Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSSupport-TroubleshootLambdaVpcConnectivity
Description
Il AWSSupport-TroubleshootLambdaVpcConnectivity runbook aiuta a diagnosticare e risolvere i problemi di connettività di rete tra le funzioni AWS Lambda (Lambda) connesse a un Amazon Virtual Private Cloud (Amazon VPC) e le relative destinazioni di destinazione. Il runbook utilizza Amazon VPC Reachability Analyzer per eseguire un'analisi del percorso di rete, identificando potenziali problemi come gateway NAT mancanti, configurazioni di routing errate, configurazioni errate dei gruppi di sicurezza e restrizioni ACL di rete. Il runbook fornisce consigli pratici per risolvere i problemi di connettività e garantire una corretta comunicazione di rete per le funzioni Lambda. VPC-enabled
Importante
Ti viene addebitato un costo per analisi elaborata tra un'origine e una destinazione. Per ulteriori informazioni, consulta la sezione Analisi della rete nei prezzi di
Questo runbook crea un percorso di analisi delle informazioni di rete e un'analisi delle informazioni di rete nel tuo account utilizzando Reachability Analyzer. Se l'automazione viene completata correttamente, il runbook elimina queste risorse. Se la fase di pulizia ha esito negativo, il percorso di network insights non viene eliminato ed è necessario eliminarlo manualmente. I percorsi di network insights non eliminati vengono conteggiati ai fini della quota del tuo AWS account. Per ulteriori informazioni, consulta Quote per Reachability Analyzer.
Questo runbook analizza una funzione Lambda e una destinazione per esecuzione.
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
/
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
-
ec2:CreateNetworkInsightsPath -
ec2:CreateTags -
ec2:DeleteNetworkInsightsAnalysis -
ec2:DeleteNetworkInsightsPath -
ec2:DescribeNetworkInsightsAnalyses -
ec2:DescribeNetworkInsightsPaths -
ec2:DescribeNetworkInterfaces -
ec2:StartNetworkInsightsAnalysis -
lambda:GetFunction -
ssm:DeleteParameter -
ssm:GetParameter -
ssm:PutParameter
Policy IAM di esempio:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:CreateNetworkInsightsPath", "ec2:CreateTags", "ec2:DeleteNetworkInsightsAnalysis", "ec2:DeleteNetworkInsightsPath", "ec2:DescribeNetworkInsightsAnalyses", "ec2:DescribeNetworkInsightsPaths", "ec2:DescribeNetworkInterfaces", "ec2:StartNetworkInsightsAnalysis", "lambda:GetFunction", "ssm:DeleteParameter", "ssm:GetParameter", "ssm:PutParameter" ], "Resource": "*" } ] }
Output
SynthOutput.Findings- Raccomandazioni prioritarie e attuabili per risolvere i problemi di connettività di rete Lambda VPC identificati.
Istruzioni
Segui questi passaggi per configurare l'automazione:
-
Apri AWSSupport-TroubleshootLambdaVpcConnectivity
in Systems Manager sotto Documenti. -
Scegli Esegui automazione.
-
Per i parametri di input, inserisci quanto segue:
-
LambdaArn (Obbligatorio):
L'ARN della funzione Lambda da analizzare. Questo runbook analizza una funzione Lambda per esecuzione.
-
DestinationId (Obbligatorio):
La risorsa di destinazione per l'analisi del percorso di rete. Supporta istanze Amazon EC2, Elastic Network Interfaces, VPC Endpoint, Internet Gateway, NAT Gateway, Transit Gateway, Transit Gateway Attachments, Virtual Private Gateway, Virtual Private Gateway Connections, VPC Peering Connections, ARN di risorse o indirizzi IPv4.
-
DestinationPort (Opzionale):
Il numero della porta di destinazione per l'analisi del percorso. Il valore predefinito è
0, che considera tutte le combinazioni di indirizzi IP e porte. -
Protocollo (opzionale):
Il protocollo di rete da analizzare. Valori validi:
TCP|UDP. L’impostazione predefinita èTCP. -
AutomationAssumeRole (Facoltativo):
L'Amazon Resource Name (ARN) del ruolo AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire le azioni per tuo conto. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
-
-
Scegli Esegui.
-
L'automazione viene avviata.
-
Il documento esegue i seguenti passaggi:
-
InputValidation:Convalida i parametri di input, verifica l'esistenza e lo è VPC-enabled della funzione Lambda e verifica che le AWS autorizzazioni richieste siano disponibili.
-
ConnectionCheck:Rileva gli ENI associati alla funzione Lambda, crea i percorsi e le analisi della rete Amazon VPC Reachability Analyzer e restituisce i risultati.
-
CleanupReachabilityResourcesOnCancel:Pulisce le risorse di Amazon VPC Reachability Analyzer create passo dopo passo se l'automazione viene annullata o fallisce.
ConnectionCheck -
SynthOutput:Analizza i risultati del Reachability Analyzer e genera raccomandazioni prioritarie e attuabili per risolvere i problemi di connettività di rete Lambda VPC.
-
-
Dopo il completamento, consulta la sezione Output per i risultati dettagliati dell'esecuzione.
Riferimenti
Systems Manager Automation