跳至內容

如何解決 "RequestError: send request failed caused by:" SSM Agent 日誌錯誤?

2 分的閱讀內容
0

我在 AWS Systems Manager Agent (SSM Agent) 日誌中,看到 "RequestError: send request failed caused by: Post https://ssm.RegionID.amazonaws.com/: dial tcp IP:443: i/o timeout" 錯誤訊息,我想解決這個問題。

簡短描述

出現 "RequestError: send request failed caused by:" 錯誤,代表 Systems Manager 未將您的 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體註冊為受管執行個體。

以下問題可能會導致您的執行個體無法註冊:

  • AWS Systems Manager 在 Amazon Virtual Private Cloud (Amazon VPC) 中使用介面 VPC 端點,且執行個體在私有子網路中使用自訂 DNS 伺服器。
  • 執行個體位於私有子網路中,無法存取 Systems Manager 端點或網際網路。
  • 您的執行個體位於公用子網路中,但該網路不允許透過 443 連接埠對外連線至 Systems Manager 端點。
  • 執行個體位於 HTTP Proxy 後方,導致 SSM Agent 無法連線至執行個體的中繼資料伺服器。

解決方法

使用下列位置路徑,確認是否有任何一個日誌包含錯誤訊息:

  • Linux 和 macOS:
    /var/log/amazon/ssm/amazon-ssm-agent.log
    /var/log/amazon/ssm/errors.log
  • Windows:
    %PROGRAMDATA%\Amazon\SSM\Logs\amazon-ssm-agent.log
    %PROGRAMDATA%\Amazon\SSM\Logs\errors.log

如果任何一個日誌包含錯誤訊息,請完成下列解決步驟。

對使用 Systems Manager VPC 端點和自訂 DNS 伺服器的私有子網路執行個體進行疑難排解

VPC 端點僅支援使用 Amazon Route 53 Resolver 的 Amazon DNS 伺服器。請使用 Route 53 Resolver 解析 VPC 與網路之間的 DNS 查詢

若要將對 amazonaws.com 網域的查詢轉送至預設 VPC DNS 解析器,請在自訂 DNS 伺服器中使用條件轉送工具。

對無法連線至 Systems Manager 端點或網際網路的公用子網路執行個體進行疑難排解

使用 AWSSupport-TroubleshootManagedInstance 執行手冊、AWS Command Line Interface (AWS CLI) 或手動疑難排解步驟,解決執行個體的連線問題。如需指示,請參閱為什麼 Systems Manager 不會將我的 Amazon EC2 執行個體顯示為受管執行個體?

對不允許透過 443 連接埠對外連線的公用子網路執行個體進行疑難排解

設定 Amazon VPC 安全群組規則網路存取控制清單 (網路 ACL),允許透過 443 連接埠對外連線至 Systems Manager 端點。

對使用 Proxy 的執行個體進行疑難排解

設定 SSM Agent 以搭配 Proxy 運作,並為中繼資料網址設定 no_proxy。如需指示,請參閱下列 AWS 文件:

相關資訊

Understanding Amazon DNS (了解 Amazon DNS)

為 Systems Manager 建立 VPC 端點

Amazon VPC 中的 DHCP 選項集

樣式清除工具

AWS 官方已更新 6 個月前