我想对为 Amazon Virtual Private Cloud (Amazon VPC) 中的资源分配自带 IP (BYOIP) 地址后出现的互联网连接问题进行故障排除。
**注意:**如果您在运行 AWS 命令行界面 (AWS CLI) 命令时收到错误,请参阅 AWS CLI 错误故障排除。此外,请确保您使用的是最新版本的 AWS CLI。
使用 Amazon VPC Reachability Analyzer 检查可能导致连接问题的安全组、网络访问控制列表(网络 ACL)和路由表配置。您还可以使用 Reachability Analyzer 分析您组织中多个 AWS 账户的路径。有关详细信息,请参阅 How Reachability Analyzer works(Reachability Analyzer 的工作原理)。
完成以下步骤:
aws ec2 describe-byoip-cidrs --max-results 5 --region example-region
aws ec2 advertise-byoip-cidr --cidr example-address-range --region example-region
请务必不要从其他区域播发您的地址范围中的任何部分。您可以运行 withdraw-byoip-cidr 命令来停止播发您的地址范围:
aws ec2 withdraw-byoip-cidr --cidr example-address-range --region example-region
**注意:**请将 example-address-range 替换为您的地址范围,将 example-region 替换为您的区域。
确认您已将 VPC 的路由表配置为通过互联网网关或 NAT 网关将流量定向到互联网。然后,确保您的安全组和网络 ACL 允许必要的入站流量和出站流量进出互联网。
有关详细信息,请参阅 How do I troubleshoot connectivity issues between two endpoints in VPC?(如何对 VPC 中两个端点之间的连接问题进行故障排除?