View a markdown version of this page

Transit Gateway での Transit Gateway AWS ポリシーテーブルのトラブルシューティング - Amazon VPC

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Transit Gateway での Transit Gateway AWS ポリシーテーブルのトラブルシューティング

次の情報を使用して、トランジットゲートウェイポリシーテーブルの問題の診断と解決を行います。

トラフィックが予期せずドロップされている

PacketDropCountNoPolicy CloudWatch メトリクスを確認します。増加している場合、トラフィックはポリシーテーブルに関連付けられた添付ファイルに到着しますが、どのルールとも一致しません。ルール一致基準を確認し、一致しないトラフィックをデフォルトの転送パスにする場合は、キャッチオールルール (すべての属性が Any に設定されている) が高いルール番号に存在することを確認します。

ルールがトラフィックと一致していないと予想される

ルールの評価順序を確認します。ルールは昇順で評価され、最初のマッチングが成功します。より低い数のより広範なルールは、意図したより具体的なルールよりも先にトラフィックと一致する可能性があります。ルール番号を確認し、必要に応じて順序を変更します。

システム管理のエントリを含むすべてのエントリを表示するには、 GetTransitGatewayPolicyTableEntriesを使用します。システムマネージドエントリは、カスタマーマネージドエントリの前に評価され、トラフィックと一致する可能性があります。

ポート範囲がルールに適用されていない

ポート範囲は、プロトコルが TCP (6) または UDP () の場合にのみ評価されます17。ルールで ICMPv4 (1)、GRE (47)、または Any (*) をプロトコルとして指定している場合、ポート範囲の値は自動的に Any (*) に設定され、評価されません。ポートベースのマッチングを使用するには、プロトコルを TCP または UDP に設定します。

API を介して非 TCP/非 UDP プロトコルでポート範囲を送信した場合、リクエストは検証エラーで拒否されます。リクエストのプロトコル値を確認します。

ルートテーブルを削除できない

ポリシーテーブルエントリによってターゲットとして参照されているトランジットゲートウェイルートテーブルは削除できません。フィルターGetTransitGatewayPolicyTableEntriesで を使用してテーブルを参照するルールtarget-route-table-idを特定し、削除を再試行する前にそれらのルールを更新または削除します。

ポリシーテーブルを添付ファイルに関連付けることができない

アタッチメントにルートテーブルがまだ関連付けられていないことを確認します。その場合は、まずルートテーブルの関連付けを解除します。手順については「トランジットゲートウェイポリシーテーブルを関連付ける」を参照してください。また、アタッチメントタイプがサポートされていることを確認します。TGW-to-CWAN ピアリングアタッチメントは、カスタマーマネージドポリシーベースのルーティングをサポートしていません。「制限事項」を参照してください。

ポリシーテーブルが空で、トラフィックがドロップされている

空のポリシーテーブルに関連付けられたアタッチメントは、すべての進入パケットを削除します。これは空のルートテーブルと同じ動作です。トラフィック転送を復元するには、少なくとも 1 つのルールを追加するか、アタッチメントをルートテーブルに再関連付けします。