Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWSSupport-ConnectivityTroubleshooter
Description
Le AWSSupport-ConnectivityTroubleshooter runbook diagnostique les problèmes de connectivité entre les éléments suivants :
-
AWS ressources au sein d'un Amazon Virtual Private Cloud (Amazon VPC)
-
AWS ressources de différents Amazon VPC au sein d'un même Région AWS VPC connectés à l'aide du peering VPC
-
AWS des ressources dans un Amazon VPC et une ressource Internet utilisant une passerelle Internet
-
AWS ressources d'un Amazon VPC et ressource Internet utilisant une passerelle de traduction d'adresses réseau (NAT)
Exécutez cette automatisation (console)
Type de document
Automatisation
Propriétaire
Amazon
Plateformes
LinuxmacOS, Windows
Paramètres
-
AutomationAssumeRole
Type : Chaîne
Description : (Facultatif) Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.
-
Adresse IP de destination
Type : Chaîne
Description : (Obligatoire) Adresse IPv4 de la ressource à laquelle vous souhaitez vous connecter.
-
DestinationPort
Type : Chaîne
Valeur par défaut : true
Description : (Obligatoire) Le numéro de port auquel vous souhaitez vous connecter sur la ressource de destination.
-
DestinationVpc
Type : Chaîne
Par défaut : Tous
Description : (Facultatif) L'ID de l'Amazon VPC auquel vous souhaitez tester la connectivité.
-
Adresse IP source
Type : Chaîne
Description : (Obligatoire) Adresse IPv4 privée de la AWS ressource de votre Amazon VPC à partir de laquelle vous souhaitez tester la connectivité.
-
SourcePortRange
Type : Chaîne
Description : (Facultatif) La plage de ports utilisée par la AWS ressource de votre Amazon VPC à partir de laquelle vous souhaitez tester la connectivité.
-
SourceVpc
Type : Chaîne
Par défaut : Tous
Description : (Facultatif) L'ID de l'Amazon VPC à partir duquel vous souhaitez tester la connectivité.
Autorisations IAM requises
Le AutomationAssumeRole paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
-
ec2:DescribeNatGateways -
ec2:DescribeNetworkAcls -
ec2:DescribeNetworkInterfaces -
ec2:DescribeRouteTables -
ec2:DescribeSecurityGroups -
ec2:DescribeVpcPeeringConnections
Étapes de document
-
aws:executeScript- Recueille des informations sur la AWS ressource que vous spécifiez dans leSourceIPparamètre. -
aws:executeScript- Détermine la destination du trafic réseau provenant de la AWS ressource à l'aide des itinéraires collectés à l'étape précédente. -
aws:branch- Branches en fonction de la destination du trafic réseau. -
aws:executeAwsApi- Recueille des informations sur la ressource de destination. -
aws:executeScript- Confirme que l'identifiant renvoyé pour le VPC Amazon de destination correspond à la valeur spécifiée, le cas échéant, dans leDestinationVpcparamètre. -
aws:executeAwsApi- Rassemble les règles du groupe de sécurité pour les ressources source et de destination. -
aws:executeScript- Confirme si les règles du groupe de sécurité autorisent le trafic nécessaire entre les ressources source et destination. -
aws:executeAwsApi- Rassemble les listes de contrôle d'accès réseau (NACL) associées aux sous-réseaux pour les ressources source et de destination. -
aws:executeScript- Confirme si les NACL autorisent le trafic nécessaire entre les ressources source et destination. -
aws:executeScript- Confirme si la source possède une adresse IP publique associée à la ressource, si la destination de l'itinéraire est une passerelle Internet. -
aws:executeAwsApi- Rassemble les règles du groupe de sécurité pour la ressource source. -
aws:executeScript- Confirme si les règles du groupe de sécurité autorisent le trafic nécessaire de la source à la ressource de destination. -
aws:executeAwsApi- Rassemble les NACL associés au sous-réseau de la ressource source. -
aws:executeScript- Confirme si les NACL autorisent le trafic nécessaire à partir de la ressource source. -
aws:executeAwsApi- Recueille des informations sur la passerelle NAT. -
aws:executeAwsApi- Rassemble les NACL associés au sous-réseau de la passerelle NAT. -
aws:executeScript- Confirme si les NACL autorisent le trafic nécessaire depuis le sous-réseau pour la passerelle NAT. -
aws:executeScript- Rassemble les routes associées au sous-réseau pour la passerelle NAT. -
aws:executeScript- Confirme si la passerelle NAT possède une route vers une passerelle Internet. -
aws:executeAwsApi- Recueille des informations sur la connexion d'appairage VPC. -
aws:executeScript- Confirme que les deux VPC se trouvent dans la même région et que l'ID renvoyé pour le VPC de destination correspond à la valeur spécifiée, le cas échéant, dans leDestinationVpcparamètre. -
aws:executeAwsApi- Renvoie le sous-réseau de la ressource de destination. -
aws:executeScript- Rassemble les routes associées au sous-réseau pour le VPC homologue. -
aws:executeScript- Confirme si le VPC peered possède une route vers la connexion peering. -
aws:executeScript- Confirme si le trafic est autorisé depuis la ressource source si la destination n'est pas prise en charge par l'automatisation.