona le tabelle di routing per le istanze di origine e destinazione.
  3. Scegli la scheda Route.
  4. In Destinazione, verifica che esista una route per l'altro blocco CIDR del VPC. Quindi verifica che Destinazione mostri l'ID del gateway di transito dell'altro VPC.

Controlla le impostazioni del gruppo di sicurezza dell'istanza e della lista di controllo degli accessi alla rete

Completa i seguenti passaggi:

  1. Apri la console Amazon Elastic Compute Cloud (Amazon EC2).
  2. Nel pannello di navigazione, scegli Istanze.
  3. Seleziona l'istanza Amazon EC2 di origine per il test di connettività.
  4. Scegli la scheda Sicurezza.
  5. Verifica che l'impostazione di Regole in uscita per l'istanza EC2 di origine consenta il traffico.
  6. Apri la console Amazon VPC.
  7. Nel pannello di navigazione, scegli ACL di rete.
  8. Seleziona la lista di controllo degli accessi alla rete (ACL) per la sottorete dell'istanza EC2.
  9. Verifica se le impostazioni di Regole in entrata e Regole in uscita consentono il traffico di test.
  10. Ripeti i passaggi 1-9 per l'istanza di destinazione. Per l'istanza di destinazione, seleziona Regole in entrata anziché Regole in uscita nel gruppo di sicurezza.

Controlla le impostazioni dell'ACL di rete del gateway di transito

Completa i seguenti passaggi:

  1. Apri la console Amazon EC2.
  2. Nel pannello di navigazione, scegli Interfacce di rete.
  3. Nella barra di ricerca, inserisci Gateway di transito.
  4. Annota **ID sottorete ** per le interfacce di rete del gateway di transito.
  5. Apri la console Amazon VPC.
  6. Nel pannello di navigazione, scegli ACL di rete.
  7. Nella barra di ricerca Filtra ACL di rete, inserisci l'ID della sottorete che hai annotato nel passaggio 4.
  8. Verifica se le impostazioni di Regole in entrata e Regole in uscita consentono il traffico tra il VPC di origine e quello di destinazione.
  9. Ripeti i passaggi da 7 a 8 per ogni sottorete.
AWS UFFICIALEAggiornata 10 mesi fa