Quiero resolver un error "RequestError: send request failed caused by: Post https://ssm.RegionID.amazonaws.com/: dial tcp IP:443: i/o timeout" que se muestra en mis registros de AWS Systems Manager Agent (SSM Agent).
Descripción breve
Los errores "RequestError: send request failed caused by:" indican que Systems Manager no ha registrado la instancia de Amazon Elastic Compute Cloud (Amazon EC2) como instancia administrada.
Los siguientes problemas pueden provocar que la instancia no se registre:
- AWS Systems Manager usa un punto de enlace de VPC de interfaz en Amazon Virtual Private Cloud (Amazon VPC) y la instancia usa un servidor DNS personalizado en una subred privada.
- La instancia está en una subred privada y no tiene acceso ni a los puntos de enlace de Systems Manager ni a Internet.
- La instancia se encuentra en una subred pública que no permite las conexiones salientes a los puntos de enlace de Systems Manager en el puerto 443.
- El agente SSM no puede conectarse al servidor de metadatos de la instancia que está detrás de un proxy HTTP.
Resolución
Usa las siguientes rutas de ubicación para verificar que uno de tus registros contenga el mensaje de error:
- Para Linux y macOS:
/var/log/amazon/ssm/amazon-ssm-agent.log
/var/log/amazon/ssm/errors.log
- Para Windows:
%PROGRAMDATA%\Amazon\SSM\Logs\amazon-ssm-agent.log
%PROGRAMDATA%\Amazon\SSM\Logs\errors.log
Si uno de tus registros contiene el error, completa los siguientes pasos de resolución.
Solución de problemas de instancias en subredes privadas que usan puntos de enlace de VPC de Systems Manager y un servidor DNS personalizado
Los puntos de enlace de VPC solo admiten el servidor DNS de Amazon que utiliza el Solucionador de Amazon Route 53. Utiliza el Solucionador Route 53 para resolver las consultas de DNS entre la VPC y la red.
Para reenviar una consulta del dominio amazonaws.com al solucionador de DNS de VPC predeterminado, usa el reenviador condicional de tu servidor DNS personalizado.
Solución de problemas en las instancias de una subred pública que no pueden conectarse a los puntos de enlace de Systems Manager o a Internet
Utiliza el runbook AWSSupport-TroubleshootManagedInstance, la Interfaz de la línea de comandos de AWS (AWS CLI) o los pasos de solución de problemas manuales para resolver los problemas de conectividad de la instancia. Para obtener más información, consulta ¿Por qué Systems Manager no muestra mi instancia de Amazon EC2 como una instancia administrada?
Solución de problemas en instancias de una subred pública que no permiten conexiones salientes en el puerto 443
Configura las reglas de los grupos de seguridad de Amazon VPC y las listas de control de acceso de la red (ACL de la red) para permitir las conexiones salientes a los puntos de enlace de Systems Manager en el puerto 443.
Solución de problemas en las instancias que utilizan un proxy
Configura el SSM Agent para que funcione con un proxy y establece no_proxy para la URL de metadatos. Para obtener instrucciones, consulta la siguiente documentación de AWS:
Información relacionada
Descripción de Amazon DNS
Creación de puntos de enlace de VPC para Systems Manager
Conjuntos de opciones de DHCP en Amazon VPC
Style Stripper