スキップしてコンテンツを表示

VPCピア接続が突然機能しなくなりました

0

2024年9月15日23:30(JST)からそれまで正常に使えていた ap-northeast-1 内のピア接続が突然使えなくなりました。 リクエスタVPCのサブネットワークは ap-northeast-1a, ap-northeast-1b, ap-northeast-1d のパブリックネットワークで、アクセプタVPCのサブネットワークは ap-northeast-1a, ap-northeast-1b, ap-northeast-1c, ap-northeast-1d のパブリックとプライベートのサブネットワークです。

アクセプタVPCのEC2インスタンスへのSSH接続もRDS PostgreSQLへの接続もどちらもタイムアウトになります。 新しくピア接続を作成し直しても変わりません。

質問済み 1年前190ビュー
1回答
1

VPC Reachability Analyzerを使用してどこで通信が止まっているか確認できますか?
https://aws.amazon.com/jp/blogs/news/new-vpc-insights-analyzes-reachability-and-visibility-in-vpcs/

ちなみにルートテーブルなどは誤って設定変更していないですか?
念のため設定が変更されていないか確認してみてください。

エキスパート
回答済み 1年前
  • Reachability analyzer では reachable で success となります。 三連休中で何も設定は変更していません

  • アクセプタVPC側の Reachability Analyzer を試したところ、ルートテーブルにピア接続へのルートがなかったために到達不能になっていました。ピア接続を作成し直した時にアクセプタVPC側のルートテーブルの変更を忘れていました。 ちなみに、15日23:30にはAWSの操作はしていないので、その時からアクセス不能になっていた原因については調査できない状況です

  • ちなみに、15日23:30にはAWSの操作はしていないので、その時からアクセス不能になっていた原因については調査できない状況です

    CloudTrailのイベント履歴などでその時間帯にVPC周りの設定変更の履歴が残っていないか確認してみるとよいかもしれません。 https://docs.aws.amazon.com/ja_jp/awscloudtrail/latest/userguide/view-cloudtrail-events-console.html
    もし、何も残っていない場合はAWS側の障害の可能性も考えられるためAWSサポートにお問い合わせいただくと良いと思います。

ログインしていません。 ログイン 回答を投稿する。

優れた回答とは、質問に明確に答え、建設的なフィードバックを提供し、質問者の専門分野におけるスキルの向上を促すものです。