Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWSSupport-TroubleshootEC2ConnectivityToRedshift
Description (Descripción)
El AWSSupport-TroubleshootEC2ConnectivityToRedshift manual proporciona una solución integral de problemas para las instancias de Amazon Elastic Compute Cloud (Amazon EC2) que no se pueden conectar a los clústeres de Amazon Redshift. Analiza sistemáticamente las rutas de conectividad de la red y las configuraciones de seguridad y proporciona recomendaciones detalladas de corrección.
El manual admite los siguientes escenarios de conectividad:
-
La misma conectividad con Amazon VPC: conexión directa dentro de la misma Amazon Virtual Private Cloud (Amazon VPC).
-
Cross-Amazon Conectividad de VPC: conexión entre diferentes VPC mediante el emparejamiento de Amazon VPC o Transit Gateway. AWS
-
Clústeres de Amazon Redshift públicos y privados: diferentes patrones de conectividad según la accesibilidad del clúster.
-
Internet-based acceso: instancias de Amazon EC2 que se conectan a clústeres de Amazon Redshift de acceso público a través de Internet Gateway o NAT Gateway.
Funcionamiento
El manual utiliza el Reachability Analyzer de Amazon VPC como herramienta de diagnóstico principal para identificar rápidamente los problemas de conectividad entre la instancia de Amazon EC2 y el clúster de Amazon Redshift. Si Reachability Analyzer no es compatible en AWS su región o falla por algún motivo, el manual recurre automáticamente a exhaustivas comprobaciones de conectividad estándar que cubren los grupos de seguridad, las ACL de red, las tablas de enrutamiento y la configuración de DNS.
importante
Al ejecutar este manual, se crea un análisis del Reachability Analyzer en su cuenta, que conlleva un cargo por análisis. Para obtener más información, consulte la sección Análisis de red en los precios de Amazon VPC
Este manual crea una ruta de información sobre la red y un análisis de la información sobre la red en su cuenta mediante Reachability Analyzer. Si el runbook se completa correctamente, estos recursos se eliminan. Si se produce un error en el paso de limpieza, la ruta de información de la red no se elimina y debe eliminarla manualmente. Si no eliminas la ruta de Network Insights manualmente, seguirá contabilizándose para la cuota de tu AWS cuenta. Para obtener más información, consulte Cuotas para Reachability Analyzer.
Las configuraciones a nivel del sistema operativo, como el uso de un firewall, un proxy, una resolución de DNS local o un archivo de hosts, pueden afectar a la conectividad incluso si el Reachability Analyzer devuelve un estado de. PASS
Revise la evaluación de todas las comprobaciones realizadas por el analizador. Si alguna comprobación devuelve un estado deFAIL, eso podría afectar a la conectividad, incluso si la comprobación de accesibilidad general devuelve un estado de. PASS
Ejecuta esta automatización (consola)
Tipo de documento
Automatización
Propietario
Amazon
Plataformas
/
Permisos de IAM necesarios
El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.
ec2:CreateNetworkInsightsPathec2:DeleteNetworkInsightsAnalysisec2:DeleteNetworkInsightsPathec2:DescribeInstancesec2:DescribeInternetGatewaysec2:DescribeNatGatewaysec2:DescribeNetworkAclsec2:DescribeNetworkInsightsAnalysesec2:DescribeNetworkInsightsPathsec2:DescribeNetworkInterfacesec2:DescribeRouteTablesec2:DescribeSecurityGroupsec2:DescribeSubnetsec2:DescribeTransitGatewayVpcAttachmentsec2:DescribeTransitGatewaysec2:DescribeVpcAttributeec2:DescribeVpcEndpointsec2:DescribeVpcPeeringConnectionsec2:DescribeVpcsec2:StartNetworkInsightsAnalysisredshift:DescribeClusterSubnetGroupsredshift:DescribeClusters
Política de IAM de ejemplo:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:CreateNetworkInsightsPath", "ec2:DeleteNetworkInsightsAnalysis", "ec2:DeleteNetworkInsightsPath", "ec2:DescribeInstances", "ec2:DescribeInternetGateways", "ec2:DescribeNatGateways", "ec2:DescribeNetworkAcls", "ec2:DescribeNetworkInsightsAnalyses", "ec2:DescribeNetworkInsightsPaths", "ec2:DescribeNetworkInterfaces", "ec2:DescribeRouteTables", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeTransitGatewayVpcAttachments", "ec2:DescribeTransitGateways", "ec2:DescribeVpcAttribute", "ec2:DescribeVpcEndpoints", "ec2:DescribeVpcPeeringConnections", "ec2:DescribeVpcs", "ec2:StartNetworkInsightsAnalysis", "redshift:DescribeClusterSubnetGroups", "redshift:DescribeClusters" ], "Resource": "*" } ] }
Instrucciones
Siga estos pasos para configurar la automatización:
-
Abra AWSSupport-TroubleshootEC2ConnectivityToRedshift
en Systems Manager, en Documentos. -
Elija Ejecutar automatización.
-
Para los parámetros de entrada, introduzca lo siguiente:
-
AutomationAssumeRole (Opcional):
La función AWS Identity and Access Management (IAM) (ARN) que permite a Systems Manager Automation realizar acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.
Tipo:
AWS::IAM::Role::Arn -
SourceInstance (Obligatorio):
El ID de instancia de Amazon EC2 tiene problemas de conectividad con el clúster de Amazon Redshift.
Tipo:
AWS::EC2::Instance::IdPatrón permitido:
^i-[0-9a-f]{8,17}$ -
ClusterIdentifier (Obligatorio):
El identificador del clúster de Amazon Redshift para la solución de problemas de conectividad.
