Quero solucionar problemas de conectividade de rede entre os recursos da Amazon Virtual Private Cloud (Amazon VPC) em diferentes contas da AWS.
Resolução
Para solucionar problemas de conectividade de rede entre recursos da Amazon VPC que estão em contas diferentes, use o Reachability Analyzer.
O Reachability Analyzer verifica se há configurações incorretas nos seguintes componentes:
- Grupos de segurança
- Listas de controle de acesso à rede (ACLs da rede)
- Tabelas de rotas
Configure o acesso organizacional para o Reachability Analyzer
Conclua as etapas a seguir:
- Abra o console do Gerenciador de Rede da AWS.
Observação: certifique-se de usar sua conta do AWS Organizations.
- No painel de navegação, em Monitoramento e solução de problemas, em Reachability Analyzer, clique em Configurações.
- Para permitir que o Reachability Analyzer opere em todas as contas da sua organização, na configuração Acesso confiável, selecione Ativar acesso confiável.
- Na seção Status de implantações de perfil do IAM, confirme se o status do perfil do console para cada conta de membro mostra Bem-sucedido.
Observação: a implantação pode levar vários minutos. Atualize até que todas as contas sejam bem-sucedidas.
- Na seção Administradores delegados, selecione Registrar administrador delegado.
- Selecione a conta que você deseja registrar e clique em Registrar administrador delegado.
Observação: a conta de administrador delegado tem permissões para realizar operações do Reachability Analyzer em todas as contas.
Crie e analise um caminho entre contas
Para definir caminhos e executar análises de fontes e destinos a partir de qualquer conta em sua organização, use a conta gerencial da AWS para sua organização. Para definir caminhos e executar análises a partir de fontes e destinos a partir de qualquer conta em sua organização que não seja a conta gerencial, use a conta de administrador delegado.
Para analisar a conectividade de rede entre duas instâncias do Amazon Elastic Compute Cloud (Amazon EC2) em contas diferentes por meio de um gateway de trânsito, crie e analise o caminho. Em Tipo de origem e Tipo de destino, selecione Instâncias.
Depois que a análise do caminho for concluída, analise os resultados. A análise mostra se a origem pode alcançar o destino com base em suas configurações de rede.
Se o caminho estiver inacessível, o Reachability Analyzer fornecerá motivos detalhados e códigos explicativos para ajudá-lo a identificar e corrigir problemas de configurações ou permissões de rede.
Informações relacionadas
Visualize and diagnose network reachability across AWS accounts using Reachability Analyzer (Visualize e diagnostique a acessibilidade da rede em contas da AWS usando o Reachability Analyzer)
Como uso o Amazon VPC Reachability Analyzer para solucionar problemas de conectividade de um recurso da Amazon VPC?
Cross-account analyses for Reachability Analyzer (Análises entre contas para o Reachability Analyzer)