Salta al contenuto

Come posso risolvere i problemi di comunicazione tra Amazon VPC tramite peering VPC?

4 minuti di lettura
0

Non riesco a stabilire una comunicazione tra due Amazon Virtual Private Cloud (Amazon VPC) tramite peering VPC.

Breve descrizione

Gli errori di connettività di rete peering VPC possono verificarsi per i seguenti motivi:

  • Nella tabella di routing che hai associato alle risorse sono presenti voci errate o mancanti.
  • Esistono regole firewall per il gruppo di sicurezza e la lista di controllo degli accessi alla rete (ACL) che impediscono la connessione.
  • Il DNS si risolve in un indirizzo IP errato.

I VPC devono comunicare come se fossero nella stessa rete.

Il peering VPC non supporta il routing edge-to-edge tramite gateway o connessioni private. Le risorse in un VPC in peering non possono utilizzare il gateway Internet, il dispositivo NAT, la connessione VPN o il collegamento AWS Direct Connect dell'altro VPC per accedere a reti esterne.

Risoluzione

Utilizza il sistema di analisi della reperibilità Amazon VPC per identificare i problemi di connettività VPC

Per verificare eventuali problemi di configurazione con gruppi di sicurezza, ACL e tabelle di routing, utilizza il sistema di analisi della reperibilità Amazon VPC. Puoi anche utilizzare il sistema di analisi della reperibilità per analizzare i percorsi tra più account AWS in AWS Organizations. Per ulteriori informazioni, consulta How Reachability Analyzer works (Come funziona il sistema di analisi della reperibilità).

Verifica la connettività peering VPC

Completa i seguenti passaggi:

  1. Apri la console AWS Network Manager.
  2. Nel pannello di navigazione, in Monitoraggio e risoluzione dei problemi, scegli Sistema di analisi della reperibilità.
  3. Scegli Crea e analizza il percorso.
  4. Per Tipo di origine, scegli Connessioni peering VPC. Per eseguire il test tra istanze Amazon Elastic Compute Cloud (Amazon EC2) nella stessa Regione AWS, scegli Istanze.
  5. Per Origine, seleziona l'endpoint VPC di origine. Oppure seleziona l'istanza dal VPC di origine.
  6. Per Tipo di destinazione, scegli Connessioni peering VPC. Oppure scegli Istanze.
  7. Per Destinazione, seleziona l'endpoint VPC di destinazione. Oppure seleziona l'istanza dal VPC di destinazione.
  8. Per Protocollo, scegli TCP o UDP.
  9. Scegli Crea e analizza il percorso.

Nota: il peering VPC non supporta il peering transitivo.

Esegui il test della connettività peering VPC tra istanze Amazon EC2 in diverse Regioni

Utilizzando il sistema di analisi della reperibilità Amazon VPC, esegui un'analisi del percorso per l'istanza di origine e un'altra analisi del percorso per l'istanza di destinazione.

Per eseguire un'analisi del percorso per l'istanza di origine, completa i seguenti passaggi:

  1. Apri la console Network Manager nella Regione in cui si trova l'istanza di origine.
  2. Nel pannello di navigazione, in Monitoraggio e risoluzione dei problemi, scegli Sistema di analisi della reperibilità.
  3. Scegli Crea e analizza il percorso.
  4. In Configurazione del percorso, inserisci un nome di percorso, ad esempio Percorso-1-Origine.
  5. Per Tipo di origine, scegli Istanze.
  6. Per Origine, seleziona l'istanza dal VPC di origine.
  7. Per Tipo di destinazione, scegli Connessione peering VPC.
  8. Per Destinazione, seleziona la connessione peering.
  9. Per Protocollo, scegli TCP o UDP.
  10. Scegli Crea e analizza il percorso.
  11. Esamina i risultati per verificare se sono presenti problemi di connettività.

Per eseguire una seconda analisi del percorso per l'istanza di destinazione, apri la console Network Manager nella Regione in cui si trova l'istanza di destinazione. Scegli Connessioni peering VPC come Tipo di origine e Istanze come Tipo di destinazione.

Risolvi i problemi di connettività peering VPC

In base ai problemi di connettività peering VPC riscontrati, intraprendi una o più delle seguenti azioni:

Informazioni correlate

Perché non riesco a risolvere i nomi di dominio tramite la mia connessione peering Amazon VPC?

AWS UFFICIALEAggiornata 10 mesi fa