Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSSupport-ConnectivityTroubleshooter
Descrizione
Il AWSSupport-ConnectivityTroubleshooter runbook diagnostica i problemi di connettività tra i seguenti:
-
AWS risorse all'interno di un Amazon Virtual Private Cloud (Amazon VPC)
-
AWS risorse in diversi Amazon VPC all'interno dello stesso Regione AWS e collegate tramite peering VPC
-
AWS risorse in un Amazon VPC e una risorsa Internet che utilizza un gateway Internet
-
AWS risorse in un Amazon VPC e una risorsa Internet che utilizza un gateway NAT (Network Address Translation)
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
LinuxmacOS, Windows
Parametri
-
AutomationAssumeRole
Tipo: String
Descrizione: (Facoltativo) L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
-
IP di destinazione
Tipo: String
Descrizione: (Obbligatorio) L'indirizzo IPv4 della risorsa a cui connettersi.
-
DestinationPort
Tipo: String
Impostazione predefinita: true
Descrizione: (Obbligatorio) Il numero di porta a cui connettersi sulla risorsa di destinazione.
-
DestinationVpc
Tipo: String
Predefinito: Tutto
Descrizione: (Facoltativo) L'ID dell'Amazon VPC a cui desideri testare la connettività.
-
IP di origine
Tipo: String
Descrizione: (Obbligatorio) L'indirizzo IPv4 privato della AWS risorsa nel tuo Amazon VPC da cui desideri testare la connettività.
-
SourcePortRange
Tipo: String
Descrizione: (Facoltativo) L'intervallo di porte utilizzato dalla AWS risorsa nel tuo Amazon VPC da cui desideri testare la connettività.
-
SourceVpc
Tipo: String
Impostazione predefinita: tutte
Descrizione: (Facoltativo) L'ID dell'Amazon VPC da cui desideri testare la connettività.
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ec2:DescribeNatGateways -
ec2:DescribeNetworkAcls -
ec2:DescribeNetworkInterfaces -
ec2:DescribeRouteTables -
ec2:DescribeSecurityGroups -
ec2:DescribeVpcPeeringConnections
Fasi del documento
-
aws:executeScript- Raccoglie dettagli sulla AWS risorsa specificata nelSourceIPparametro. -
aws:executeScript- Determina la destinazione del traffico di rete proveniente dalla AWS risorsa utilizzando i percorsi raccolti nel passaggio precedente. -
aws:branch- Filiali in base alla destinazione del traffico di rete. -
aws:executeAwsApi- Raccoglie dettagli sulla risorsa di destinazione. -
aws:executeScript- Conferma che l'ID restituito per Amazon VPC di destinazione corrisponde al valore specificato, se presente, nelDestinationVpcparametro. -
aws:executeAwsApi- Raccoglie le regole del gruppo di sicurezza per le risorse di origine e di destinazione. -
aws:executeScript- Conferma se le regole del gruppo di sicurezza consentono il traffico necessario tra le risorse di origine e di destinazione. -
aws:executeAwsApi- Raccoglie gli elenchi di controllo degli accessi alla rete (NACL) associati alle sottoreti per le risorse di origine e di destinazione. -
aws:executeScript- Conferma se i NACL consentono il traffico necessario tra le risorse di origine e di destinazione. -
aws:executeScript- Conferma se alla fonte è associato un indirizzo IP pubblico, se la destinazione del percorso è un gateway Internet. -
aws:executeAwsApi- Raccoglie le regole del gruppo di sicurezza per la risorsa di origine. -
aws:executeScript- Conferma se le regole del gruppo di sicurezza consentono il traffico necessario dalla risorsa di origine a quella di destinazione. -
aws:executeAwsApi- Raccoglie i NACL associati alla sottorete per la risorsa di origine. -
aws:executeScript- Conferma se i NACL consentono il traffico necessario dalla risorsa di origine. -
aws:executeAwsApi- Raccoglie dettagli sul gateway NAT. -
aws:executeAwsApi- Raccoglie i NACL associati alla sottorete per il gateway NAT. -
aws:executeScript- Conferma se i NACL consentono il traffico necessario dalla sottorete per il gateway NAT. -
aws:executeScript- Raccoglie i percorsi associati alla sottorete per il gateway NAT. -
aws:executeScript- Conferma se il gateway NAT ha un percorso verso un gateway Internet. -
aws:executeAwsApi- Raccoglie dettagli sulla connessione peering VPC. -
aws:executeScript- Conferma che entrambi i VPC si trovano nella stessa regione e che l'ID restituito per il VPC di destinazione corrisponde al valore specificato, se presente, nel parametro.DestinationVpc -
aws:executeAwsApi- Restituisce la sottorete della risorsa di destinazione. -
aws:executeScript- Raccoglie i percorsi associati alla sottorete per il VPC peered. -
aws:executeScript- Conferma se il VPC peered ha un percorso verso la connessione peering. -
aws:executeScript- Conferma se il traffico è consentito dalla risorsa di origine se la destinazione non è supportata dall'automazione.