View a markdown version of this page

Memecahkan masalah tabel kebijakan gateway transit di AWS Transit Gateway - Amazon VPC

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memecahkan masalah tabel kebijakan gateway transit di AWS Transit Gateway

Gunakan informasi berikut untuk mendiagnosis dan menyelesaikan masalah dengan tabel kebijakan gateway transit.

Lalu lintas turun secara tak terduga

Periksa PacketDropCountNoPolicy CloudWatch metriknya. Jika bertambah, lalu lintas tiba pada lampiran yang terkait dengan tabel kebijakan tetapi tidak cocok dengan aturan apa pun. Tinjau kriteria kecocokan aturan Anda dan pastikan aturan catch-all (semua atribut disetel ke Any) hadir pada nomor aturan tinggi jika Anda ingin lalu lintas yang tidak cocok memiliki jalur penerusan default.

Aturan tidak cocok dengan lalu lintas Saya berharap itu cocok

Verifikasi urutan evaluasi aturan. Aturan dievaluasi dalam urutan numerik menaik dan pertandingan pertama menang. Aturan yang lebih luas pada angka yang lebih rendah mungkin cocok dengan lalu lintas Anda sebelum aturan yang lebih spesifik yang Anda inginkan. Tinjau nomor aturan Anda dan susun ulang sesuai kebutuhan.

Gunakan GetTransitGatewayPolicyTableEntries untuk melihat semua entri, termasuk entri yang dikelola sistem. System-managed entri dievaluasi sebelum entri yang dikelola pelanggan dan mungkin cocok dengan lalu lintas Anda.

Rentang port tidak diterapkan pada aturan saya

Rentang port hanya dievaluasi ketika Protokol adalah TCP (6) atau UDP (17). Jika aturan Anda menentukan ICMPv4 (1), GRE (47), atau Any (*) sebagai protokol, nilai rentang port apa pun secara otomatis disetel ke Any (*) dan tidak dievaluasi. Untuk menggunakan pencocokan berbasis port, atur Protokol ke TCP atau UDP.

Jika Anda mengirimkan rentang port dengan non- TCP/non-UDP protokol melalui API, permintaan ditolak dengan kesalahan validasi. Konfirmasikan nilai protokol dalam permintaan Anda.

Saya tidak dapat menghapus tabel rute

Tabel rute gateway transit yang direferensikan sebagai target oleh entri tabel kebijakan apa pun tidak dapat dihapus. Gunakan GetTransitGatewayPolicyTableEntries dengan filter aktif target-route-table-id untuk mengidentifikasi aturan mana yang mereferensikan tabel, lalu perbarui atau hapus aturan tersebut sebelum mencoba lagi penghapusan.

Saya tidak dapat mengaitkan tabel kebijakan ke lampiran saya

Konfirmasikan bahwa lampiran belum memiliki tabel rute yang terkait dengannya. Jika ya, pisahkan tabel rute terlebih dahulu. Lihat Mengaitkan tabel kebijakan gateway transit untuk instruksi. Konfirmasikan juga bahwa jenis lampiran didukung — lampiran TGW-to-CWAN peering tidak mendukung perutean berbasis kebijakan yang dikelola pelanggan. Lihat Batasan.

Tabel kebijakan saya kosong dan lalu lintas dijatuhkan

Lampiran yang terkait dengan tabel kebijakan kosong menghapus semua paket masuk. Ini adalah perilaku yang sama dengan tabel rute kosong. Tambahkan setidaknya satu aturan, atau hubungkan kembali lampiran dengan tabel rute, untuk memulihkan penerusan lalu lintas.