Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSSupport-TroubleshootEC2ConnectivityToRedshift
Description
Il AWSSupport-TroubleshootEC2ConnectivityToRedshift runbook fornisce una risoluzione completa dei problemi per le istanze Amazon Elastic Compute Cloud (Amazon EC2) che non possono connettersi ai cluster Amazon Redshift. Analizza sistematicamente i percorsi di connettività di rete, le configurazioni di sicurezza e fornisce consigli dettagliati per la risoluzione dei problemi.
Il runbook supporta i seguenti scenari di connettività:
-
Stessa connettività Amazon VPC: connessione diretta all'interno dello stesso Amazon Virtual Private Cloud (Amazon VPC).
-
Cross-Amazon Connettività VPC: connessione tra diversi VPC tramite Amazon VPC peering o Transit Gateway. AWS
-
Cluster Amazon Redshift pubblici e privati: diversi modelli di connettività in base all'accessibilità del cluster.
-
Internet-based accesso: istanze Amazon EC2 che si connettono a cluster Amazon Redshift accessibili al pubblico tramite Internet Gateway o NAT Gateway.
Come funziona
Il runbook utilizza Amazon VPC Reachability Analyzer come strumento diagnostico principale per identificare rapidamente i problemi di connettività tra l'istanza Amazon EC2 e il cluster Amazon Redshift. Se Reachability Analyzer non è supportato nella tua AWS regione o non funziona per qualsiasi motivo, il runbook ricorre automaticamente a controlli di connettività standard completi riguardanti gruppi di sicurezza, ACL di rete, tabelle di routing e configurazione DNS.
Importante
L'esecuzione di questo runbook crea un'analisi di Reachability Analyzer nel tuo account, che comporta un costo per analisi. Per ulteriori informazioni, consulta la sezione Analisi della rete nei prezzi di Amazon VPC. https://aws.amazon.com/vpc/pricing/
Questo runbook crea un percorso di analisi delle informazioni di rete e un'analisi delle informazioni di rete nel tuo account utilizzando Reachability Analyzer. Se il runbook viene completato correttamente, queste risorse vengono eliminate. Se la fase di pulizia ha esito negativo, il percorso di network insights non viene eliminato ed è necessario eliminarlo manualmente. Se non elimini manualmente il percorso di Network Insights, questo continuerà a essere conteggiato ai fini della quota del tuo AWS account. Per ulteriori informazioni, consulta Quote per Reachability Analyzer.
Le configurazioni a livello di sistema operativo, ad esempio l'uso di un firewall, di un proxy, di un resolver DNS locale o di un file hosts, possono influire sulla connettività anche se Reachability Analyzer restituisce lo stato di. PASS
Rivedi la valutazione di tutti i controlli eseguiti dall'analizzatore. Se un controllo restituisce lo stato diFAIL, ciò potrebbe influire sulla connettività anche se il controllo di raggiungibilità complessivo restituisce uno stato pari a. PASS
Esegui questa automazione (console)
Tipo di documento
Automazione
Proprietario
Amazon
Piattaforme
/
Autorizzazioni IAM richieste
Il AutomationAssumeRole parametro richiede le seguenti azioni per utilizzare correttamente il runbook.
