View a markdown version of this page

Risoluzione dei problemi nelle tabelle delle politiche dei gateway di transito in AWS Gateway di transito - Amazon VPC

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi nelle tabelle delle politiche dei gateway di transito in AWS Gateway di transito

Utilizza le seguenti informazioni per diagnosticare e risolvere i problemi relativi alle tabelle delle policy dei gateway di transito.

Il traffico viene interrotto in modo imprevisto

Controlla la metrica. PacketDropCountNoPolicy CloudWatch Se è in aumento, il traffico arriva su un allegato associato a una tabella delle politiche ma non corrisponde ad alcuna regola. Controlla i criteri di corrispondenza delle regole e assicurati che sia presente una regola generale (tutti gli attributi impostati su Any) con un numero di regola elevato se desideri che il traffico senza corrispondenze abbia un percorso di inoltro predefinito.

Una regola non corrisponde al traffico, mi aspetto che corrisponda

Verifica l'ordine di valutazione delle regole. Le regole vengono valutate in ordine numerico crescente e la prima partita vince. È possibile che una regola più ampia con un numero inferiore corrisponda al tuo traffico prima della regola più specifica desiderata. Controlla i numeri delle regole e riordina se necessario.

GetTransitGatewayPolicyTableEntriesUsalo per visualizzare tutte le voci, incluse le voci gestite dal sistema. System-managed le voci vengono valutate prima delle voci gestite dal cliente e possono corrispondere al tuo traffico.

Gli intervalli di porte non vengono applicati alla mia regola

Gli intervalli di porte vengono valutati solo quando il protocollo è TCP (6) o UDP (17). Se la regola specifica ICMPv4 (1), GRE () o Any (47*) come protocollo, qualsiasi valore dell'intervallo di porte viene impostato automaticamente su Any () e non viene valutato. * Per utilizzare la corrispondenza basata sulle porte, imposta Protocol su TCP o UDP.

Se hai inviato intervalli di porte senza TCP/non-UDP protocollo tramite l'API, la richiesta viene rifiutata con un errore di convalida. Conferma il valore del protocollo nella richiesta.

Non riesco a eliminare una tabella di routing

Una tabella di routing del gateway di transito a cui viene fatto riferimento come destinazione da qualsiasi voce della tabella delle politiche non può essere eliminata. GetTransitGatewayPolicyTableEntriesUsala con un filtro attivo target-route-table-id per identificare quali regole fanno riferimento alla tabella, quindi aggiorna o elimina tali regole prima di riprovare l'eliminazione.

Non riesco ad associare una tabella delle politiche al mio allegato

Conferma che all'allegato non sia già associata una tabella di percorso. In caso affermativo, dissocia prima la tabella di routing. Per istruzioni, consulta Associa una tabella delle politiche del gateway di transito. Verifica inoltre che il tipo di allegato sia supportato: gli allegati TGW-to-CWAN peering non supportano il routing basato su policy gestite dal cliente. Per informazioni, consulta Limitazioni.

La mia tabella delle policy è vuota e il traffico è stato interrotto

Un allegato associato a una tabella delle politiche vuota elimina tutti i pacchetti in ingresso. Questo è lo stesso comportamento di una tabella di routing vuota. Aggiungi almeno una regola o associa nuovamente l'allegato a una tabella di routing per ripristinare l'inoltro del traffico.