Direkt zum Inhalt

Wie behebe ich Netzwerkverbindungsprobleme zwischen Amazon-VPC-Ressourcen in verschiedenen Konten?

Lesedauer: 2 Minute
0

Ich möchte Netzwerkverbindungsprobleme zwischen Amazon Virtual Private Cloud (Amazon VPC)-Ressourcen in verschiedenen AWS-Konten beheben.

Lösung

Verwende Reachability Analyzer, um Netzwerkverbindungsprobleme zwischen Amazon-VPC-Ressourcen zu beheben, die sich in verschiedenen Konten befinden.

Reachability Analyzer prüft die folgenden Komponenten auf Fehlkonfigurationen:

  • Sicherheitsgruppen
  • Netzwerk-Zugriffssteuerungslisten (Netzwerk-ACLs)
  • Routing-Tabellen

Organisatorischen Zugriff für Reachability Analyzer konfigurieren

Führe die folgenden Schritte aus:

  1. Öffne die AWS Network Manager-Konsole.
    Hinweis: Stelle sicher, dass du dein AWS Organizations-Konto verwendest.
  2. Wähle im Navigationsbereich unter Überwachung und Problembehandlung unter Reachability Analyzer die Option Einstellungen aus.
  3. Damit Reachability Analyzer für alle Konten in deiner Organisation verwendet werden kann, wähle für die Einstellung Vertrauenswürdiger Zugriff die Option Vertrauenswürdigen Zugriff aktivieren aus.
  4. Vergewisser dich im Abschnitt Status der IAM-Rollenbereitstellungen, dass der Status der Konsolenrolle für jedes Mitgliedskonto Erfolgreich lautet.
    Hinweis: Die Bereitstellung kann mehrere Minuten dauern. Aktualisiere, bis alle Konten erfolgreich sind.
  5. Wähle im Abschnitt Delegierte Administratoren die Option Delegierten Administrator registrieren aus.
  6. Wähle das Konto aus, das du registrieren möchtest, und wähle dann Delegierten Administrator registrieren aus.
    Hinweis: Das delegierte Administratorkonto ist berechtigt, Reachability Analyzer-Operationen kontenübergreifend durchzuführen.

Einen kontoübergreifenden Pfad erstellen und analysieren

Verwende das AWS-Verwaltungskonto für deine Organisation, um Pfade zu definieren und Analysen von Quellen und Zielen aus einem beliebigen Konto in deiner Organisation durchzuführen. Verwende das delegierte Administratorkonto, um Pfade zu definieren und Analysen von Quellen und Zielen aus einem beliebigen Konto in deiner Organisation mit Ausnahme des Verwaltungskontos durchzuführen.

Um die Netzwerkkonnektivität zwischen zwei Amazon Elastic Compute Cloud (Amazon EC2)-Instances in verschiedenen Konten über ein Transit-Gateway zu analysieren, erstelle und analysiere den Pfad. Wähle für Quelltyp und Zieltyp die Option Instances aus.

Wenn die Pfadanalyse abgeschlossen ist, überprüfe die Ergebnisse. Die Analyse zeigt, ob die Quelle das Ziel basierend auf deinen Netzwerkkonfigurationen erreichen kann.

Wenn der Pfad nicht erreichbar ist, bietet Reachability Analyzer detaillierte Gründe und Erklärungscodes, die dir helfen, Netzwerkkonfigurationen oder Berechtigungsprobleme zu identifizieren und zu beheben.

Ähnliche Informationen

Netzwerkerreichbarkeit über AWS-Konten hinweg mithilfe des Reachability Analyzers visualisieren und diagnostizieren

Wie verwende ich Amazon VPC Reachability Analyzer, um Verbindungsprobleme mit einer Amazon-VPC-Ressource zu beheben?

Kontoübergreifende Analysen für Reachability Analyzer

AWS OFFICIALAktualisiert vor einem Jahr