ec2:CreateNetworkInsightsPathec2:DeleteNetworkInsightsAnalysisec2:DeleteNetworkInsightsPathec2:DescribeInstancesec2:DescribeInternetGatewaysec2:DescribeNatGatewaysec2:DescribeNetworkAclsec2:DescribeNetworkInsightsAnalysesec2:DescribeNetworkInsightsPathsec2:DescribeNetworkInterfacesec2:DescribeRouteTablesec2:DescribeSecurityGroupsec2:DescribeSubnetsec2:DescribeTransitGatewayVpcAttachmentsec2:DescribeTransitGatewaysec2:DescribeVpcAttributeec2:DescribeVpcEndpointsec2:DescribeVpcPeeringConnectionsec2:DescribeVpcsec2:StartNetworkInsightsAnalysisredshift:DescribeClusterSubnetGroupsredshift:DescribeClusters
Policy IAM di esempio:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:CreateNetworkInsightsPath", "ec2:DeleteNetworkInsightsAnalysis", "ec2:DeleteNetworkInsightsPath", "ec2:DescribeInstances", "ec2:DescribeInternetGateways", "ec2:DescribeNatGateways", "ec2:DescribeNetworkAcls", "ec2:DescribeNetworkInsightsAnalyses", "ec2:DescribeNetworkInsightsPaths", "ec2:DescribeNetworkInterfaces", "ec2:DescribeRouteTables", "ec2:DescribeSecurityGroups", "ec2:DescribeSubnets", "ec2:DescribeTransitGatewayVpcAttachments", "ec2:DescribeTransitGateways", "ec2:DescribeVpcAttribute", "ec2:DescribeVpcEndpoints", "ec2:DescribeVpcPeeringConnections", "ec2:DescribeVpcs", "ec2:StartNetworkInsightsAnalysis", "redshift:DescribeClusterSubnetGroups", "redshift:DescribeClusters" ], "Resource": "*" } ] }
Istruzioni
Segui questi passaggi per configurare l'automazione:
-
Apri AWSSupport-TroubleshootEC2ConnectivityToRedshift
in Systems Manager sotto Documenti. -
Scegli Esegui automazione.
-
Per i parametri di input, inserisci quanto segue:
-
AutomationAssumeRole (Facoltativo):
L'ARN del ruolo di AWS Identity and Access Management (IAM) che consente a Systems Manager Automation di eseguire azioni per conto dell'utente. Se non viene specificato alcun ruolo, Systems Manager Automation utilizza le autorizzazioni dell'utente che avvia questo runbook.
Tipo:
AWS::IAM::Role::Arn -
SourceInstance (Obbligatorio):
L'ID dell'istanza Amazon EC2 che presenta problemi di connettività con il cluster Amazon Redshift.
Tipo:
AWS::EC2::Instance::IdPattern consentito:
^i-[0-9a-f]{8,17}$ -
ClusterIdentifier (Obbligatorio):
L'identificatore del cluster Amazon Redshift per la risoluzione dei problemi di connettività.
Tipo: stringa
Schema consentito:
^[a-z][a-z0-9-]*[a-z0-9]$
-
-
Scegli Esegui.
-
L'automazione viene avviata.
-
Il documento esegue i seguenti passaggi:
-
CollectEC2Metadata: raccoglie metadati completi sull'istanza Amazon EC2, tra cui la configurazione di Amazon VPC, i dettagli della sottorete, gli indirizzi IP, i gruppi di sicurezza e lo stato dell'istanza. -
InitializeInstanceIP: inizializza la variabile IP di origine con l'indirizzo IP privato dell'istanza Amazon EC2. Questa variabile viene aggiornata dinamicamente durante tutto il processo di risoluzione dei problemi in base al percorso di connettività determinato. -
AnalyzeEC2SubnetType: analizza la configurazione del routing della sottorete dell'istanza Amazon EC2 per determinare il tipo di sottorete e le funzionalità di connettività Internet. Identifica gli indirizzi IP pubblici di NAT Gateway, se presenti. -
CollectRedshiftMetadata: recupera la configurazione completa del cluster Amazon Redshift, inclusi i dettagli di Amazon VPC, le informazioni sugli endpoint, la configurazione delle porte, le impostazioni di accessibilità pubblica, i gruppi di sicurezza e i dettagli dell'interfaccia di rete. -
CollectRedshiftSubnetInfo: recupera informazioni dettagliate sulla configurazione dei gruppi di sottorete del cluster Amazon Redshift, incluse tutte le sottoreti associate e i dettagli di Amazon VPC. -
