View a markdown version of this page

AWSSupport-TroubleshootLambdaVpcConnectivity - AWS Systems Manager Referencia del manual de procedimientos de Automatización

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWSSupport-TroubleshootLambdaVpcConnectivity

Description (Descripción)

El AWSSupport-TroubleshootLambdaVpcConnectivity manual ayuda a diagnosticar y solucionar los problemas de conectividad de red entre las funciones AWS Lambda (Lambda) conectadas a una nube privada virtual de Amazon (Amazon VPC) y sus destinos de destino. El manual utiliza el analizador de accesibilidad de Amazon VPC para analizar las rutas de red e identificar posibles problemas, como la falta de puertas de enlace NAT, las configuraciones de enrutamiento incorrectas, las configuraciones incorrectas de los grupos de seguridad y las restricciones de ACL de red. El manual proporciona recomendaciones prácticas para resolver los problemas de conectividad y garantizar una comunicación de red adecuada para las funciones de Lambda. VPC-enabled

importante

Se le cobra por cada análisis procesado entre un origen y un destino. Para obtener más información, consulte la sección de análisis de red de los precios de Amazon VPC.

Este manual crea una ruta de información sobre la red y un análisis de la información sobre la red en su cuenta mediante Reachability Analyzer. Si la automatización se completa correctamente, el manual de procedimientos elimina estos recursos. Si la etapa de limpieza falla, la ruta de información sobre la red no se elimina y debes eliminarla manualmente. Las rutas de información de red no eliminadas se tienen en cuenta para la cuota de tu AWS cuenta. Para obtener más información, consulta Cuotas para Reachability Analyzer.

Este manual analiza una función de Lambda y un destino por ejecución.

Ejecuta esta automatización (consola)

Tipo de documento

Automatización

Propietario

Amazon

Plataformas

/

Permisos de IAM necesarios

El parámetro AutomationAssumeRole requiere las siguientes acciones para utilizar el manual de procedimientos correctamente.

  • ec2:CreateNetworkInsightsPath

  • ec2:CreateTags

  • ec2:DeleteNetworkInsightsAnalysis

  • ec2:DeleteNetworkInsightsPath

  • ec2:DescribeNetworkInsightsAnalyses

  • ec2:DescribeNetworkInsightsPaths

  • ec2:DescribeNetworkInterfaces

  • ec2:StartNetworkInsightsAnalysis

  • lambda:GetFunction

  • ssm:DeleteParameter

  • ssm:GetParameter

  • ssm:PutParameter

Política de IAM de ejemplo:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:CreateNetworkInsightsPath", "ec2:CreateTags", "ec2:DeleteNetworkInsightsAnalysis", "ec2:DeleteNetworkInsightsPath", "ec2:DescribeNetworkInsightsAnalyses", "ec2:DescribeNetworkInsightsPaths", "ec2:DescribeNetworkInterfaces", "ec2:StartNetworkInsightsAnalysis", "lambda:GetFunction", "ssm:DeleteParameter", "ssm:GetParameter", "ssm:PutParameter" ], "Resource": "*" } ] }
Outputs

SynthOutput.Findings- Recomendaciones priorizadas y prácticas para resolver los problemas de conectividad de red de Lambda VPC identificados.

Instrucciones

Siga estos pasos para configurar la automatización:

  1. Ábralo AWSSupport-TroubleshootLambdaVpcConnectivity en Systems Manager, en la sección Documentos.

  2. Elija Ejecutar automatización.

  3. Para los parámetros de entrada, introduzca lo siguiente:

    • LambdaArn (Obligatorio):

      El ARN de la función Lambda que se va a analizar. Este manual analiza una función de Lambda por ejecución.

    • DestinationId (Obligatorio):

      El recurso de destino para el análisis de rutas de red. Es compatible con las instancias de Amazon EC2, las interfaces de red elásticas, los puntos de enlace de VPC, las puertas de enlace de Internet, las puertas de enlace NAT, las puertas de enlace de tránsito, los archivos adjuntos de pasarelas de tránsito, las puertas de enlace privadas virtuales, las conexiones de interconexión de VPC, los ARN de recursos o las direcciones IPv4.

    • DestinationPort (Opcional):

      El número de puerto de destino para el análisis de rutas. El valor predeterminado es0, que considera todas las combinaciones de direcciones IP y puertos.

    • Protocolo (opcional):

      El protocolo de red que se va a analizar. Valores válidos: TCP | UDP. El valor predeterminado es TCP.

    • AutomationAssumeRole (Opcional):

      El nombre de recurso de Amazon (ARN) del rol AWS Identity and Access Management (IAM) que permite a Systems Manager Automation realizar las acciones en su nombre. Si no se especifica ningún rol, Systems Manager Automation utiliza los permisos del usuario que comienza este manual de procedimientos.

  4. Elija Ejecutar.

  5. Se inicia la automatización.

  6. Este documento realiza los siguientes pasos:

    • InputValidation:

      Valida los parámetros de entrada, comprueba que la función Lambda existe y existe VPC-enabled y comprueba que los permisos necesarios estén disponibles. AWS

    • ConnectionCheck:

      Descubre los ENI asociados a la función Lambda, crea las rutas y los análisis de red de Amazon VPC Reachability Analyzer, ofrece información, rutas y análisis, y devuelve los resultados.

    • CleanupReachabilityResourcesOnCancel:

      Si la automatización se cancela o falla, limpia los recursos de Amazon VPC Reachability Analyzer creados por cada paso. ConnectionCheck

    • SynthOutput:

      Analiza los resultados del analizador de accesibilidad y genera recomendaciones priorizadas y prácticas para resolver los problemas de conectividad de red de las VPC de Lambda.

  7. Una vez finalizado, revise la sección Resultados para ver los resultados detallados de la ejecución.

Referencias

Automatización de Systems Manager