

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Transit Gateway での Transit Gateway AWS ポリシーテーブルのトラブルシューティング
<a name="tgw-policy-tables-troubleshooting"></a>

次の情報を使用して、トランジットゲートウェイポリシーテーブルの問題の診断と解決を行います。

**トラフィックが予期せずドロップされている**  
`PacketDropCountNoPolicy` CloudWatch メトリクスを確認します。増加している場合、トラフィックはポリシーテーブルに関連付けられた添付ファイルに到着しますが、どのルールとも一致しません。ルール一致基準を確認し、一致しないトラフィックをデフォルトの転送パスにする場合は、キャッチオールルール (すべての属性が Any に設定されている) が高いルール番号に存在することを確認します。

**ルールがトラフィックと一致していないと予想される**  
ルールの評価順序を確認します。ルールは昇順で評価され、最初のマッチングが成功します。より低い数のより広範なルールは、意図したより具体的なルールよりも先にトラフィックと一致する可能性があります。ルール番号を確認し、必要に応じて順序を変更します。

システム管理のエントリを含むすべてのエントリを表示するには、 `GetTransitGatewayPolicyTableEntries`を使用します。システムマネージドエントリは、カスタマーマネージドエントリの前に評価され、トラフィックと一致する可能性があります。

**ポート範囲がルールに適用されていない**  
ポート範囲は、プロトコルが TCP (`6`) または UDP () の場合にのみ評価されます`17`。ルールで ICMPv4 (`1`)、GRE (`47`)、または Any (`*`) をプロトコルとして指定している場合、ポート範囲の値は自動的に Any (`*`) に設定され、評価されません。ポートベースのマッチングを使用するには、プロトコルを TCP または UDP に設定します。

API を介して非 TCP/非 UDP プロトコルでポート範囲を送信した場合、リクエストは検証エラーで拒否されます。リクエストのプロトコル値を確認します。

**ルートテーブルを削除できない**  
ポリシーテーブルエントリによってターゲットとして参照されているトランジットゲートウェイルートテーブルは削除できません。フィルター`GetTransitGatewayPolicyTableEntries`で を使用してテーブルを参照するルール`target-route-table-id`を特定し、削除を再試行する前にそれらのルールを更新または削除します。

**ポリシーテーブルを添付ファイルに関連付けることができない**  
アタッチメントにルートテーブルがまだ関連付けられていないことを確認します。その場合は、まずルートテーブルの関連付けを解除します。手順については「[トランジットゲートウェイポリシーテーブルを関連付ける](tgw-policy-tables-associate.md)」を参照してください。また、アタッチメントタイプがサポートされていることを確認します。TGW-to-CWAN ピアリングアタッチメントは、カスタマーマネージドポリシーベースのルーティングをサポートしていません。「[制限事項](tgw-policy-tables-limitations.md)」を参照してください。

**ポリシーテーブルが空で、トラフィックがドロップされている**  
空のポリシーテーブルに関連付けられたアタッチメントは、すべての進入パケットを削除します。これは空のルートテーブルと同じ動作です。トラフィック転送を復元するには、少なくとも 1 つのルールを追加するか、アタッチメントをルートテーブルに再関連付けします。