仮想インターフェイスの 1 つが使用できなくなったときに、AWS Direct Connect を使用して冗長仮想インターフェイス経由でトラフィックをルーティングしたいと考えています。
解決策
重要: 障害を回避するには、冗長 Direct Connect 仮想インターフェイスまたは VPN 接続があることを確認してください。
注: AWS コマンドラインインターフェイス (AWS CLI) コマンドの実行中にエラーが発生した場合は、「AWS CLI のエラーのトラブルシューティング」を参照してください。また、AWS CLI の最新バージョンを使用していることを確認してください。
フェイルオーバーテストを実行する
注: テストは、パブリック、プライベート、またはトランジット仮想インターフェイスで実行できます。ただし、仮想インターフェイスを含む AWS アカウントの所有者のみがテストを開始できます。
フェイルオーバーテストを実行するには、Direct Connect コンソールまたは AWS CLI を使用します。
Direct Connect コンソール
注: フェイルオーバーテストはいつでも停止できます。
次の手順を実行します。
- Direct Connect コンソールを開きます。
- ナビゲーションペインで、[仮想インターフェイス] を選択します。
- 対象の仮想インターフェイスを選択します。
- [アクション] を選択し、[BGP を停止させる] を選択します。
- [障害テストの開始] ダイアログボックスで、次の手順を実行します。<br id=hardline_break/>
[ピアリング] で、テスト用のピアリングセッション (IPv4 または IPv6) を選択します。<br id=hardline_break/>
[テストの最大時間] にテスト時間を分単位で入力します。最大値は 4,320 分 (72 時間) で、デフォルト値は 180 分 (3 時間) です。<br id=hardline_break/>
[テストを確定する] に Confirm と入力し、[確認] を選択します。<br id=hardline_break/>
注: ボーダーゲートウェイプロトコル (BGP) ピアリングセッションは、直ちに DOWN 状態に変わります。
- 障害が発生していないことを確認して接続の回復性を検証するには、仮想インターフェイスにトラフィックを送信します。
AWS CLI
次の start-bgp-failover-test AWS CLI コマンドを実行します。
aws directconnect start-bgp-failover-test --virtual-interface-id dxvif-YOUR_VIRTUAL_INTERFACE_ID --test-duration-in-minutes NUMBER_OF_MINUTES
注: YOUR_VIRTUAL_INTERFACE_ID を仮想インターフェイス ID に、NUMBER_OF_MINUTES を BGP フェイルオーバーテストを実行する分数に置き換えてください。
テスト状態を確認する
仮想インターフェイスが Testing 状態であることを確認するには、Direct Connect コンソールまたは AWS CLI を使用します。
Direct Connect コンソール
次の手順を実行します。
- Direct Connect コンソールを開きます。
- ナビゲーションペインで、[仮想インターフェイス] を選択します。
- 対象の仮想インターフェイスを選択します。
- [状態] 列で、仮想インターフェイスが Testing 状態であることを確認します。
AWS CLI
- 次の describe-virtual-interfaces AWS CLI コマンドを実行します。
aws directconnect describe-virtual-interfaces --virtual-interface-id dxvif-YOUR_VIRTUAL_INTERFACE_ID
注: YOUR_VIRTUAL_INTERFACE_ID を仮想インターフェイス ID に置き換えてください。
コマンドの出力で、virtualInterfaceState が Testing 状態であることを確認します。
仮想インターフェイスの回復性をテストする
仮想インターフェイスの回復性をテストするには、オンプレミスのリソースから AWS へのトラフィックまたは AWS からオンプレミスのリソースへのトラフィックを開始します。
次に、Amazon CloudWatch を使用して、フェイルオーバートラフィックに関する次の Direct Connect メトリクスのヘルスステータスを確認します。
- VirtualInterfaceBpsEgress
- VirtualInterfacePpsEgress
- VirtualInterfaceBpsIngress
- VirtualInterfacePpsIngress
フェイルオーバー用仮想インターフェイスのトラフィックが増加していることを確認します。
AWS からオンプレミスのリソースへのトラフィックを開始した場合は、送信トラフィックメトリクスのヘルスステータスを確認してください。オンプレミスから AWS へのトラフィックを開始した場合は、受信トラフィックメトリクスのヘルスステータスを確認してください。
AWS の IP アドレスからオンプレミスの IP アドレスへ、またはその逆にトレースルートテストを使用することもできます。出力で、フェイルオーバー用仮想インターフェイスの BGP ピアリング IP アドレスがトレースルートのホップに表示されていることを確認します。
フェイルオーバーテスト履歴を表示する
フェイルオーバーテストの履歴を表示するには、Direct Connect コンソールまたは AWS CLI を使用します。テスト履歴は、ネットワークの回復性の検証、フェイルオーバー応答時間の測定、フェイルオーバーイベントのトラブルシューティングに役立ちます。
注: Direct Connect は、テスト履歴データを最大 365 日間保存します。
Direct Connect コンソール
次の手順を実行します。
- Direct Connect コンソールを開きます。
- ナビゲーションペインで、[仮想インターフェイス] を選択します。
- 対象の仮想インターフェイスを選択します。
- [テスト履歴] 列で、仮想インターフェイスが Testing 状態であることを確認し、テスト履歴を確認します。
AWS CLI
次の list-virtual-interface-test-history AWS CLI コマンドを実行します。
aws directconnect list-virtual-interface-test-history --virtual-interface-id dxvif-YOUR_VIRTUAL_INTERFACE_ID
注: YOUR_VIRTUAL_INTERFACE_ID を仮想インターフェイス ID に置き換えてください。
フェイルオーバーテストを停止する
フェイルオーバーテストを停止するには、Direct Connect コンソールまたは AWS CLI のいずれかを使用します。
Direct Connect コンソール
次の手順を実行します。
- Direct Connect コンソールを開きます。
- ナビゲーションペインで、[仮想インターフェイス] を選択します。
- 対象の仮想インターフェイスを選択します。
- [アクション] を選択し、[テストをキャンセル] を選択します。
AWS CLI
次の stop-bgp-failover-test AWS CLI コマンドを実行します。
aws directconnect stop-bgp-failover-test --virtual-interface-id dxvif-YOUR_VIRTUAL_INTERFACE_ID
注: YOUR_VIRTUAL_INTERFACE_ID を仮想インターフェイス ID に置き換えてください。
パブリック仮想インターフェイスの状態を確認する
フェイルオーバーテストを停止したら、仮想インターフェイスが Available 状態であることを確認します。
Direct Connect コンソール
次の手順を実行します。
- Direct Connect コンソールを開きます。
- ナビゲーションペインで、[仮想インターフェイス] を選択します。
- 対象の仮想インターフェイスを選択します。
- [状態] 列で、仮想インターフェイスが Available 状態であることを確認します。
AWS CLI
-
次の describe-virtual-interfaces AWS CLI コマンドを実行します。
aws directconnect describe-virtual-interfaces --virtual-interface-id dxvif-YOUR_VIRTUAL_INTERFACE_ID
注: YOUR_VIRTUAL_INTERFACE_ID を仮想インターフェイス ID に置き換えてください。
-
コマンドの出力で、virtualInterfaceState が Available 状態になっていることを確認します。
関連情報
Direct Connect Failover Test (AWS Direct Connect のフェイルオーバーテスト)
Configure redundant connections (冗長接続の設定)
Monitor with Amazon CloudWatch (Amazon CloudWatch によるモニタリング)