Ir para o conteúdo

Como resolvo o erro “RequestError: send request failed caused by:” no log do SSM Agent?

2 minuto de leitura
0

Quando eu uso o AWS Systems Manager para registrar minha instância do Amazon Elastic Compute Cloud (Amazon EC2) como uma instância gerenciada, a instância não é registrada. Eu recebo a mensagem de erro “RequestError: send request failed caused by: Post https://ssm.RegionID.amazonaws.com/: dial tcp IP:443: i/o timeout”.

Breve descrição

Os seguintes problemas podem fazer com que sua instância não seja registrada:

  • A instância usa um endpoint de nuvem privada virtual (VPC) do Systems Manager e um servidor DNS personalizado em uma sub-rede privada.
  • A instância está em uma sub-rede privada e não tem acesso à Internet nem aos endpoints do Systems Manager.
  • A instância está em uma sub-rede pública. Você não configurou os grupos de segurança da VPC e as listas de controle de acesso à rede (ACLs de rede) para permitir conexões de saída com os endpoints do Systems Manager na porta 443.
  • A instância está por trás de um proxy. Você não configurou o AWS Systems Manager Agent (SSM Agent) para se comunicar por meio de um proxy HTTP. O SSM Agent não consegue se conectar ao servidor de metadados da instância.

Use os seguintes caminhos de localização para encontrar o log do SSM Agent que contém a mensagem de erro.

Linux e macOS:

  • /var/log/amazon/ssm/amazon-ssm-agent.log
  • /var/log/amazon/ssm/errors.log

Windows:

  • %PROGRAMDATA%\Amazon\SSM\Logs\amazon-ssm-agent.log
  • %PROGRAMDATA%\Amazon\SSM\Logs\errors.log

Resolução

A instância usa o endpoint da VPC do Systems Manager e um DNS personalizado em uma sub-rede privada

Os endpoints VPC oferecem suporte somente ao servidor Amazon DNS que é o Amazon Route 53 Resolver. Para usar um servidor DNS personalizado, execute uma das seguintes ações:

A instância não consegue se conectar aos endpoints do Systems Manager, está em uma sub-rede pública ou está atrás de um proxy

Para obter mais informações, consulte Por que o Systems Manager não está mostrando minha instância do Amazon EC2 como uma instância gerenciada?

Informações relacionadas

Criação de endpoints VPC para o Systems Manager

AWS OFICIALAtualizada há 5 meses