RunReachabilityAnalysis: esegue Amazon VPC Reachability Analyzer come strumento diagnostico principale per eseguire un'analisi completa del percorso di rete tra l'istanza Amazon EC2 e il cluster Amazon Redshift. Analizza i gruppi di sicurezza, gli ACL di rete, le tabelle di routing e le interfacce di rete. Se questo passaggio fallisce, il runbook torna ai controlli manuali di connettività a partire da.AnalyzeRedshiftSubnetType -
BranchOnReachabilityResults: determina il percorso di risoluzione dei problemi in base ai risultati di Reachability Analyzer. Se l'analisi ha esito positivo e trova un percorso di rete, procede direttamente alla convalida DNS. Altrimenti, continua con la risoluzione manuale dei problemi. -
AnalyzeRedshiftSubnetType: analizza la configurazione del routing della sottorete del cluster Amazon Redshift per determinare il tipo di sottorete e le funzionalità di connettività Internet. -
BranchOnCompareVpcIds: confronta gli ID Amazon VPC dell'istanza Amazon EC2 e del cluster Amazon Redshift. Passa alla risoluzione dei problemi relativi allo stesso Amazon VPC se entrambe le risorse condividono un Amazon VPC; in caso contrario, procede all'analisi tra Amazon VPC. -
ValidateSameVpcRequirements: (percorso Same-Amazon VPC) Convalida i requisiti di connettività verificando che entrambe le sottoreti Amazon EC2 e Amazon Redshift abbiano una corretta configurazione di routing locale. -
DetectCrossVpcConnectivity: (percorso Cross-Amazon VPC) Rileva e analizza i metodi di connettività tra Amazon VPC. Cerca le connessioni peering attive di Amazon VPC e gli allegati Transit Gateway. AWS -
ValidateVpcPeeringRouting: (VPC peering path) Convalida il routing bidirezionale tra i VPC Amazon EC2 e Amazon Redshift tramite la connessione peering. -
ValidateTransitGatewayRouting: (AWS Transit Gateway path) Convalida la configurazione del percorso di Transit Gateway analizzando le tabelle di routing, le associazioni e le propagazioni per entrambi gli allegati Amazon VPC. -
UpdateInstanceIPForPublicAccess: (Percorso di accesso pubblico) Aggiorna la variabile IP di origine con l'IP pubblico o l'IP NAT Gateway corretto per la convalida del gruppo di sicurezza negli scenari di accesso pubblico. -
CheckSecurityGroups: convalida le regole del gruppo di sicurezza sia per l'istanza Amazon EC2 che per il cluster Amazon Redshift. Verifica le regole in entrata sui gruppi di sicurezza Amazon Redshift e le regole in uscita sui gruppi di sicurezza Amazon EC2. -
CheckNetworkACLs: convalida le regole ACL di rete per la connettività tra le sottoreti Amazon EC2 e Amazon Redshift. Analizza le regole in entrata e in uscita, compresi gli intervalli di porte temporanei per il traffico di ritorno. -
ValidateDNSConfiguration: convalida le impostazioni di configurazione DNS per Amazon EC2 e Amazon Redshift VPC, incluso il supporto DNS, i nomi host DNS e i set di opzioni DHCP. -
GenerateFinalReport: Genera un rapporto diagnostico completo che consolida tutti i risultati, inclusi riepiloghi dei problemi suddivisi per categoria, fasi di risoluzione prioritarie, analisi della topologia di rete e consigli dettagliati.
-
-
Al termine dell'automazione, consulta la sezione Output per i risultati dettagliati dell'esecuzione.
Output
-
GenerateFinalReport.DiagnosticReport- Un rapporto diagnostico completo con tutti i risultati e le raccomandazioni correttive. -
GenerateFinalReport.OverallStatus- Il risultato complessivo dello stato della connettività. -
GenerateFinalReport.IssuesSummary- Un riepilogo categorizzato di tutti i problemi identificati. -
GenerateFinalReport.InstanceIPFinalValue- L'indirizzo IP di origine finale utilizzato durante l'analisi. -
GenerateFinalReport.ConnectivityMethod- Il metodo di connettività rilevato tra l'istanza Amazon EC2 e il cluster Amazon Redshift.
Riferimenti
Automazione di AWS Systems Manager