Tipo: cadena
Patrón permitido:
^[a-z][a-z0-9-]*[a-z0-9]$
-
-
Elija Ejecutar.
-
Se inicia la automatización.
-
Este documento realiza los siguientes pasos:
-
CollectEC2Metadata: recopila metadatos completos sobre la instancia de Amazon EC2, incluida la configuración de Amazon VPC, los detalles de la subred, las direcciones IP, los grupos de seguridad y el estado de la instancia. -
InitializeInstanceIP: inicializa la variable IP de origen con la dirección IP privada de la instancia Amazon EC2. Esta variable se actualiza de forma dinámica durante todo el proceso de solución de problemas en función de la ruta de conectividad determinada. -
AnalyzeEC2SubnetType: analiza la configuración de enrutamiento de subred de la instancia Amazon EC2 para determinar el tipo de subred y las capacidades de conectividad a Internet. Identifica las direcciones IP públicas de NAT Gateway, si las hay. -
CollectRedshiftMetadata: Recupera la configuración completa del clúster de Amazon Redshift, que incluye detalles de Amazon VPC, información de punto final, configuración de puertos, ajustes de accesibilidad pública, grupos de seguridad y detalles de la interfaz de red. -
CollectRedshiftSubnetInfo: recupera información detallada sobre la configuración del grupo de subredes del clúster de Amazon Redshift, incluidas todas las subredes asociadas y los detalles de Amazon VPC. -
RunReachabilityAnalysis: ejecuta el Reachability Analyzer de Amazon VPC como herramienta de diagnóstico principal para realizar un análisis exhaustivo de la ruta de red entre la instancia de Amazon EC2 y el clúster de Amazon Redshift. Analiza los grupos de seguridad, las ACL de red, las tablas de enrutamiento y las interfaces de red. Si este paso no se realiza correctamente, el manual recurre a las comprobaciones de conectividad manuales a partir de.AnalyzeRedshiftSubnetType -
BranchOnReachabilityResults: Determina la ruta de solución de problemas en función de los resultados del Reachability Analyzer. Si el análisis se realiza correctamente y encuentra una ruta de red, procede directamente a la validación del DNS. De lo contrario, continúa con la solución de problemas manual. -
AnalyzeRedshiftSubnetType: analiza la configuración de enrutamiento de subred del clúster de Amazon Redshift para determinar el tipo de subred y las capacidades de conectividad a Internet. -
BranchOnCompareVpcIds: compara los ID de Amazon VPC de la instancia de Amazon EC2 y el clúster de Amazon Redshift. Se dirige a la misma solución de problemas de Amazon VPC si ambos recursos comparten una Amazon VPC; de lo contrario, procede al análisis de VPC entre Amazon. -
ValidateSameVpcRequirements: (ruta de Same-Amazon VPC) Valida los requisitos de conectividad comprobando que las subredes de Amazon EC2 y Amazon Redshift tengan la configuración de enrutamiento local adecuada. -
DetectCrossVpcConnectivity: (ruta de Cross-Amazon VPC) Detecta y analiza los métodos de conectividad entre VPC de Amazon. Busca conexiones de peering de Amazon VPC activas y archivos adjuntos de AWS Transit Gateway. -
ValidateVpcPeeringRouting: (ruta de emparejamiento de VPC) Valida el enrutamiento bidireccional entre las VPC de Amazon EC2 y Amazon Redshift a través de la conexión de emparejamiento. -
ValidateTransitGatewayRouting: (Ruta de AWS Transit Gateway) Valida la configuración de rutas de Transit Gateway mediante el análisis de las tablas de rutas, las asociaciones y las propagaciones de ambos archivos adjuntos de Amazon VPC. -
UpdateInstanceIPForPublicAccess: (Ruta de acceso público) Actualiza la variable IP de origen con la IP pública o la IP de puerta de enlace NAT correcta para validar los grupos de seguridad en escenarios de acceso público. -
CheckSecurityGroups: valida las reglas de los grupos de seguridad tanto para la instancia de Amazon EC2 como para el clúster de Amazon Redshift. Comprueba las reglas de entrada en los grupos de seguridad de Amazon Redshift y las reglas de salida en los grupos de seguridad de Amazon EC2. -
CheckNetworkACLs: valida las reglas de ACL de red para la conectividad entre las subredes de Amazon EC2 y Amazon Redshift. Analiza las reglas de entrada y salida, incluidos los rangos de puertos efímeros para el tráfico de retorno. -
ValidateDNSConfiguration: valida los ajustes de configuración de DNS para las VPC de Amazon EC2 y Amazon Redshift, incluida la compatibilidad con DNS, los nombres de host de DNS y los conjuntos de opciones de DHCP. -
GenerateFinalReport: Genera un informe de diagnóstico completo que consolida todos los resultados, incluidos los resúmenes de los problemas por categorías, las medidas de corrección priorizadas, el análisis de la topología de la red y las recomendaciones detalladas.
-
-
Una vez completada la automatización, revise la sección de resultados para ver los resultados detallados de la ejecución.
Outputs
-
GenerateFinalReport.DiagnosticReport- Un informe de diagnóstico completo con todos los hallazgos y recomendaciones de remediación. -
GenerateFinalReport.OverallStatus- El resultado del estado general de la conectividad. -
GenerateFinalReport.IssuesSummary- Un resumen categorizado de todos los problemas identificados. -
GenerateFinalReport.InstanceIPFinalValue- La dirección IP de origen final utilizada durante el análisis. -
GenerateFinalReport.ConnectivityMethod- El método de conectividad detectado entre la instancia de Amazon EC2 y el clúster de Amazon Redshift.
Referencias
AWS Systems Manager Automation