Come posso risolvere i problemi di comunicazione tra Amazon VPC tramite peering VPC?
Non riesco a stabilire una comunicazione tra due Amazon Virtual Private Cloud (Amazon VPC) tramite peering VPC.
Breve descrizione
Gli errori di connettività di rete peering VPC possono verificarsi per i seguenti motivi:
- Nella tabella di routing che hai associato alle risorse sono presenti voci errate o mancanti.
- Esistono regole firewall per il gruppo di sicurezza e la lista di controllo degli accessi alla rete (ACL) che impediscono la connessione.
- Il DNS si risolve in un indirizzo IP errato.
I VPC devono comunicare come se fossero nella stessa rete.
Il peering VPC non supporta il routing edge-to-edge tramite gateway o connessioni private. Le risorse in un VPC in peering non possono utilizzare il gateway Internet, il dispositivo NAT, la connessione VPN o il collegamento AWS Direct Connect dell'altro VPC per accedere a reti esterne.
Risoluzione
Utilizza il sistema di analisi della reperibilità Amazon VPC per identificare i problemi di connettività VPC
Per verificare eventuali problemi di configurazione con gruppi di sicurezza, ACL e tabelle di routing, utilizza il sistema di analisi della reperibilità Amazon VPC. Puoi anche utilizzare il sistema di analisi della reperibilità per analizzare i percorsi tra più account AWS in AWS Organizations. Per ulteriori informazioni, consulta How Reachability Analyzer works (Come funziona il sistema di analisi della reperibilità).
Verifica la connettività peering VPC
Completa i seguenti passaggi:
- Apri la console AWS Network Manager.
- Nel pannello di navigazione, in Monitoraggio e risoluzione dei problemi, scegli Sistema di analisi della reperibilità.
- Scegli Crea e analizza il percorso.
- Per Tipo di origine, scegli Connessioni peering VPC. Per eseguire il test tra istanze Amazon Elastic Compute Cloud (Amazon EC2) nella stessa Regione AWS, scegli Istanze.
- Per Origine, seleziona l'endpoint VPC di origine. Oppure seleziona l'istanza dal VPC di origine.
- Per Tipo di destinazione, scegli Connessioni peering VPC. Oppure scegli Istanze.
- Per Destinazione, seleziona l'endpoint VPC di destinazione. Oppure seleziona l'istanza dal VPC di destinazione.
- Per Protocollo, scegli TCP o UDP.
- Scegli Crea e analizza il percorso.
Nota: il peering VPC non supporta il peering transitivo.
Esegui il test della connettività peering VPC tra istanze Amazon EC2 in diverse Regioni
Utilizzando il sistema di analisi della reperibilità Amazon VPC, esegui un'analisi del percorso per l'istanza di origine e un'altra analisi del percorso per l'istanza di destinazione.
Per eseguire un'analisi del percorso per l'istanza di origine, completa i seguenti passaggi:
- Apri la console Network Manager nella Regione in cui si trova l'istanza di origine.
- Nel pannello di navigazione, in Monitoraggio e risoluzione dei problemi, scegli Sistema di analisi della reperibilità.
- Scegli Crea e analizza il percorso.
- In Configurazione del percorso, inserisci un nome di percorso, ad esempio Percorso-1-Origine.
- Per Tipo di origine, scegli Istanze.
- Per Origine, seleziona l'istanza dal VPC di origine.
- Per Tipo di destinazione, scegli Connessione peering VPC.
- Per Destinazione, seleziona la connessione peering.
- Per Protocollo, scegli TCP o UDP.
- Scegli Crea e analizza il percorso.
- Esamina i risultati per verificare se sono presenti problemi di connettività.
Per eseguire una seconda analisi del percorso per l'istanza di destinazione, apri la console Network Manager nella Regione in cui si trova l'istanza di destinazione. Scegli Connessioni peering VPC come Tipo di origine e Istanze come Tipo di destinazione.
Risolvi i problemi di connettività peering VPC
In base ai problemi di connettività peering VPC riscontrati, intraprendi una o più delle seguenti azioni:
- Verifica che la connessione peering VPC sia Attiva.
- Aggiorna le tabelle di routing per la connessione peering VPC. Verifica che per le connessioni esistano i percorsi corretti all'intervallo di indirizzi IP dei VPC in peering tramite l'ID peering appropriato.
- Verifica che esista una regola ALLOW nella tabella delle ACL per il traffico richiesto.
- Verifica che le regole del gruppo di sicurezza consentano il traffico di rete tra i VPC in peering.
- Utilizza i log di flusso VPC per verificare se il traffico viene rifiutato in corrispondenza dell'origine o della destinazione. Un REJECT può verificarsi quando ai gruppi di sicurezza o alle ACL mancano le regole di autorizzazione necessarie.
Informazioni correlate
Perché non riesco a risolvere i nomi di dominio tramite la mia connessione peering Amazon VPC?
- Argomenti
- Networking & Content Delivery
- Tag
- Amazon VPC
- Lingua
- Italiano

Contenuto pertinente
AWS UFFICIALEAggiornata 2 anni fa