

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# `AWSSupport-TroubleshootLambdaVpcConnectivity`
<a name="automation-awssupport-troubleshootlambdavpcconnectivity"></a>

Le `AWSSupport-TroubleshootLambdaVpcConnectivity` runbook permet de diagnostiquer et de résoudre les problèmes de connectivité réseau entre les fonctions AWS Lambda (Lambda) connectées à un Amazon Virtual Private Cloud (Amazon VPC) et leurs destinations cibles. Le runbook utilise Amazon VPC Reachability Analyzer pour effectuer une analyse des chemins réseau et identifier les problèmes potentiels tels que les passerelles NAT manquantes, les configurations de routage incorrectes, les mauvaises configurations des groupes de sécurité et les restrictions ACL réseau. Le runbook fournit des recommandations pratiques pour résoudre les problèmes de connectivité et garantir une communication réseau adéquate pour les fonctions VPC-enabled Lambda.

**Important**  
Vous êtes facturé pour chaque analyse traitée entre une source et une destination. Pour plus d'informations, consultez la ** section Analyse du ** réseau dans [ Amazon VPC Pricing](https://aws.amazon.com/vpc/pricing/).  
Ce runbook crée un chemin d'informations sur le réseau et une analyse des informations sur le réseau dans votre compte à l'aide de Reachability Analyzer. Si l'automatisation se termine correctement, le runbook supprime ces ressources. Si l'étape de nettoyage échoue, le chemin Network Insights n'est pas supprimé et vous devez le supprimer manuellement. Les chemins d'accès aux informations sur le réseau non supprimés sont pris en compte dans le quota de votre AWS compte. Pour plus d'informations, consultez la section [ Quotas pour Reachability Analyzer. ](https://docs.aws.amazon.com/vpc/latest/reachability/reachability-analyzer-limits.html)  
Ce runbook analyse une fonction Lambda et une destination par exécution.

 [Exécutez cette automatisation (console) ](https://console.aws.amazon.com/systems-manager/automation/execute/AWSSupport-TroubleshootLambdaVpcConnectivity) 

**Type de document **

 Automatisation

**Propriétaire**

Amazon

**Plateformes**

/

**Autorisations IAM requises **

Le `AutomationAssumeRole` paramètre nécessite les actions suivantes pour utiliser correctement le runbook.
+ `ec2:CreateNetworkInsightsPath`
+ `ec2:CreateTags`
+ `ec2:DeleteNetworkInsightsAnalysis`
+ `ec2:DeleteNetworkInsightsPath`
+ `ec2:DescribeNetworkInsightsAnalyses`
+ `ec2:DescribeNetworkInsightsPaths`
+ `ec2:DescribeNetworkInterfaces`
+ `ec2:StartNetworkInsightsAnalysis`
+ `lambda:GetFunction`
+ `ssm:DeleteParameter`
+ `ssm:GetParameter`
+ `ssm:PutParameter`

Exemple de politique IAM :

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ec2:CreateNetworkInsightsPath",
                "ec2:CreateTags",
                "ec2:DeleteNetworkInsightsAnalysis",
                "ec2:DeleteNetworkInsightsPath",
                "ec2:DescribeNetworkInsightsAnalyses",
                "ec2:DescribeNetworkInsightsPaths",
                "ec2:DescribeNetworkInterfaces",
                "ec2:StartNetworkInsightsAnalysis",
                "lambda:GetFunction",
                "ssm:DeleteParameter",
                "ssm:GetParameter",
                "ssm:PutParameter"
            ],
            "Resource": "*"
        }
    ]
}
```

`SynthOutput.Findings`- Recommandations prioritaires et exploitables pour résoudre les problèmes de connectivité réseau Lambda VPC identifiés.

Pour configurer l'automatisation, procédez comme suit :

1. Ouvrez [ AWSSupport-TroubleshootLambdaVpcConnectivity ](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-TroubleshootLambdaVpcConnectivity/description) dans le Gestionnaire de systèmes sous Documents.

1. Choisissez Execute automation (Exécuter l’automatisation).

1. Pour les paramètres d'entrée, entrez les informations suivantes :
   + **LambdaArn (Obligatoire) : **

     L'ARN de la fonction Lambda à analyser. Ce runbook analyse une fonction Lambda par exécution.
   + **DestinationId (Obligatoire) : **

     Ressource de destination pour l'analyse des chemins réseau. Prend en charge les instances Amazon EC2, les interfaces réseau Elastic, les points de terminaison VPC, les passerelles Internet, les passerelles NAT, les passerelles de transit, les pièces jointes de passerelles de transit, les passerelles privées virtuelles, les connexions d'appairage VPC, les ARN de ressources ou les adresses IPv4.
   + **DestinationPort (Facultatif) : **

     Numéro de port cible pour l'analyse des chemins. La valeur par défaut est`0`, qui prend en compte toutes les combinaisons d'adresses IP et de ports.
   + **Protocole (facultatif) : **

     Protocole réseau à analyser. Valeurs valides : `TCP` \| `UDP`. La valeur par défaut est `TCP` .
   + **AutomationAssumeRole (Facultatif) : **

     Le nom de ressource Amazon (ARN) du rôle Gestion des identités et des accès AWS (IAM) qui permet à Systems Manager Automation d'effectuer les actions en votre nom. Si aucun rôle n'est spécifié, Systems Manager Automation utilise les autorisations de l'utilisateur qui démarre ce runbook.

1. Sélectionnez Execute (Exécuter).

1. L'automatisation démarre.

1. Le document exécute les étapes suivantes :
   + **`InputValidation`**:

     Valide les paramètres d'entrée, vérifie que la fonction Lambda existe et qu'elle existeVPC-enabled, et vérifie que les AWS autorisations requises sont disponibles.
   + **`ConnectionCheck`**:

     Découvre les ENI associés à la fonction Lambda, crée les informations, les chemins et les analyses du réseau Amazon VPC Reachability Analyzer et renvoie les résultats.
   + **`CleanupReachabilityResourcesOnCancel`**:

     Nettoie les ressources Amazon VPC Reachability Analyzer créées par l'`ConnectionCheck`étape si l'automatisation est annulée ou échoue.
   + **`SynthOutput`**:

     Analyse les résultats de l'analyseur d'accessibilité et génère des recommandations prioritaires et exploitables pour résoudre les problèmes de connectivité réseau Lambda VPC.

1. Une fois l'exécution terminée, consultez la section Sorties pour obtenir les résultats détaillés de l'exécution.

Systems Manager Automation
+ [Exécutez cette automatisation (console) ](https://console.aws.amazon.com/systems-manager/documents/AWSSupport-TroubleshootLambdaVpcConnectivity/description)
+ [Exécuter une automatisation ](https://docs.aws.amazon.com//systems-manager/latest/userguide/automation-working-executing.html)
+ [Configuration d'une automatisation ](https://docs.aws.amazon.com//systems-manager/latest/userguide/automation-setup.html)
+ [Supportez les flux de travail automatisés ](https://aws.amazon.com/premiumsupport/technology/saw/)