翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Transit Gateway での Transit Gateway AWS ポリシーテーブルのトラブルシューティング
次の情報を使用して、トランジットゲートウェイポリシーテーブルの問題の診断と解決を行います。
トラフィックが予期せずドロップされている
PacketDropCountNoPolicy CloudWatch メトリクスを確認します。増加している場合、トラフィックはポリシーテーブルに関連付けられた添付ファイルに到着しますが、どのルールとも一致しません。ルール一致基準を確認し、一致しないトラフィックをデフォルトの転送パスにする場合は、キャッチオールルール (すべての属性が Any に設定されている) が高いルール番号に存在することを確認します。
ルールがトラフィックと一致していないと予想される
ルールの評価順序を確認します。ルールは昇順で評価され、最初のマッチングが成功します。より低い数のより広範なルールは、意図したより具体的なルールよりも先にトラフィックと一致する可能性があります。ルール番号を確認し、必要に応じて順序を変更します。
システム管理のエントリを含むすべてのエントリを表示するには、 GetTransitGatewayPolicyTableEntriesを使用します。システムマネージドエントリは、カスタマーマネージドエントリの前に評価され、トラフィックと一致する可能性があります。
ポート範囲がルールに適用されていない
ポート範囲は、プロトコルが TCP (6) または UDP () の場合にのみ評価されます17。ルールで ICMPv4 (1)、GRE (47)、または Any (*) をプロトコルとして指定している場合、ポート範囲の値は自動的に Any (*) に設定され、評価されません。ポートベースのマッチングを使用するには、プロトコルを TCP または UDP に設定します。
API を介して非 TCP/非 UDP プロトコルでポート範囲を送信した場合、リクエストは検証エラーで拒否されます。リクエストのプロトコル値を確認します。
ルートテーブルを削除できない
ポリシーテーブルエントリによってターゲットとして参照されているトランジットゲートウェイルートテーブルは削除できません。フィルターGetTransitGatewayPolicyTableEntriesで を使用してテーブルを参照するルールtarget-route-table-idを特定し、削除を再試行する前にそれらのルールを更新または削除します。
ポリシーテーブルを添付ファイルに関連付けることができない
アタッチメントにルートテーブルがまだ関連付けられていないことを確認します。その場合は、まずルートテーブルの関連付けを解除します。手順については「トランジットゲートウェイポリシーテーブルを関連付ける」を参照してください。また、アタッチメントタイプがサポートされていることを確認します。TGW-to-CWAN ピアリングアタッチメントは、カスタマーマネージドポリシーベースのルーティングをサポートしていません。「制限事項」を参照してください。
ポリシーテーブルが空で、トラフィックがドロップされている
空のポリシーテーブルに関連付けられたアタッチメントは、すべての進入パケットを削除します。これは空のルートテーブルと同じ動作です。トラフィック転送を復元するには、少なくとも 1 つのルールを追加するか、アタッチメントをルートテーブルに再関連付けします。