Tenho recursos que estão em diferentes contas e regiões da AWS, onde o tráfego flui pelo AWS Transit Gateway. Quero resolver a conectividade lenta entre as contas ou regiões.
Resolução
Para solucionar problemas de desempenho entre recursos em contas e regiões, verifique o fluxo de endereços IP e os caminhos de roteamento.
Testar a conectividade para determinar a latência entre a origem e o destino
Conclua as etapas a seguir:
-
No host da AWS, confirme se a porta 443 e outras portas necessárias estão abertas para que a aplicação teste a conectividade do lado de destino.
-
Baixe a ferramenta tcping no site da Eli Fulkerson.
-
Baixe a ferramenta do portal Wireshark no site da Wireshark.
-
Execute o seguinte comando tcping para determinar a latência de TCP:
tcping TARGET-IP PORT
Observação: substitua TARGET-IP pelo endereço IP do host de destino e PORT pelo número da porta. Ao executar o comando tcping, use o Wireshark para capturar pacotes em seus recursos de origem e destino.
-
Analise os seguintes resultados de captura de pacotes do Wireshark:
Procure o carimbo de data/hora inicial do pacote SYN 0.00000 que sua origem envia ao host de destino.
Encontre o pacote SYN-ACK que seu host de destino envia para a origem. A diferença do carimbo de data/hora mostra o tempo de ida e volta (RTT).
Localize o pacote ACK final que retorna ao host e anote seu tempo de processamento.
Observação: para obter uma visão detalhada das tendências, use os recursos gráficos do Wireshark. Para mais informações, consulte os grafos de fluxo TCP no site do Wireshark.
Testar o throughput máximo do link de conectividade
Para medir a largura de banda entre seus recursos de origem e destino e identificar quedas na conexão quando a utilização é alta, conclua as seguintes etapas:
- Instale o iPerf nas máquinas de origem e de destino.
- Execute um teste iPerf entre os dois endpoints.
- Execute outra captura de pacote durante o teste iPerf para coletar informações detalhadas sobre o fluxo de tráfego.
Rastrear o caminho da rede para identificar erros durante o pico de utilização
Se você usa o Windows, use a ferramenta WinMTR My Traceroute (MTR) para realizar o rastreamento. Para baixar o WinMTR, consulte WinMTR no site SOURCEFORGE.
Se você usa macOS ou Linux, execute o seguinte comando mtr para identificar a perda e a latência de pacotes ao longo do caminho da conectividade:
mtr -u -P 443 -c 20 --report IP ADDRESS
Observação: substitua IP ADDRESS pelo seu endereço IP. O comando mtr usa UDP na porta 443 e executa 20 pesquisas para exibir os resultados.
Verificar os resultados dos testes tcping, iPerf e mtr
Realize as seguintes ações:
- Use os resultados do tcping para verificar se os valores de latência são consistentes. A variação de alta latência é alta e mostra problemas de congestionamento ou roteamento da rede.
- Use os resultados do iPerf para comparar a largura de banda alcançada com o throughput esperado para seu tipo de conexão. Grandes diferenças mostram gargalos de rede ou configuração incorreta de recursos.
- Use os resultados do MTR para verificar onde a latência aumenta consistentemente e a perda de pacotes ocorre em cada salto na rota.
- Teste e compare regularmente o desempenho da rede para estabelecer uma linha de base e identificar rapidamente as diferenças.
Implementar as práticas recomendadas
Realize as seguintes ações:
- Para identificar problemas de forma proativa, use ferramentas de monitoramento de rede, como Amazon EventBridge e Logs de fluxo do Transit Gateway.
- Verifique as métricas do Amazon CloudWatch para identificar padrões e anomalias no desempenho de rede do seu gateway de trânsito, conexões VPN e conexões do AWS Direct Connect.
- Verifique se você associou as tabelas de rotas corretas aos anexos corretos.
- Verifique se as rotas se propagam corretamente entre nuvens privadas virtuais (VPCs) e redes on-premises.
- Verifique o status dos túneis de conexão VPN e as métricas do CloudWatch para transferência de dados.
- Verifique o status da interface virtual Direct Connect e a integridade da sessão do Protocolo de Gateway da Borda (BGP).
Informações relacionadas
What is AWS Transit Gateway for Amazon VPC? (O que é o AWS Transit Gateway para Amazon VPC?)
What is AWS Site-to-Site VPN? (O que é o AWS Site-to-Site VPN?)
Troubleshoot Direct Connect (Solucionar problemas do Direct Connect)
O que é Amazon VPC?